FreeBuf周报 | 攻击DeepSeek的幕后黑手浮出水面;2024年超50亿帐户被泄露

💡 原文中文,约2200字,阅读约需6分钟。
📝

内容提要

本周「FreeBuf周报」总结了网络安全热点,包括DeepSeek攻击的Mirai变体、AI模型防御新方法、美国CISA的漏洞警告、勒索软件赎金下降及账户泄露情况。此外,思科披露了严重漏洞,ValleyRAT恶意软件传播和医疗系统数据泄露等事件也引起关注。

🎯

关键要点

  • DeepSeek网络攻击的幕后黑手是Mirai僵尸网络变体HailBot和RapperBot。

  • 研究人员开发了名为“宪法分类器”的新方法,以保护AI模型免受通用越狱攻击。

  • 美国CISA新增四个被利用漏洞,需在2025年2月25日前修复。

  • 2024年勒索软件赎金支付额下降35%,总额为8.1355亿美元。

  • 2024年超过50亿个帐户被泄露,中美俄位居前三。

  • 思科披露两个严重的身份服务引擎漏洞,CVSS评分分别为9.9和9.1。

  • 新型ValleyRAT恶意软件通过伪造Chrome下载传播。

  • Zyxel多款旧DSL设备存在两个零日漏洞,无修复措施。

  • 美国医疗系统遭遇重大数据泄露,88.2万患者信息被曝光。

  • 恶意Go包利用模块镜像缓存实现持久远程访问。

  • 基于本地大模型的敏感信息检测的burp插件开发。

  • OAuth 2.0标准下的身份验证漏洞可能导致用户敏感信息泄露。

  • 介绍针对cve-2024-20017漏洞的四种利用方法。

  • IVRE是一款支持自托管的网络侦察框架。

  • BinCAT是一款基于IDA和Python的静态代码分析工具。

  • OpenRelik是一个模块化数字取证调查协作框架。

🔎

延伸解读

DeepSeek攻击的背景与影响

DeepSeek网络攻击的幕后黑手是Mirai僵尸网络的变体,这表明网络攻击者正在不断演化和升级其攻击手段。了解这些攻击的背景和技术细节,有助于企业和个人加强网络安全防护,避免成为下一个受害者。

勒索软件支付额下降的原因

2024年勒索软件赎金支付额下降35%,这可能与受害者对支付的谨慎态度以及网络安全意识的提高有关。企业应继续加强安全防护措施,减少潜在的攻击面,同时提升员工的安全意识,以应对不断变化的网络威胁。

医疗系统数据泄露的警示

美国医疗系统遭遇的重大数据泄露事件,暴露了88.2万患者的信息,提醒我们医疗行业在网络安全方面的脆弱性。医疗机构应加强对数据保护的重视,实施更严格的安全措施,以防止类似事件的再次发生。

延伸问答

DeepSeek攻击的幕后黑手是什么?

DeepSeek攻击的幕后黑手是Mirai僵尸网络变体HailBot和RapperBot。

2024年勒索软件赎金支付情况如何?

2024年勒索软件赎金支付额下降35%,总额为8.1355亿美元。

美国CISA最近发布了哪些漏洞警告?

美国CISA新增了四个被利用漏洞,需在2025年2月25日前修复。

2024年有多少个账户被泄露?

2024年超过50亿个账户被泄露,中美俄位居前三。

思科披露了哪些严重漏洞?

思科披露了两个严重的身份服务引擎漏洞,CVSS评分分别为9.9和9.1。

ValleyRAT恶意软件是如何传播的?

新型ValleyRAT恶意软件通过伪造Chrome下载进行传播。

🏷️

标签

➡️

继续阅读