明朝万达2023年网络安全月报(12月)


明朝万达
明朝万达 2024-01-05 10:13:12 64899
分类专栏: 资讯

近日,明朝万达安元实验室发布了2023年第十二期《安全通告》。该份报告收录了2023 年12月最新的网络安全前沿新闻和最新漏洞追踪,其中重点内容包括:

网络安全前沿新闻

 

Carbanak 银行恶意软件以新的勒索软件策略重新出现

据观察,被称为Carbanak的银行恶意软件被用于勒索软件攻击。网络安全公司NCC Group在对2023年11月发生的勒索软件攻击的分析中表示:“该恶意软件已经适应了攻击供应商和技术,以使其有效性多样化。”

“Carbanak上个月通过新的分销链返回,并通过受感染的网站进行分发,以冒充各种商业相关软件。”一些模拟工具包括流行的业务相关软件,例如HubSpot、Veeam和Xero等。Carbanak至少自2014年起就在野外被发现,以其数据泄露和远程控制功能而闻名。它最初是一种银行恶意软件,后来被FIN7网络犯罪集团使用。

WordPress 插件使电子商务网站面临信用卡盗窃风险

威胁追踪者发现了一个流氓WordPress 插件,该插件能够创建虚假的管理员用户并注入恶意JavaScript 代码来窃取信用卡信息。恶意插件通常通过受感染的管理员用户或利用网站上已安装的另一个插件的安全漏洞来进入WordPress网站。该插件安装后,其会将自身复制到mu-plugins(或必须使用的插件)目录,以便自动启用并在管理面板中隐藏其存在。

该欺诈性插件还提供了一个选项,可以创建管理员用户帐户并向合法网站管理员隐藏管理员用户帐户,以避免引发危险信号,并可以长时间持续访问目标。该活动的最终目标是在结帐页面中注入窃取信用卡的恶意软件,并将信息泄露到攻击者控制的域中。

黑客利用 MS Excel 漏洞传播 Agent Tesla 恶意软件

作为网络钓鱼活动的一部分,攻击者正在利用旧的Microsoft Office漏洞来传播名为Agent Tesla的恶意软件。感染链利用以发票为主题的消息中附加的诱饵Excel文档来诱骗潜在目标打开它们并激活CVE-2017-11882(CVSS 评分:7.8)的利用,这是Office公式编辑器中的内存损坏漏洞,可能会导致代码以用户权限执行。

第一个有效负载是一个模糊的Visual Basic脚本,它会启动嵌入 Base64编码的DLL文件的恶意JPG文件的下载。随后,隐藏的DLL被注入到 Windows程序集注册工具RegAsm.exe中,以启动最终的有效负载。值得注意的是,该可执行文件过去也曾被滥用来加载Quasar RAT。

FBI 清除 BlackCat 勒索软件并发布免费解密工具

美国司法部(DoJ)正式宣布中断BlackCat勒索软件操作,并发布了一款解密工具,超过500名受影响的受害者可以使用该工具重新访问被恶意软件锁定的文件。

法庭文件显示,美国联邦调查局(FBI)寻求机密人员(CHS)的帮助,充当BlackCat组织的附属机构,并获得用于管理该团伙受害者的网络面板的访问权限,这是一种黑客入侵事件。

黑客滥用 GitHub 来逃避检测和控制受感染的主机

威胁行为者越来越多地通过新方法利用GitHub进行恶意目的,包括滥用秘密Gists以及通过git commit消息发出恶意命令。

恶意软件作者偶尔会将他们的样本放置在Dropbox、Google Drive、OneDrive和Discord等服务中,以托管第二阶段恶意软件和回避检测工具。

Lockbit 勒索软件扰乱了德国医院的紧急护理

德国医院网Katholische Hospitalvereinigung Ostwestfalen (KHO) 已证实,最近三家医院的服务中断是由Lockbit勒索软件攻击造成的。

这次袭击发生在2023年12月24日星期六凌晨。它严重影响了支持德国比勒费尔德、雷达-维登布吕克和黑尔福德三家医院运营的系统。医院发布的机器翻译公告中写道:“身份不明的攻击者已经访问了医院IT基础设施的系统,并加密了数据。

