服务粉丝

我们一直在努力
当前位置:首页 > 财经 >

【安全头条】新型恶意软件感染商业路由器以窃取数据

日期: 来源:安全客收集编辑:
第471期
你好呀~欢迎来到“安全头条”!如果你是第一次光顾,可以先阅读站内公告了解我们哦。欢迎各位新老顾客前来拜访,在文章底部时常交流、疯狂讨论,都是小安欢迎哒~如果对本小站的内容还有更多建议,也欢迎底部提出建议哦!

1、证监会发布

《证券期货业网络和信息安全管理办法》

日前,证监会发布《证券期货业网络和信息安全管理办法》(以下简称《办法》),将于2023年5月1日起正式实施。

证监会表示,为有效落实《网络安全法》《数据安全法》《个人信息保护法》《关键信息基础设施安全保护条例》相关要求,规范证券期货业网络和信息安全管理,防范化解行业网络和信息安全风险,维护资本市场安全平稳高效运行,制定并发布该《办法》。

2022年4月29日至2022年5月29日,证监会就《办法》草案向社会公开征求意见。总体看,各方对《办法》草案的起草思路、主要内容认可度较高。经认真研究,证监会对其中部分意见予以吸收采纳。

《办法》聚焦网络和信息安全领域,在总结实践经验的基础上,为上位法在证券期货行业的落地实施明确了路径。《办法》全面覆盖了包括证券期货关键信息基础设施运营者、核心机构、经营机构、信息技术系统服务机构等各类主体,以安全保障为基本原则,对网络和信息安全管理提出规范要求,主要内容包括:网络和信息安全运行、投资者个人信息保护、网络和信息安全应急处置、关键信息基础设施安全保护、网络和信息安全促进与发展、监督管理和法律责任等。[点击“阅读原文”查看详情]


2、惊!美抗量子加密

算法存安全漏洞

一组研究人员透露了所谓的CRYSTALS-Kyber特定实现中的漏洞,CRYSTALS-Kyber 是美国政府去年选择的抗量子加密算法之一。

KTH 皇家理工学院的Elena Dubrova、Kalle Ngo 和 Joel Gärtner在一篇论文中表示,该漏洞利用涉及“对 ARM Cortex-M4 CPU 中 CRYSTALS-Kyber 的五阶掩码实现的边信道攻击”。

CRYSTALS-Kyber是美国国家标准与技术研究院 (NIST) 经过多年严格努力确定能够承受计算能力巨大飞跃的下一代加密标准后选定的四种后量子算法之一。顾名思义,侧信道攻击涉及通过测量和分析物理参数从密码系统中提取秘密。此类参数的一些示例包括电源电流、执行时间和电磁辐射。[点击“阅读原文”查看详情]


3、LastPass工程师被利用

的软件漏洞有近三年历史

LastPass 的严重安全事故本可以避免。

攻击者利用了该公司一高级工程师家用电脑上安装的 Plex 软件的一个已知漏洞,而该漏洞早在2020年5月7日就修复了,但不知道出于什么原因,这位工程师从未更新软件打上补丁。该漏洞允许能访问服务器管理员 Plex 账号的人通过 Camera Upload 功能上传恶意文件,利用服务器数据目录位置与 Camera Upload 允许上传的库重叠,让 Plex 媒体服务器执行该恶意文件。Plex Media Server v1.19.3修复了该漏洞,而到攻击者利用漏洞入侵工程师的电脑时 Plex 都发布了75个版本。[点击“阅读原文”查看详情]


4、疑似印度黑客针对

亚洲材料行业发起攻击

日前,研究人员发现一个未知的攻击组织以亚洲一家材料行业的公司为攻击目标,被命名为 Clasiopa。据研究人员表示,攻击者使用了自研的远控木马 Atharvan,以及开源远控木马 Lilith 的定制版本。此外,攻击者还使用了 Thumbsender 与自定义代理工具。目前没有确切的证据表明 Clasiopa 的背景与动机。[点击“阅读原文”查看详情]


5、Nvidia修复 Windows BSOD

及高CPU使用率驱动程序

日前,有消息证实Nvidia正在努力解决导致Windows系统上CPU使用率过高和蓝屏死机 (BSOD) 的驱动程序问题。

有问题的驱动程序是2月28日发布的GeForce Game Ready 531.18 WHQL 驱动程序,该驱动程序引入了对 RTX 视频超分辨率的支持。

此前几天,客户一直在公司论坛和社交媒体上抱怨 Nvidia 显示容器服务加载的 Nvidia 游戏会话遥测插件 (NvGSTPlugin.dll) 在关闭后导致 Windows 系统的CPU 峰值达到10%或更多游戏或渲染应用程序。

