FreeBuf周报 | 攻击DeepSeek的幕后黑手浮出水面;2024年超50亿帐户被泄露
内容提要
本周「FreeBuf周报」总结了网络安全热点,包括DeepSeek攻击的Mirai变体、AI模型防御新方法、美国CISA的漏洞警告、勒索软件赎金下降及账户泄露情况。此外,思科披露了严重漏洞,ValleyRAT恶意软件传播和医疗系统数据泄露等事件也引起关注。
关键要点
-
DeepSeek网络攻击的幕后黑手是Mirai僵尸网络变体HailBot和RapperBot。
-
研究人员开发了名为“宪法分类器”的新方法,以保护AI模型免受通用越狱攻击。
-
美国CISA新增四个被利用漏洞,需在2025年2月25日前修复。
-
2024年勒索软件赎金支付额下降35%,总额为8.1355亿美元。
-
2024年超过50亿个帐户被泄露,中美俄位居前三。
-
思科披露两个严重的身份服务引擎漏洞,CVSS评分分别为9.9和9.1。
-
新型ValleyRAT恶意软件通过伪造Chrome下载传播。
-
Zyxel多款旧DSL设备存在两个零日漏洞,无修复措施。
-
美国医疗系统遭遇重大数据泄露,88.2万患者信息被曝光。
-
恶意Go包利用模块镜像缓存实现持久远程访问。
-
基于本地大模型的敏感信息检测的burp插件开发。
-
OAuth 2.0标准下的身份验证漏洞可能导致用户敏感信息泄露。
-
介绍针对cve-2024-20017漏洞的四种利用方法。
-
IVRE是一款支持自托管的网络侦察框架。
-
BinCAT是一款基于IDA和Python的静态代码分析工具。
-
OpenRelik是一个模块化数字取证调查协作框架。
延伸解读
DeepSeek攻击的背景与影响
DeepSeek网络攻击的幕后黑手是Mirai僵尸网络的变体,这表明网络攻击者正在不断演化和升级其攻击手段。了解这些攻击的背景和技术细节,有助于企业和个人加强网络安全防护,避免成为下一个受害者。
勒索软件支付额下降的原因
2024年勒索软件赎金支付额下降35%,这可能与受害者对支付的谨慎态度以及网络安全意识的提高有关。企业应继续加强安全防护措施,减少潜在的攻击面,同时提升员工的安全意识,以应对不断变化的网络威胁。
医疗系统数据泄露的警示
美国医疗系统遭遇的重大数据泄露事件,暴露了88.2万患者的信息,提醒我们医疗行业在网络安全方面的脆弱性。医疗机构应加强对数据保护的重视,实施更严格的安全措施,以防止类似事件的再次发生。
延伸问答
DeepSeek攻击的幕后黑手是什么?
DeepSeek攻击的幕后黑手是Mirai僵尸网络变体HailBot和RapperBot。
2024年勒索软件赎金支付情况如何?
2024年勒索软件赎金支付额下降35%,总额为8.1355亿美元。
美国CISA最近发布了哪些漏洞警告?
美国CISA新增了四个被利用漏洞,需在2025年2月25日前修复。
2024年有多少个账户被泄露?
2024年超过50亿个账户被泄露,中美俄位居前三。
思科披露了哪些严重漏洞?
思科披露了两个严重的身份服务引擎漏洞,CVSS评分分别为9.9和9.1。
ValleyRAT恶意软件是如何传播的?
新型ValleyRAT恶意软件通过伪造Chrome下载进行传播。