Yakult Australia 确认 95 GB 数据泄露后发生“网络事件

益生菌牛奶饮料制造商Yakult Australia在给BleepingComputer的一份声明中证实遭遇了“网络事件”。该公司的澳大利亚和新西兰IT系统均受到影响。

网络犯罪组织DragonForce声称对此次网络攻击负责,还泄露了据称属于该公司的95GB数据。

Integris Health 患者在网络攻击后收到勒索电子邮件

Integris Health是俄克拉荷马州最大的非营利性医疗网络,他们的患者收到勒索电子邮件,称他们的数据在医疗保健网络的网络攻击中被盗,如果他们不支付勒索要求,这些数据将被出售给其他威胁行为者。,在全州运营医院、诊所和紧急护理服务。

该医疗保健网络证实,他们在11月遭受了网络攻击,导致患者数据被盗。“INTEGRIS Health发现某些系统上存在潜在的未经授权的活动,”   Integris Health网站上的数据隐私声明中写道。

First American 在网络攻击后使 IT 系统离线

美国第二大产权保险公司第一美国金融公司今天关闭了部分系统,以遏制网络攻击的影响。

“第一美国公司经历了一次网络安全事件,”该公司在专门针对网络攻击的网站上发表的一份声明中表示。本文发表前,其官网已下线。“作为回应,我们已经关闭了某些系统,并正在努力尽快恢复正常业务运营。”

医疗软件提供商数据泄露影响 270 万人

ESO Solutions是一家为医疗机构和消防部门提供软件产品的提供商,该公司透露,由于勒索软件攻击,属于270万患者的数据已被泄露。

根据通知,此次入侵发生在9月28日,在黑客对多个公司系统进行加密之前,导致数据被泄露。

Xfinity 披露影响超过 3500 万人的数据泄露

康卡斯特有线通信公司(以 Xfinity 名义开展业务)周一透露,10月份入侵其Citrix服务器的攻击者还从其系统中窃取了客户敏感信息。

网络安全公司Mandiant表示,至少从2023年8月下旬起,Citrix漏洞就已被作为零日漏洞积极利用。在对该事件的影响进行调查后,Xfinity于11月16日发现,攻击者还从其系统中窃取了数据,数据泄露影响了 35,879,455人。

抵押贷款巨头库珀先生的数据泄露影响了 1470 万人

Cooper先生(前身为Nationstar Mortgage LLC)是一家位于达拉斯的抵押贷款公司正在发送数据泄露通知,警告称最近的一次网络攻击已经泄露了1,470万曾经或曾经在该公司抵押贷款的客户的数据。

2023年11月初,该公司宣布在2023年10月30日发生的一次网络攻击中遭到破坏,并于次日发现。为了应对未经授权的入侵,该公司被迫关闭所有IT系统,包括用于支付贷款和抵押贷款的在线支付门户。今天,该公司向缅因州总检察长办公室提交了一份报告,告知该事件影响了14,690,284人。

勒索软件团伙对 Fred Hutch 癌症患者构成威胁

Hunters International勒索软件团伙声称是对Fred Hutchinson癌症中心 (Fred Hutch) 进行网络攻击的幕后黑手,该攻击导致患者收到个性化勒索威胁。

Fred Hutch是一家总部位于西雅图的癌症研究和患者护理与治疗中心,在该地区运营着由十多个临床站点组成的网络。本月初,该医院披露了一起发生于2023年11月19日的网络安全事件,涉及未经授权访问其网络。该卫生组织隔离了受影响的服务器,关闭了其临床网络以防止威胁传播,并向联邦执法当局通报了此次攻击。

加州 Delta Dental 数据泄露泄露了 700 万人的信息

加利福尼亚州牙科保险提供商Delta Dental及其附属公司警告近700万患者,由于MOVEit Transfer软件泄露导致了个人数据泄露。

根据加利福尼亚州Delta Dental的一份 数据泄露通知,该公司遭受了威胁行为者通过MOVEit文件传输软件应用程序的未经授权的访问。该软件容易受到零日SQL注入缺陷的影响,导致远程代码执行,被追踪为CVE-2023-34362,Clop勒索软件团伙利用该缺陷破坏了全球数千个组织。

