【网安周讯,每周精选全球网安热点资讯。网安加社区安全员安仔带您洞悉全球安全趋势脉搏,直击网安时事前沿,掌握网络威胁最新动态,深挖防护策略精髓,共同守护我们的数字疆土。】
1.菲律宾国家医保系统泄露超4200万用户数据
菲律宾国家医保系统遭遇勒索软件攻击,导致系统中断数周,且超4200万用户数据泄露。由于负责该系统的菲律宾健康保险公司未尽义务,未能就数据泄露通知受害者,该公司高管在国会听证会上被公开质询。【阅读原文】
2.黑客利PHP漏洞传播恶意软件和发起DDoS攻击
近期,黑客利用最新曝光的PHP安全漏洞——CVE-2024-4577,在Windows系统上通过中文和日文语言环境远程执行恶意指令,进而散播远程访问木马、加密货币挖矿恶意软件和构建分布式拒绝服务(DDoS)僵尸网络。【阅读原文】
3.GitLab曝严重的账户接管漏洞
7月10日,GitLab警告称,其产品GitLab社区和企业版本中存在一个严重漏洞,允许攻击者以任何其他用户的身份运行管道作业。为解决这一严重安全漏洞,GitLab建议所有安装运行受影响的版本尽快升级到最新版本。【阅读原文】
4.在线PDF工具暴露了数万份用户上传的文件
据Cyber New消息,两款在线PDF工具已经暴露了数万份用户上传的文件。这两款PDF在线工具分别为PDF Pro(pdf-pro.io)和Help PDF(help-pdf.com),由同一家英国公司运营,均为用户提供PDF转换、压缩、编辑以及签署文档功能。【阅读原文】
5.俄罗斯媒体使用人工智能软件传播虚假信息
俄罗斯国家资助的媒体机构RT(前身为俄罗斯今日电视台)在过去两年中,利用人工智能软件大批量创建了看似真实的社交媒体账号。这款名为Meliorator的软件是一款人工智能驱动的机器人农场生成和管理软件,已被用于在社交媒体上针对包括美国、波兰、德国、荷兰、西班牙、乌克兰和以色列在内的多个国家传播虚假信息。【阅读原文】
6.谷歌开放“暗网报告”功能
7月10日,谷歌公司宣布将于7月底向所有谷歌账号用户开放“暗网报告”功能,帮助用户更快了解网络上发生的个人数据泄露事件。“暗网报告”功能主要监控常规网络方式无法访问的网络部分,除了排查个人信息是否已经泄露之外,还可以搜索相关漏洞信息。【阅读原文】
7.RADIUS协议遭破解,全球大量设备受影响
一个新的安全漏洞正在威胁全球采用RADIUS网络认证协议的大量企业和电信网络。研究人员发现,名为Blast-RADIUS的攻击可以利用RADIUS协议的缺陷,让黑客轻松入侵网络设备并获取管理员权限,从而控制整个网络。【阅读原文】
8.新黑客组织瞄准俄罗斯政府,实施数据窃取行动
网络安全公司卡巴斯基发现了一个名为CloudSorcerer的新黑客组织,该组织利用了一种复杂的网络间谍工具,通过公共云服务窃取俄罗斯政府机构的数据。【阅读原文】
9.史上最大规模“非法VPN”清剿行动
近日,俄罗斯政府实施了迄今最大规模的非法虚拟专用网络(VPN)清剿行动,对大量知名非法VPN进行了全面清理。其中,苹果公司已从其俄罗斯区的苹果应用商店下架了多达25款VPN应用。【阅读原文】
10.Apple地理定位API暴露了全球WiFi接入点
最新研究发现,黑客利用苹果公司Wi-Fi定位系统(WPS)的漏洞,可在几天内绘制出全球Wi-Fi热点分布图,而在绘制过程中甚至不需要苹果设备或任何权限。【阅读原文】
11.泰勒斯威夫特演唱会,16万张门票遭泄露
近日,有黑客宣称泄露了美国歌手泰勒斯威夫特(Taylor swift)演唱会的16.6万张门票的条形码数据,并索要200万美元赎金,否则将泄露更多门票数据。【阅读原文】
12. 南非国家医疗实验室遭攻击,所有备份被清空
南非国家卫生实验室服务局(NHLS)是由政府运营的医疗检测实验室网络,勒索软件曾针对NHLS发动攻击,破坏了该机构系统并删除了全部备份数据。【阅读原文】
13.哥伦比亚政府机构海量数据遭泄露
哥伦比亚政府机构的数据库目前正在暗网论坛上出售,出售内容包含用户数据以及对该数据库的访问权限,泄露用户数据包括用户 ID、号码、电子邮件、PDF 发票、用户文档等。【阅读原文】
【网安加社区搜集整理,以上信息均来自互联网】