在 Nvidia 论坛线程中寻求对此驱动程序版本的反馈,用户还报告说在最新的 Windows 安装中遇到持续的蓝屏,并且恢复到较旧的驱动程序版本可以修复 BSOD 问题。[点击“阅读原文”查看详情]


6、新型恶意软件感染

商业路由器以窃取数据

一项名为“Hiatus”的持续黑客活动针对DrayTek Vigor 路由器型号2960和3900,以窃取受害者的数据并建立一个隐蔽的代理网络。

DrayTek Vigor 设备是企业级 VPN 路由器,中小型组织使用它来远程连接到公司网络。新的黑客活动始于2022年7月,目前仍在进行中,它依赖于三个组件:恶意 bash 脚本、名为“HiatusRAT”的恶意软件,以及用于捕获流经路由器的网络流量的合法“tcpdump”。

该攻击活动由Lumen的Black Lotus Labs发现,他们报告说至少有100家企业被 HiatusRAT 感染,主要分布在欧洲、北美和南美。[点击“阅读原文”查看详情]


上期回顾

【安全头条】黑客组织利用MQTT协议部署新后门程序

戳“阅读原文”查看更多内容

相关阅读

  • 美国又一关基行业开展全国网络安全大检查

  • 关注我们带你读懂网络安全美国环保署发布备忘录文件,要求各地检查公共供水系统的网络安全。前情回顾·美国关基行业安全大跃进美国关基安全重要进展:加强铁路网络安全指令发布
  • 知名台企疑似泄漏160GB敏感数据

  • 关注我们带你读懂网络安全据Hackread报道,近日总部位于中国台湾的大型科技企业宏碁公司(Acer Inc.)遭黑客攻击后疑似发生大规模数据泄露。化名为“Kernelware”的黑客声称对
  • 10款热门SASE解决方案盘点

  • 传统网络及安全架构的设计是以数据中心作为访问与防护的焦点,而随着大数据、物联网、云计算、5G等关键技术的不断突破发展,企业越来越多的数据和相关业务不再局限于数据中心,越
  • 实战 | 记一次xxe漏洞的奇怪绕过

  • 又是平平无奇的一天开局就是目录扫描Api.html存活发现接口泄露接口未授权获取管理员账号密码,发现用的xml格式加载,有可能存在xxe漏洞还是个弱口令登录后台看看本次目标明确直
  • 高中强代表:提升军队网络通信体系建设质效

  • 强军路上解放军和武警部队代表高中强:提升军队网络通信体系建设质效■中国军网记者 孙智英 王韵 于雅倩 特约记者 王学峰点击海报,高中强代表有话说“提升网络通信体系建设质
  • 法治让网络空间天朗气清

  • □ 常鸿儒  全国两会召开前夕,有多位人大代表关注到网络空间依法治理的问题,其中针对网络暴力现象,有代表建议为反网络暴力专项立法,以便从法律层面明确网络暴力的范畴等。 
  • 安全威胁情报周报(2.27~3.5)

  • 一周威胁情报摘要金融威胁情报攻击者利用 Parallax RAT 渗透加密货币组织,窃取敏感数据政府威胁情报PureCrypter 活动:旨在利用 Discord 分发恶意软件瞄准亚太地区和北美的政

热门文章

  • “复活”半年后 京东拍拍二手杀入公益事业

  • 京东拍拍二手“复活”半年后,杀入公益事业,试图让企业捐的赠品、家庭闲置品变成实实在在的“爱心”。 把“闲置品”变爱心 6月12日,“益心一益·守护梦想每一步”2018年四

最新文章

  • 红星桥头泡桐花又开

  • 成都迎来了最美的三月,春光里的成都此时已经繁花似锦,而红星路河岸的泡桐花又如期盛开了。走在红星桥上,远远地看见沿着河岸的几棵泡桐树,茂密的鲜花正恣意地盛开,树枝一直延伸
  • 情况属实,拘留3人!

  • 近日,四川省雅安市雨城区成实外学校部分学生家长反映学校食堂食材供货问题引起关注,有家长称发现学校的食材检测报告单“早产”,出现了还没到的日期。记者注意到,3月6日及7日,雅
  • 全自动快速解密工具

  • Ciphey:使用自然语言处理和人工智能以及一些常识的全自动解密/解码/破解工具。在不知道情况下Ciphey会为您解决3秒或更短时间内解决大部分问题。工具下载地址:https://github.