2025中国互联网产业年会丨《中国互联网产业绿色算力发展倡议》正式发布
2025-02-07
美创用户专访 | 精细化管理:医疗行业数据分类分级的策略与实践
2025-01-10
容灾演练双月报|美创助力某特大型通信基础设施央企顺利完成多个核心系统异地容灾演练
2025-01-10
国家级|美创、徐医附院共建项目入选工信部《2024年网络安全技术应用典型案例拟支持项目名单》
2024-12-20
全球数据跨境流动合作倡议
2024-11-22
存储域
数据库加密 诺亚防勒索访问域
数据库防水坝 数据库防火墙 数据库安全审计 动态脱敏流动域
静态脱敏 数据水印 API安全 API审计 医疗防统方运维服务
数据库运维服务 中间件运维服务 国产信创改造服务 驻场运维服务 供数服务安全咨询服务
数据出境安全治理服务 数据安全能力评估认证服务 数据安全风险评估服务 数据安全治理咨询服务 数据分类分级咨询服务 个人信息风险评估服务 数据安全检查服务参考链接:
https://www.bleepingcomputer.com/news/security/colombian-energy-supplier-epm-hit-by-blackcat-ransomware-attack/?&web_view=true
网络安全公司CrowdStrike在调查Play勒索软件攻击时发现攻击者正在使用新的被称为OWASSRF的漏洞。该漏洞针对Microsoft Exchange服务器进行攻击,能够绕过ProxyNotShell URL重写缓解机制,攻击者在前期利用其他远程代码执行(RCE)漏洞获得权限后,可利用存在于Outlook Web Access (OWA) 应用中的OWASSRF漏洞构造出漏洞利用链,在易受攻击的Exchange 服务器上上实现权限提升。CrowdStrike发现新发现的漏洞很可能是CVE-2022-41080,这是微软标记为严重且未在野外利用的安全漏洞。
参考链接:
https://www.bleepingcomputer.com/news/security/ransomware-gang-uses-new-microsoft-exchange-exploit-to-breach-servers/
微软警告称将从2023年1月上旬开始永久关闭Exchange Online服务的基本身份验证功能,以提高安全性。Exchange 团队周二表示,从1初开始微软将对配置进行更改以永久禁用协议范围内的基本身份验证使用,在此前大约7天向受影响租户的消息中心发送帖子。在基本身份验证被永久禁用后不久,任何使用基本身份验证连接到受影响协议之一的客户端或应用程序都将收到错误的用户名/密码/HTTP 401错误。Microsoft 365总经理Seth Patton在9份表示,根据微软自身的安全研究报告,已知超过99%的密码喷射类型的攻击针对该基本身份验证功能,禁用该功能后客户遭受的危害可减少67%以上。
参考链接:
https://www.bleepingcomputer.com/news/microsoft/microsoft-will-turn-off-exchange-online-basic-auth-in-january/
在被 Google 捣毁了将近一年之后,Glupteba 恶意软件僵尸网络再次活跃起来,在全球范围内感染设备。由于谷歌的努力,通过获得控制其基础设施的法院命令以及对两家俄罗斯运营商提起法律诉讼,启用区块链的僵尸网络可能会在 2021 年 12 月受到严重破坏。根据研究人员的分析、区块链交易、TLS 证书注册和逆向工程 Glupteba 样本,有一个新的大规模 Glupteba 活动开始于 2022 年 5 月,并一直持续到今天。
参考链接:
https://www.cysecurity.news/2022/12/glupteba-malware-has-returned-after.html