Cactus勒索軟件組織稱針對瑞典零售提供商COOP發(fā)起網(wǎng)絡(luò)攻擊
Cactus 勒索軟件組織聲稱攻擊了瑞典最大的零售和雜貨提供商之一的Coop。Coop是瑞典最大的零售和雜貨供應(yīng)商之一,在全國擁有約 800 家商店。這些商店由 29 個消費者協(xié)會的 350 萬會員共同擁有。企業(yè)中創(chuàng)造的所有盈余都會返回給會員或重新投資于企業(yè),從而形成循環(huán)。Cactus勒索軟件組織聲稱已經(jīng)入侵了 Coop,并威脅要披露大量個人信息,包括超過 21000 個目錄。Cactus 勒索軟件組織將 Coop 添加到其 Tor 泄露網(wǎng)站的受害者名單中。
https://securityaffairs.com/156709/cyber-crime/cactus-ransomware-coop-sweden.html
攻擊者竊取伊朗23家領(lǐng)先保險公司上億條記錄
研究人員報告稱,12 月 20 日,一名名為“irleaks”的黑客宣布出售據(jù)稱從伊朗 23 家領(lǐng)先保險公司竊取的超過 1.6 億條記錄。研究人員分析了樣本數(shù)據(jù)并確認其似乎是真實的。目前尚不清楚黑客是如何同時針對如此多的保險公司的。12 月 30 日,irleaks 還聲稱入侵了伊朗最大的外賣平臺 SnapFood,竊取了 3 TB 數(shù)據(jù)。
參考鏈接:
https://www.infostealers.com/article/mysterious-hacker-strikes-iran-with-major-cyberattacks-against-industry-leading-companies/
研究人員披露Mallox勒索軟件新型powershell腳本
研究人員發(fā)現(xiàn) Mallox 勒索軟件組織自 2022 年以來一直以印度公司為目標。最近,研究人員注意到他們的 PowerShell 腳本有更新。PowerShell 腳本是 Mallox 攻擊者攻擊鏈的重要組成部分,因為在使用 SQL 或 RDP 初始訪問計算機后,其余訪問(例如權(quán)限升級、執(zhí)行 Remcos RAT)將僅使用 PowerShell 完成。
參考鏈接:
https://labs.k7computing.com/index.php/mallox-evading-amsi/
Ubuntu發(fā)布安全更新以修復(fù)Vim文本編輯器的多個漏洞
Vim是一款功能強大且廣泛使用的文本編輯器,最近由于多個可能危及系統(tǒng)安全的漏洞而受到密切關(guān)注。其中包括 CVE-2022-1725 ,該漏洞可能允許攻擊者取消引用無效內(nèi)存,從而導(dǎo)致潛在的拒絕服務(wù)。該漏洞僅影響Ubuntu 18.04 LTS、Ubuntu 20.04 LTS 和 Ubuntu 22.04 LTS。CVE-2022-1771 ,Vim 對無限遞歸的敏感性已被識別,這為攻擊者提供了造成拒絕服務(wù)的機會。此問題影響 Ubuntu 14.04 LTS、Ubuntu 16.04 LTS、Ubuntu 18.04 LTS、Ubuntu 20.04 LTS 和 Ubuntu 22.04 LTS。另外還有多個影響的漏洞。對于 Ubuntu 16.04 和 Ubuntu 18.04 EOL 系統(tǒng),您需要訂閱 Ubuntu Pro 才能接收安全更新。
參考鏈接:
https://tuxcare.com/blog/ubuntu-security-updates-fixed-vim-vulnerabilities/?web_view=true