每周安全速遞3?? | Everest勒索組織聲稱對寶馬進行攻擊
2025-09-26
第一!美創數據庫防水壩位居中國數據庫安全運維管理市場份額榜首
2025-09-24
2025網安周|美創科技多地聯動,共筑數據安全防線
2025-09-19
國家網信辦發布《國家網絡安全事件報告管理辦法》
2025-09-16
數字醫學與健康大會DMHC——美創與您相約古都金陵
2025-08-12
存儲域
數據庫加密 諾亞防勒索訪問域
數據庫防水壩 數據庫防火墻 數據庫安全審計 動態脫敏流動域
靜態脫敏 數據水印 API審計 API防控 醫療防統方運維服務
數據庫運維服務 中間件運維服務 國產信創改造服務 駐場運維服務 供數服務安全咨詢服務
數據出境安全治理服務 數據安全能力評估認證服務 數據安全風險評估服務 數據安全治理咨詢服務 數據分類分級咨詢服務 個人信息風險評估服務 數據安全檢查服務本周熱點事件威脅情報
Citrix發布安全公告,提醒客戶注意NetScaler ADC和NetScaler Gateway產品中的一個高危漏洞,該漏洞被標記為CVE-2023-3519,CVSS評分為9.8,本月早些時候已經有人在黑客論壇中對該漏洞進行了披露。攻擊者可以利用該漏洞在未經身份驗證的情況下遠程執行代碼。Citrix表示,已經發現攻擊者在受影響的設備中利用CVE-2023-3519,因此Citrix強烈建議其客戶對受影響的產品進行更新以修復安全漏洞。在本次更新中,Citrix還對XSS漏洞(CVE-2023-3466)和權限提升漏洞(CVE-2023-3467)進行了修復,CVSS評分分別是8.3和8。
https://support.citrix.com/article/CTX561482/citrix-adc-and-citrix-gateway-security-bulletin-for-cve20233519-cve20233466-cve20233467
攻擊者利用谷歌云構建服務中的漏洞發起供應鏈攻擊
研究人員在谷歌云構建服務中發現了一個設計漏洞,該漏洞使攻擊者能夠提升權限,從而使他們能夠未經授權訪問谷歌構件注冊表中的代碼庫。攻擊者可以操縱谷歌構件注冊表中的鏡像并注入惡意代碼,根據受感染鏡像構建的任何應用程序都會受到影響,其潛在風險包括拒絕服務(DoS)攻擊、數據泄露和傳播惡意軟件。更糟糕的是,如果被感染的應用程序被部署在客戶的環境中,風險就會轉移到客戶的環境中,從而形成供應鏈攻擊。研究人員已經向谷歌安全團隊報告相關內容,谷歌安全團隊對該問題進行調查并部署了部分修復程序。
參考鏈接:
研究人員發現冒充安全公司的SophosEncrypt勒索軟件
研究人員近期發現一種冒充安全公司的SophosEncrypt勒索軟件,該勒索軟件使用Rust語言進行編寫。SophosEncrypt勒索軟件使用AES256加密算法,在加密文件的每個文件夾中放置一個名為information.hta的勒索信,并在加密完成后自動打開該勒索信。勒索信中記錄了受害者被攻擊的信息及相關聯系信息。該勒索軟件會對Windows桌面壁紙進行更改,并利用“Sophos”相關字樣進行偽裝。
參考鏈接:
研究人員稱NoEscape勒索組織與Avaddon存在關聯
NoEscape勒索組織出現于2023年6月份,該勒索組織針對企業進行雙重勒索攻擊。攻擊者對Windows、Linux系統和VMware ESXi服務器進行攻擊,竊取數據并對文件進行加密。該勒索組織所勒索的金錢從數十萬美元到一千多萬美元不等,并已經在其數據泄露網站上列出了來自不同國家和行業的十個受害者。研究人員在對NoEscape勒索組織的加密程序進行研究后表示,該組織使用的加密程序與Avaddon組織的非常相似,其加密邏輯和文件格式幾乎相同,加密算法只有一個顯著區別。雖然NoEscape組織可能從Avaddon購買了加密程序的源代碼,但許多研究人員表示NoEscape組織中的一些成員曾是Avaddon組織的核心成員。
參考鏈接: