绿盟威胁情报月报-2024年6月

💡 原文中文,约7500字,阅读约需18分钟。
📝

内容提要

绿盟科技威胁情报中心发布了多个漏洞和威胁事件通告,包含Linux内核权限提升漏洞、PHP CGI Windows平台远程代码执行漏洞、VMware vCenter Server多个高危漏洞等。威胁事件中包含Rafel RAT恶意软件盯上了”过时“安卓手机、与俄罗斯有关的APT组织Nobelium攻击法国外交机构和德国施耐德电气遭黑!Hunt3r Kill3rs黑客声称已成功渗透其网络等事件。以上所有漏洞情报和威胁事件情报、攻击组织情报,以及关联的IOC,均可在绿盟威胁情报中心获取。

Q&A

绿盟科技发布了哪些重要的漏洞通告?

绿盟科技发布了Linux内核权限提升漏洞、PHP CGI Windows平台远程代码执行漏洞和VMware vCenter Server多个高危漏洞等通告。

Rafel RAT恶意软件主要攻击哪些设备?

Rafel RAT恶意软件主要攻击过时的安卓手机,尤其是政府和军事部门的设备。

与俄罗斯有关的APT组织Nobelium的攻击目标是什么?

Nobelium针对法国外交机构进行了一系列网络攻击,涉及网络间谍活动。

Hunt3r Kill3rs黑客组织的最新攻击事件是什么?

Hunt3r Kill3rs声称成功渗透了德国施耐德电气的网络,可能导致广泛影响。

新型TIKTAG攻击的主要风险是什么?

TIKTAG攻击专门针对谷歌浏览器和Linux系统,导致数据泄露风险高达95%。

如何防范绿盟科技提到的网络攻击?

绿盟安全平台与设备已集成相关情报数据,为客户提供防御检测能力。

🏷️

标签

➡️

继续阅读