提交需求
*
*

*
*
*
立即提交
点击”立即提交”,表明我理解并同意 《美创科技隐私条款》

logo

    产品与服务
    解决方案
    技术支持
    合作发展
    关于美创

    申请试用
      每周安全速递²⁵⁶|攻击者利用零日漏洞部署Nokoyawa勒索软件
      发布时间:2023-04-14 阅读次数: 627 次
      本周热点事件威胁情报

      图片


      1

      攻击者利用零日漏洞部署Nokoyawa勒索软件
      Microsoft修补了Windows通用日志文件系统 (CLFS) 中的一个零日漏洞( CVE-2023-28252 ),网络犯罪分子积极利用该漏洞提升权限并部署Nokoyawa勒索软件有效载荷。虽然大多数零日漏洞都被APT组织使用,但这个特殊的零日漏洞被一个复杂的网络犯罪集团使用,该组织进行勒索软件攻击。当前已经确定了五种不同的攻击方式,用于攻击零售和批发、能源、制造、医疗保健、软件开发和其他行业。

      图片

      参考链接:

      https://securelist.com/nokoyawa-ransomware-attacks-with-windows-zero-day/109483/


      2

      黑客对以色列关键基础设施进行新一轮网络攻击

      近日以色列再次成为黑客的目标,针对该国主要机构网站(包括航空公司、交通、邮政和灌溉系统的网站)的网络攻击激增。其中以色列的灌溉系统遭到了一系列网络攻击,导致数个水监测器在4月9日发生故障。据推测这些网络攻击可能是OpIsrael年度活动的一部分,该活动由反国家黑客组织在每年四月举行,主要目的是破坏以色列的关键基础设施。

      图片

      参考链接:

      https://www.hackread.com/israel-cyberattacks-hit-critical-infrastructure/

      3

      QNAP零日漏洞可能导致8万台设备遭受网络攻击

      多个Quality Network Appliance Provider (QNAP) 网络附加存储 (NAS) 设备操作系统 (OS) 中的一对零日漏洞正在影响全球约 80000 台设备。QNAP为物联网 (IoT) 存储、网络和智能视频提供设备和软件。Sternum 的研究人员发现的操作系统错误是内存访问违规,这可能会导致代码不稳定,并可能为经过身份验证的网络犯罪分子提供执行任意代码的途径。

      图片

      参考链接:

      https://www.darkreading.com/vulnerabilities-threats/qnap-zero-days-80k-devices-vulnerable-cyberattack


      4

      Trigona勒索软件攻击MS-SQL服务器

      安全厂商(ASEC) 最近确认,Trigona勒索软件被安装在管理不当的MS-SQL服务器上。管理不当的MS-SQL服务器是指暴露于外界环境,仅通过设置账户信息就容易受到暴力破解的环境。如果攻击者登录成功,系统的控制权就会转移给攻击者,并可以安装恶意代码或执行恶意命令。

      图片

      参考链接:

      https://asec.ahnlab.com/ko/51168/


      免费试用
      服务热线

      马上咨询

      400-811-3777

      回到顶部