安全簡訊(2023.11.21)

1、美國加州長灘市遭到網路攻擊市政系統關閉數日

據媒體11月18日報道,美國加利福尼亞州長灘市遭到攻擊,關閉了部分IT系統以防止攻擊傳播。攻擊發生於11月14日,並未影響緊急服務,但公共事業繳費等部分線上服務受到影響。截至上週五,該市預計可能需要幾天的時間進行恢復。目前,長灘市已宣佈進入緊急狀態。攻擊仍在調查中,尚不清楚攻擊類型以及是否存在資料洩露,也沒有攻擊者聲稱對此事負責。

https://www.databreaches.net/long-beach-declares-local-emergency-after-cyber-incident/

2、超過200萬土耳其公民的疫苗接種記錄被公開在暗網

據11月20日報道,駭客在暗網公開了超過200萬土耳其公民的詳細資訊。洩露資訊包括醫生和患者的土耳其身份證號碼(簡稱TCKN)、疫苗接種日期和類型、其它疫苗接種和供應鏈詳情等,可能源於資訊洩露漏洞。雖然資料是9月10日洩露的,但研究人員認為事件發生在4月4日。此外,由於患者的TCKN被部分刪減,而醫生的TCKN則完整顯示,這表明這些資料可能是從土耳其醫療提供商或衛生部使用的線上平臺或服務中竊取的。該事件可能洩露了該國約70%醫生的PII。

Hacker Leaks Vaccination Records of Over 2 Million Turkish Citizens

3、摩根士丹利就資料洩露事件達成和解同意賠償650萬美元

媒體11月17日稱,摩根士丹利與各州就兩起資料洩露事件達成和解,願意賠償650萬美元。導致訴訟的事件發生在2016年和2019年。這家公司聘請了一家沒有資料銷燬經驗的公司處理報廢的設備,導致數百萬客戶的個人資訊面臨風險。在第二起事件中,摩根士丹利在處理報廢設備過程中發現了42臺丟失的伺服器,所有伺服器都可能包含未加密的客戶資訊。現在,摩根士丹利要向各州支付650萬美元,並採取必要措施保護客戶資料。

https://www.databreaches.net/states-settle-with-morgan-stanley-for-6-5-million-over-data-security-incidents/

4、Fortinet披露FortiSIEM中的漏洞CVE-2023-36553

11月17日報道稱,Fortinet披露了FortiSIEM報告伺服器中的系統命令注入漏洞(CVE-2023-36553,CVSS評分9.3)。該漏洞是特殊元素中和不當導致的,未經身份驗證的遠端攻擊者可以利用該漏洞,通過發送特製的API請求來執行命令。這是是內部發現的另一個漏洞(CVE-2023-34992)的變體,公司於10月初修復了該漏洞。目前尚不清楚該漏洞是否已被利用。

A critical OS command injection flaw affects Fortinet FortiSIEM

5、Unit 42發佈Stately Taurus攻擊活動的分析報告

11月17日,Unit 42發佈了在8月份觀察到三起Stately Taurus攻擊活動的分析報告。第一個活動發生在8月1日,研究人員發現了託管在Google Drive上的Stately Taurus,攻擊者將惡意軟體包配置為ZIP檔案230728 meeting minutes.zip。8月3日發現了第二個活動,惡意軟體包名為NUG’sForeignPolicyStrategy.zip。第三個活動在結構上與第一個活動相同,創建於8月16日,但是其ZIP和EXE的檔案名是Labor Statement.zip。

https://unit42.paloaltonetworks.com/stately-taurus-targets-philippines-government-cyberespionage/

6、SentinelLabs發佈印度僱傭駭客團伙Appin的報告

11月16日,SentinelLabs發佈了關於印度僱傭駭客團伙Appin Software Security的報告。它的非正式名稱為Appin Security Group (ASG),與印度當前的APT活動有很大關係,至少從2009年起就開展了行動。該團伙的目標範圍遍佈全球,包括美國、加拿大、印度、緬甸、科威特、孟加拉國、阿拉伯聯合大公國和巴基斯坦等。除了利用來自第三方的大型基礎設施進行資料洩露、C2、釣魚攻擊和設置誘餌網站外,據說它還依賴Vervata、Vupen和Core Security等私營供應商提供的間諜軟體和漏洞利用服務。

https://www.sentinelone.com/labs/elephant-hunting-inside-an-indian-hack-for-hire-group/

安全動態

Google分享在Chrome中阻止第三方cookie的計劃

https://www.bleepingcomputer.com/news/google/google-shares-plans-for-blocking-third-party-cookies-in-chrome/

FBI和CISA發佈有關Scattered Spider的諮詢

https://www.cisa.gov/news-events/alerts/2023/11/16/fbi-and-cisa-release-advisory-scattered-spider-group

Bloomberg Crypto X賬戶混亂導致Discord釣魚攻擊

https://www.bleepingcomputer.com/news/security/bloomberg-crypto-x-account-snafu-leads-to-discord-phishing-attack/

波蘭法院發現隱藏在整個建築中的秘密加密採礦設備

https://therecord.media/cryptomining-in-polish-courthouse-warsaw

DarkCasino:利用WinRAR漏洞的新型APT威脅

https://thehackernews.com/2023/11/experts-uncover-darkcasino-new-emerging.html

EA伺服器在週末聯賽期間宕機

https://www.videogameschronicle.com/news/ea-fc-24-servers-down-ea-servers-down-during-weekend-league/

Check Point揭露奢侈品牌成為電子郵件詐騙的棋子的網路犯罪策略

https://blog.checkpoint.com/research/november-shopping-schemes-check-point-research-unveiling-cybercriminal-tactics-as-luxury-brands-become-pawns-in-email-scams/

Maximus洩露超過33萬人資訊

https://therecord.media/more-than-hundreds-thousands-medicare-moveit

27個針對IT研究人員的惡意PyPI軟體包

Attacker – hidden in plain sight for nearly six months – targeting Python developers 

惡意Google廣告誘騙WinSCP使用者安裝惡意軟體

New SEO#LURKER Attack Campaign: Threat Actors Use SEO Poisoning and Fake Google Ads to Lure Victims Into Installing Malware

Source

订阅评论
提醒
guest
0 Comments
最多投票
最新 最旧
内联反馈
查看所有评论
0
希望看到您的想法,请您发表评论x