維他命每日安全簡訊(2023.11.17)

1、美國PJ&A稱網路攻擊導致其近900萬患者的資訊洩露

據11月15日報道,PJ&A(Perry Johnson & Associates)透露,今年3月的一次網路攻擊洩露了近900萬患者的資訊。PJ&A為美國的醫療機構提供醫療轉錄服務,該公司表示攻擊者入侵了他們的系統,並在3月27日至5月2日期間進行了訪問。洩露資料包括姓名、病歷號、社會安全號碼(SSN)、保險資訊和醫療轉錄檔案等,影響了8952212名患者。14日,紐約最大的醫療提供商Northwell Health稱, PJ&A遭到攻擊導致其資料在4月7日至19日被盜,涉及超過380萬人。

https://www.bleepingcomputer.com/news/security/pj-and-a-says-cyberattack-exposed-data-of-nearly-9-million-patients/

2、越南郵政公司配置錯誤導致約1.2TB資料洩露

媒體11月16日稱,研究團隊發現了一個屬於越南郵政公司的開放Kibana實例。Kibana是一個用於資料搜尋和分析的視覺化控制面板,幫助企業處理大量資料。在發現時,資料儲存包含2.26億個記錄事件,共產生了1.2TB資料,並且正在實時更新。洩露資訊包括安全日誌,以及員工的姓名和電子郵件。目前,該公司已將這些資料保護起來。

Vietnam Post exposes 1.2TB of data, including email addresses

3、駭客聲稱已入侵Plume公司並收集超過1500萬行資料

據媒體11月15日報道,攻擊者聲稱竊取了智慧WiFi提供商Plume超過20GB的資料庫,其中包含超過1500萬行資料。Plume尚未證實這一訊息,表示已了解攻擊者的說法,並展開調查以核實這些說法。由於對Plume的回應不滿,駭客發佈了兩個CSV檔案,包含大量客戶和員工的資訊。此外,駭客還透露此次洩露事件是由Plume的一名前員工促成的,他於2023年離開公司,但仍然擁有訪問許可權。攻擊者給了該公司48小時來滿足他們的要求,否則將洩露更多資料。

Hackers Claim Major Data Breach at Smart WiFi Provider Plume

4、FBI等機構聯合披露勒索團伙Rhysida的TTP等資訊

11月15日,CISA、FBI和MS-ISAC發佈了關於勒索團伙Rhysida的聯合網路安全諮詢(CSA)。該諮詢提供了截至9月的調查期間發現的IoC、檢測資訊以及Rhysida的戰術、技術和程序(TTP)。Rhysida自今年5月以來一直活躍,已有至少有62家公司遭到其攻擊。Rhysida以RaaS的模式攻擊教育、製造、資訊技術行業和政府機構。此外,Rhysida還利用了遠端服務(如VPN和RDP)來獲得對初始訪問並保持永續性,並利用了釣魚攻擊和Zerologon漏洞(CVE-2020-1472)。

https://www.cisa.gov/news-events/alerts/2023/11/15/cisa-fbi-and-ms-isac-release-advisory-rhysida-ransomware

5、McAfee發現針對韓國傳播惡意竊取程序的釣魚活動

11月15日,McAfee稱其發現了通過釣魚網站傳播惡意Android和iOS資訊竊取程序的活動。該活動於10月初開始活躍,已感染200多臺設備,所有設備都位於韓國。攻擊者最初通過簡訊接近目標,並會嘗試轉移到LINE Messenger。然後發送指向釣魚網站的連結,該網站偽裝成Camtalk,誘使目標下載惡意Android和iOS應用。除了冒充社交應用,該活動還在其釣魚網站中使用了其它主題。此次活動主要針對韓國,現已發現10個釣魚網站,惡意軟體會竊取目標的電話號碼、關聯聯繫人和簡訊等。

https://www.mcafee.com/blogs/other-blogs/mcafee-labs/fake-android-and-ios-apps-steal-sms-and-contacts-in-south-korea/

6、Malwarebytes發佈10月份勒索軟體態勢的分析報告

Malwarebytes在11月15日發佈了10月份勒索軟體態勢的分析報告。10月份,勒索團伙的網站上列出了318個新的被攻擊目標。最活躍的是LockBit(64個)、NoEscape(40個)和PLAY(36個)。有3個主要的勒索團伙被關閉,分別是RansomedVC、Ragnar和Trigona。這一個月出現了一個新的勒索團伙Hunters International,疑似是Hive的更名。遭到勒索攻擊最多的國家是美國(148起),其次是英國(34)和義大利(19)。

https://www.malwarebytes.com/blog/threat-intelligence/2023/11/ransomware-review-november-2023

安全動態

Microsoft修復10月更新造成的Windows Server VM的問題

https://www.bleepingcomputer.com/news/microsoft/microsoft-fixes-windows-server-vms-broken-by-october-updates/

ALPHV向SEC舉報MeridianLink未遵守披露攻擊的規則

https://www.bleepingcomputer.com/news/security/ransomware-gang-files-sec-complaint-over-victims-undisclosed-breach/

墨西哥線上賭場Strendus配置錯誤洩露85GB的資料

Gamblers’ data compromised after casino giant Strendus fails to set password

Citrix針對影響Citrix Hypervisor的兩個漏洞發佈修復程序

https://www.bleepingcomputer.com/news/security/citrix-hypervisor-gets-hotfix-for-new-reptar-intel-cpu-flaw/

晶片製造商週二發佈補丁:英特爾和AMD解決130多個漏洞

https://www.securityweek.com/chipmaker-patch-tuesday-intel-amd-address-over-130-vulnerabilities/

勒索軟體綜述 – NoEscape

https://www.fortinet.com/blog/threat-research/ransomware-roundup-noescape

GPT與惡意軟體分析:挑戰和緩解措施

GPT vs Malware Analysis: Challenges and Mitigations

欺詐者通過欺騙加密研究人員每天賺取50000美元

https://www.bleepingcomputer.com/news/security/fraudsters-make-50-000-a-day-by-spoofing-crypto-researchers/

ALPHV通過Google Ads攻擊企業和公共實體

https://www.esentire.com/blog/the-notorious-alphv-blackcat-ransomware-gang-is-attacking-corporations-and-public-entities-using-google-ads-laced-with-malware-warns-esentire

Source

订阅评论
提醒
guest
0 Comments
最多投票
最新 最旧
内联反馈
查看所有评论
0
希望看到您的想法,请您发表评论x