FreeBuf 周报 | 乌克兰关基设施被破坏;GPT-4 会自己发起漏洞攻击

💡 原文中文,约2600字,阅读约需7分钟。
📝

内容提要

本周的热点资讯包括Palo Alto Networks披露的PAN-OS防火墙漏洞、俄黑客组织对乌克兰关键基础设施的攻击、勒索赎金支付比例下降、安卓设备上的新型恶意软件、银行木马变种的增加。安全事件方面,Akira勒索软件团伙获得4200万美元的收益,CoralRaider利用CDN缓存传播恶意软件,美国医疗巨头向勒索软件支付赎金,二维码网络钓鱼攻击数量增加,WP Automatic WordPress插件遭遇SQL注入攻击。好文推荐包括GPT-4发起漏洞攻击的研究、谷歌无痕模式追踪用户浏览记录的指控、输入法应用的安全漏洞曝光。省心工具方面,推荐macSubstrate、trackerjacker和web-traffic-generator。

Q&A

PAN-OS防火墙漏洞的CVSS评分是多少?

CVSS评分达10分。

俄黑客组织“沙虫”主要针对哪些目标?

主要针对各种目标进行网络间谍活动和破坏性攻击。

2024年第一季度勒索赎金支付比例为何下降?

组织开始有能力抵御加密攻击,能够恢复业务而无需支付赎金。

Brokewell恶意软件是如何传播的?

通过虚假更新窃取安卓设备数据。

Akira勒索软件团伙在多长时间内获得了4200万美元的收益?

在不到一年的时间内。

GPT-4发起漏洞攻击的成功率是多少?

成功率高达87%。

🏷️

标签

➡️

继续阅读