FreeBuf早报 | 伊朗APT组织攻击卫星设备;系统被黑导致安防公司被罚2000万
内容提要
伊朗APT组织使用Tickler恶意软件攻击卫星设备,可能破坏通信和数据泄露。新型网络攻击瞄准中国高价值目标,使用Cobalt Strike载荷,潜藏系统两个月未被发现。澳大利亚网络安全中心发布紧急警告,信息窃取恶意软件数量激增。美国研究人员因与媒体共享勒索事件实情被政府起诉。航空安全系统曝严重漏洞,黑客可绕过安检进入驾驶舱。安防公司Verkada因系统被黑被罚超2000万元。伦敦交通局调查网络攻击事件,未泄露客户信息。商务服务巨头CBZ披露客户数据泄露事件。微软MacOS应用程序存在漏洞,攻击者可获得最高访问权限。澳大利亚健康保险公司Medibank宣布投入超6亿元升级安全系统。OPPO、vivo、小米应用商店下架仅支持32位的应用。广东省公安厅公布打击网络暴力违法犯罪10起典型案例。勒索软件团伙可能会采用新的施压策略。Vigor路由器存在漏洞,适合初次接触IOT的新手学习。MAT是一款针对MSSQL服务器的安全检测与审计工具。
延伸解读
卫星系统成攻击目标,影响通信与导航
伊朗APT组织Peach Sandstorm使用Tickler恶意软件攻击卫星设备,可能破坏通信、泄露数据,并影响导航和计时信息。这表明卫星系统已成为高级持续性威胁的新目标,其安全直接关系到关键基础设施的稳定运行。读者应关注卫星通信和导航系统的安全防护,尤其是涉及国家关键领域的机构。
高价值目标遭精准攻击,潜伏两月未被发现
新型网络攻击针对中国高价值目标,使用Cobalt Strike载荷进行精确打击,攻击者能在系统内横向移动并建立持久性,潜伏超过两个月未被发现。这凸显了高级威胁的隐蔽性和长期性,提醒企业需加强威胁检测和响应能力,特别是对Cobalt Strike等常见攻击工具的监控。
信息窃取恶意软件激增,ACSC发布紧急警告
澳大利亚网络安全中心警告信息窃取恶意软件数量激增,此类恶意软件会窃取登录凭证、财务信息和个人文件等敏感数据。这反映了当前网络威胁的升级趋势,个人和企业应提高警惕,加强终端防护和员工安全意识培训,避免敏感信息泄露。
安全事件频发,合规与处罚力度加大
安防公司Verkada因系统被黑导致客户摄像头遭未授权访问,被罚295万美元;伦敦交通局和CBZ披露数据泄露事件;Medibank投入超6亿元升级安全系统。这些事件表明,数据泄露不仅带来声誉损失,还可能面临巨额罚款和合规压力,企业需加大安全投入以应对日益严格的监管环境。
Q&A
伊朗APT组织使用了什么恶意软件攻击卫星设备?
伊朗APT组织使用了Tickler恶意软件攻击卫星设备。
新型网络攻击是如何潜藏在系统中的?
攻击者使用Cobalt Strike载荷,在系统内横向移动并建立持久性,潜藏了两个月未被发现。
澳大利亚网络安全中心发布了什么警告?
澳大利亚网络安全中心发布了关于信息窃取恶意软件数量激增的紧急警告。
Verkada公司因为什么事件被罚款?
Verkada公司因其系统被黑,导致客户摄像头遭未授权访问,被罚超2000万元。
Medibank公司计划投入多少资金升级安全系统?
Medibank公司计划在未来三年内投入超过6亿元升级其安全系统。
CBZ公司披露了什么数据泄露事件?
CBZ公司披露了一个涉及未经授权访问客户信息的数据库数据泄露事件。