freeBuf
主站

分类

云安全 AI安全 开发安全 终端安全 数据安全 Web安全 基础安全 企业安全 关基安全 移动安全 系统安全 其他安全

特色

热点 工具 漏洞 人物志 活动 安全招聘 攻防演练 政策法规

点我创作

试试在FreeBuf发布您的第一篇文章 让安全圈留下您的足迹
我知道了

官方公众号企业安全新浪微博

FreeBuf.COM网络安全行业门户,每日发布专业的安全资讯、技术剖析。

FreeBuf+小程序

FreeBuf+小程序

0

1

2

3

4

5

6

7

8

9

0

1

2

3

4

5

6

7

8

9

0

1

2

3

4

5

6

7

8

9

FreeBuf早报 | Google阿根廷域名落在外人手中;Darkside勒索软件威胁做空股票
FreeBuf_363366 2021-04-23 17:13:34 140661

全球动态

1. Google 阿根廷域名短暂落在外人手中

阿根廷 Twitter 用户 Nicolás David Kuroña 称,他访问域名注册网站 nic.ar 时意外发现 google.com.ar 域名可购买,他立即下单以 3.85 美元购买了该域名。[阅读原文]

2. 推特发送可疑邮件要求确认账户

4月22日晚上Twitter引起了用户相当大的恐慌,因为他们突然发送电子邮件要求用户确认他们的账户,这看起来很像一次网络钓鱼攻击。[外刊-阅读原文]

3. 因违法数据储存规定 印度下令美国运通不得增加新客户

印度央行4月23日表示,从下个月开始,美国运通(American Express)和大莱卡(Diners Club)不得在当地增加新客户,理由是它们违反了那里的数据存储规定。[阅读原文]

4. 在学生故意提交含有漏洞的补丁后,Linux“拉黑”了这所大学

在一个研究小组故意提交漏洞以显示软件供应链的弱点之后,一位Linux维护者表示将停止接受明尼苏达大学的代码提交。[外刊-阅读原文]

5. QNAP删除了NAS备份、灾难恢复应用程序中的后门

QNAP已经解决了一个关键的漏洞,该漏洞允许攻击者使用硬编码凭证登录QNAP NAS(网络附加存储)设备。[外刊-阅读原文]

6. 工信部勒令腾讯小米华为等五家应用商店整改

工信部微信公众号发表通报,称在 2021 年第一季度检测中腾讯应用宝、小米应用商店、OPPO软件商店、华为应用市场和vivo应用商店发现问题数量分别占比14.22%、13.81%、12.80%、11.37%和11.17%,存在上架审核不严格,存量问题清理不彻底,登记核验APP开发运营者信息不准确,误导用户下载等问题。[阅读原文]

安全事件

1. Darkside勒索软件新手段:上市公司不付赎金就做空赚取差价

勒索软件 Darkside 的幕后操纵者正在扩大他们的勒索范围,并采用全新技术特别针对那些已经在纳斯达克或者其他股票市场上市的公司。他们在暗网门户网站上放出消息,Darkside 黑客团队将会提前告知那些邪恶/怀有不良动机的股票交易员,然后在网站上公布受害者公司之前将做空该公司的股票价格。[阅读原文]

2.一个新的Linux僵尸网络滥用IaC工具进行传播

趋势科技的研究人员发现了一个新的Linux僵尸网络,网络犯罪分子利用该僵尸网络采用了多种新兴技术,包括使用Tor代理,滥用合法的DevOps工具以及删除或停用竞争性恶意软件。[外刊-阅读原文]

3. 美国国防承包商已被入侵,Pulse Secure 0day漏洞正在世界范围内被积极利用

研究人员表示,有国家背景的黑客正在积极利用Pulse Secure VPN的关键漏洞,以绕过2FA(双因素认证)保护,从而隐秘地进入属于美国国防工业和其他一系列组织的网络。[阅读原文]

4. Passwordstate密码管理器遭到供应链攻击

Passwordstste密码管理器背后的公司Click Studios通知客户,攻击者破坏了该应用程序的更新机制,在破坏其网络后以供应链攻击的形式传播恶意软件。[外刊-阅读原文]

5.Supernova恶意软件黑客伪装成远程工人进入想要破坏的网络

一个APT组织的成员伪装成拥有合法证书的远程工作员工,进入了一家美国组织的网络,并在SolarWinds Orion服务器上植入了一个名为Supernova的后门,以进行侦察、域名映射和数据盗窃。[外刊-阅读原文]

6. 网络钓鱼冒充全球招聘公司推销恶意软件

一个正在进行的网络钓鱼活动冒充迈克尔·佩奇的顾问,推送Ursnif数据窃取恶意软件,该恶意软件能够从受感染的计算机中获取凭证和敏感数据。[外刊-阅读原文]

优质文章

1. 内网渗透基石篇:内网基础知识及域环境搭建

民国三年等不到一场雨,此生等不到表哥一句我带你。本文将详细介绍内网基础知识,不多说了,表格带你,赶紧上车。[阅读原文]

2. 蓝队的自我修养之如何从流量中检测 WebShell

众所周知,攻防演练过程中,攻击队入侵企业网站时,通常要通过各种方式获取 webshell,从而获得企业网站的控制权,然后方便实施之后的入侵行为。在冰蝎、哥斯拉这类加密型 webshell 工具出现之前,中国菜刀、蚁剑这类工具常被攻击队使用,与菜刀和蚁剑不同,冰蝎和哥斯拉使用加密隧道传输数据,不易被安全设备发现,同时,无文件内存 webshell 的兴起,给检测带来了更大的压力。[阅读原文]

3. 美国网络安全体制研究及拜登时代对华战略分析研判

该文利用历史分析法和文献分析法,从奥巴马和特朗普两届政府时期的网络安全体制入手,针对网络安全战略、作战体系、经费投入等方面展开分析,并对拜登时代的战略走向及对我国的影响进行预判。研究表明,美国政府的网络安全战略值得我国借鉴,同时针对拜登时代新的风险和挑战我国应积极做好应对。[阅读原文]

*本文内容收集自全球范围内的媒体与刊物,制作者对其完整性负责,但不对其真实性和有效性负责。

*标明为【外刊】的内容主要来源为英语国家的媒体与刊物,部分内容需要注册免费账号后方可阅读。

# 资讯 # 漏洞 # 0day
本文为 FreeBuf_363366 独立观点,未经授权禁止转载。
如需授权、对文章有疑问或需删除稿件,请联系 FreeBuf 客服小蜜蜂(微信:freebee1024)
被以下专辑收录,发现更多精彩内容
+ 收入我的专辑
+ 加入我的收藏
FreeBuf早报
FreeBuf_363366 LV.8
这家伙太懒了,还未填写个人描述!
  • 169 文章数
  • 100 关注者
FreeBuf早报 | 工信部网络安全威胁和漏洞信息共享平台正式上线;阿联酋将举行网络演习
2021-09-01
与朝鲜有关的InkySquid APT组织正积极利用IE漏洞
2021-08-31
暗网正在出售僵尸网络源代码,Phorpiex是否后继有人?
2021-08-30
文章目录