FreeBuf早报 | 由AI大模型生成的勒索软件被曝光;恶意软件利用0Day远程控制Linux
内容提要
全国公安机关去年侦破1600余起网络黑客案,抓获4900人,维护网络安全。英国提议禁止公共部门支付勒索款,美国金融机构因数据泄露被罚超1.4亿元。微软认为红队测试仍需人类参与,多个行业和机构遭遇勒索软件攻击。
关键要点
-
全国公安机关去年侦破网络黑客案1600余起,抓获4900余人,维护网络安全。
-
英国提议禁止公共部门支付勒索软件赎金,并要求受害者向政府报告事件。
-
安全公司曝光FunkSec勒索木马,称其由AI大模型生成,已攻击85家企业。
-
美国湾景资产管理公司因数据泄露被罚2000万美元,涉及近600万客户敏感数据。
-
微软认为红队测试仍需人类参与,强调人类的专业知识和情商不可替代。
-
CISA命令各机构修补被利用的BeyondTrust漏洞,标记为在攻击中被积极利用。
-
新勒索软件利用AWS的SSE-C加密Amazon S3存储桶中的数据。
-
美国大型献血机构OneBlood遭到勒索软件攻击,导致重大数据泄露。
-
西班牙电信巨头Telefonica确认内部系统遭到攻击,窃取约2.3GB敏感数据。
-
Imagination发布更新修复GPU驱动程序中的关键漏洞,防止远程访问内核。
-
黑客利用Aviatrix控制器漏洞部署后门和加密矿工,影响云网络平台。
-
Fortinet研究人员发现高级rootkit恶意软件,利用多个零日漏洞远程控制Linux系统。
-
分享小程序渗透测试项目中的有趣漏洞记录。
-
2025年将是网络安全防御史上最具挑战性的一年,需应对复杂的威胁环境。
-
CES 2025的十大“人工智障”产品因维修困难和隐私风险被视为“智商税”产品。
延伸解读
网络安全形势严峻
随着网络攻击事件频发,公安机关去年侦破1600余起黑客案件,抓获4900人,显示出网络安全形势的严峻。企业和机构需加强安全防护,提升应对能力,以防止数据泄露和经济损失。
勒索软件的演变
新曝光的FunkSec勒索木马由AI大模型生成,已攻击85家企业,表明勒索软件的技术手段正在不断升级。企业应关注新型勒索软件的威胁,及时更新安全策略以应对复杂的攻击手法。
人类在网络安全中的重要性
微软强调红队测试仍需人类参与,表明在网络安全领域,专业知识和情商是机器无法替代的。企业在安全测试中应重视人力资源的投入,以确保安全防护的有效性。
数据泄露的法律后果
美国湾景资产管理公司因数据泄露被罚2000万美元,提醒企业在数据保护方面的法律责任。企业需加强数据管理和合规性,避免因疏忽导致的高额罚款和声誉损失。
延伸问答
去年全国公安机关侦破了多少起网络黑客案件?
去年全国公安机关侦破了1600余起网络黑客案件。
英国对公共部门支付勒索款有什么新提议?
英国提议禁止公共部门支付勒索款,并要求受害者向政府报告事件。
FunkSec勒索木马是由什么生成的?
FunkSec勒索木马据称是由AI大模型生成的。
美国湾景资产管理公司因数据泄露被罚多少钱?
美国湾景资产管理公司因数据泄露被罚2000万美元,约合人民币1.46亿元。
微软对红队测试的看法是什么?
微软认为红队测试仍需人类参与,强调人类的专业知识和情商不可替代。
CISA对机构修补漏洞有什么要求?
CISA命令各机构修补在攻击中被利用的BeyondTrust漏洞。