美国核研究实验室数据泄露影响 45,000 人

爱达荷国家实验室(INL) 证实,攻击者上个月突破其基于云的Oracle HCM HR管理平台后,窃取了超过45,000人的个人信息。INL是美国能源部 (DOE) 17个国家实验室之一,拥有6,100名研究人员和支持人员,从事国家安全和核研究。

11月20日,该公司确认一天前发生了一次影响其异地Oracle HCM系统的“网络安全数据泄露”。作为正在进行的联合调查的一部分,CISA和FBI正在调查其影响。

网络安全最新漏洞追踪

 

Apache OFBiz远程代码执行漏洞(CVE-2023-51467)

漏洞概述

漏洞详情 
Apache OFBiz(Open For Business)是一款用于企业流程自动化的开源产品。它包括ERP、CRM、E-Business/E-Commerce、供应链管理和制造资源规划的框架组件和业务应用程序。
12月27日,监测到Apache OFBiz中修复了一个远程代码执行漏洞(CVE-2023-51467)。
Apache OFBiz版本18.12.11之前存在漏洞,远程威胁者可构造恶意请求绕过身份验证,利用后台相关接口功能执行groovy代码,执行任意命令。
此外,Apache OFBiz中还修复了一个任意文件属性读取和SSRF漏洞(CVE-2023-50968),未授权威胁者可利用该漏洞获取敏感信息或执行恶意操作。
影响范围
Apache OFBiz版本 < 18.12.11
处置建议
目前这些漏洞已经修复,受影响用户可升级到Apache OFBiz版本18.12.11。
下载链接:
https://ofbiz.apache.org/download.html

Apache Guacamole整数溢出漏洞(CVE-2023-43826)

漏洞概述

漏洞详情
Apache Guacamole是一个无客户端的远程桌面网关,它支持众多标准管理协议,如 VNC、RDP、SSH 等。
12月20日,监测到Apache Guacamole中修复了一个整数溢出漏洞(CVE-2023-43826),该漏洞的CVSS评分为7.5。
Apache Guacamole 1.5.3及之前版本不能正确处理从VNC Server接收的特制数据,在处理VNC图像缓冲区时可能出现整数溢出。如果用户连接到恶意或受感染的VNC Server,特制数据可能会导致内存损坏,并可能导致以正在运行的 guacd 进程的权限执行任意代码。
影响范围
Apache Guacamole 版本<= 1.5.3
处置建议
目前该漏洞已经修复,受影响用户可升级到Apache Guacamole 1.5.4版本。
下载链接:
https://guacamole.apache.org/releases/

网站声明:如果转载,请联系本站管理员。否则一切后果自行承担。

本文链接:https://www.xckfsq.com/news/show.html?id=34813
赞同 0
评论 0 条
明朝万达L3
粉丝 0 发表 47 + 关注 私信
上周热门
银河麒麟添加网络打印机时,出现“client-error-not-possible”错误提示  1323
银河麒麟打印带有图像的文档时出错  1236
银河麒麟添加打印机时,出现“server-error-internal-error”  1023
统信桌面专业版【如何查询系统安装时间】  951
统信操作系统各版本介绍  944
统信桌面专业版【全盘安装UOS系统】介绍  903
麒麟系统也能完整体验微信啦!  889
统信【启动盘制作工具】使用介绍  499
统信桌面专业版【一个U盘做多个系统启动盘】的方法  441
信刻全自动档案蓝光光盘检测一体机  386
本周热议
我的信创开放社区兼职赚钱历程 40
今天你签到了吗? 27
信创开放社区邀请他人注册的具体步骤如下 15
如何玩转信创开放社区—从小白进阶到专家 15
方德桌面操作系统 14
我有15积分有什么用? 13
用抖音玩法闯信创开放社区——用平台宣传企业产品服务 13
如何让你先人一步获得悬赏问题信息?(创作者必看) 12
2024中国信创产业发展大会暨中国信息科技创新与应用博览会 9
中央国家机关政府采购中心:应当将CPU、操作系统符合安全可靠测评要求纳入采购需求 8

添加我为好友,拉您入交流群!

请使用微信扫一扫!