跳到主要內容

【資安日報】2023年1月7日,駭客利用Fortinet漏洞進行勒索軟體攻擊、研究人員在採用高通處理器的筆電發現UEFI漏洞



有研究人員提出警告,Fortinet於去年10月修補的重大漏洞CVE-2022-40684,已經成為駭客大肆利用的對象!其中,他們偵測到兩起勒索軟體攻擊,駭客便是針對存在相關漏洞的Fortinet設備下手,入侵目標組織網路環境來加密檔案。


過往的揭露UEFI韌體漏洞都是出現在x86電腦上,但採用其他處理器的電腦也可能出現類似漏洞!有研究人員向高通(Qualcomm)通報數個UEFI漏洞,並指出這應該是首度揭露的Arm電腦UEFI漏洞。


在烏克蘭戰爭尚未結束、美國挹注烏克蘭相關軍事資源的情況下,俄羅斯駭客也將一些敏感的研究機構列為攻擊目標。有新聞媒體揭露,俄羅斯駭客Cold River疑似針對美國的核子實驗室的科學家發動釣魚攻擊。


【攻擊與威脅】



資安業者eSentire提出警告, 他們在2022年11月下旬的兩起勒索軟體攻擊事件,發現駭客鎖定未修補重大漏洞CVE-2022-40684的Forinet SSL VPN設備而來,目前已在加拿大的大學與跨國投資公司發現這樣的活動。


研究人員表示,駭客一旦成功進入目標組織的網路環境,就會發動寄生攻擊(LOLBin),並濫用遠端桌面協定(RDP)來橫向移動,最終利用BitLocker與BestCrypt來加密檔案,並要求受害組織透過電子郵件向他們聯繫。而這些駭客的身分,研究人員指出,他們先前曾用名為KalajaTomorr的勒索軟體發動攻擊。



根據路透社的報導,俄羅斯駭客組織Cold River自去年夏天起,持續鎖定美國3座核子研究實驗室,分別為Brookhaven(BNL)、Argonne(ANL)、Lawrence Livermore National Laboratories(LLNL),駭客為上述機構建立偽造的登入網頁,然後向科學家發送釣魚郵件,意圖藉此得知他們的帳密資訊。


路透社表示,他們無法確定駭客攻擊的目的,也無法確認是否成功入侵。對此,BNL拒絕回應,LLNL沒有回覆,ANL則表示由美國能源部進行說明,但後者不願發表看法。



資安業者賽門鐵克揭露駭客組織Blubottle的攻擊行動,主要鎖定使用法語的非洲國家銀行而來,但阿根廷、巴拉圭、孟加拉也有受害組織。駭客自2022年7月至9月,使用惡意程式載入工具GuLoader及帶有簽章的驅動程式發動攻擊,先是利用ISO映像檔散布上述檔案,一旦入侵成功,駭客便將GuLoader注入Internet Explorer附加元件安裝工具(ieinstal.exe)、ASP.NET瀏覽器註冊程式(ieinstal.exe)來執行,進而部署Netwire、Quasar等RAT木馬程式。


研究人員指出,這些駭客攻擊手法大部分與Group-IB揭露的駭客組織Opera1er雷同,但無法確定是否為相同的組織。



1月4日持續開發/持續交付(CI/CD)平臺業者CircleCI發布資安通報,表示該公司著手調查安全事件,並強調公司系統無未經授權的攻擊者行動跡象,但為了慎重起見,他們要求所有用戶採取預防措施,包括立即輪換儲存在CircleCI帳號的所有金鑰,並於完成後檢查2022年12月21日至2023年1月4日的系統日誌,確認是否出現未經授權的存取。


在要求用戶檢查系統是否曾有未經授權存取的同時,CircleCI公司也廢止專案API權杖,用戶需要更換這些token,才能繼續使用相關服務。


本次資安通報選在美東晚間9時30分發出,已是多數人下班時間。對此,該公司表示他們的用戶遍布全球,只能盡快通知所有的客戶採取行動。



資安業者Minerva揭露名為CatB的勒索軟體,研究人員看到該勒索軟體於11月23日上傳到惡意軟體分析平臺VirusTotal,社群認為可能是勒索軟體Pandora的變種。研究人員對CatB進行分析,發現該勒索軟體會先檢測處理器核心數量、記憶體大小、儲存空間,來判斷是否在沙箱環境執行,一旦確認是在真實的電腦環境,該勒索軟體的引導程式就會透過DLL挾持手法,將其酬載投放於System32系統資料夾,並竄改MSDTC系統服務的配置,來維持此勒索軟體於受害電腦運作,完成後便開始加密受害電腦的檔案。


與許多勒索軟體不同的是,CatB不會更動電腦檔案的副檔名,並將勒索訊息寫在每個檔案內容的最前面,使得受害者直到發現檔案無法使用才察覺遭到攻擊。

網頁設計最專業,超強功能平台可客製,窩窩以「數位行銷」「品牌經營」「網站與應用程式」「印刷品設計」等四大主軸,為每一位客戶客製建立行銷脈絡及洞燭市場先機,請問台中電動車哪裡在賣比較便宜可以到台中景泰電動車門市去看看總店:臺中市潭子區潭秀里雅潭路一段102-1號。電動車補助推薦評價好的iphone維修中心擁有專業的維修技術團隊,同時聘請資深iphone手機維修專家,現場說明手機問題,快速修理,沒修好不收錢住家的頂樓裝太陽光電聽說可發揮隔熱功效一線推薦東陽能源擁有核心技術、產品研發、系統規劃設置、專業團隊的太陽能發電廠商。網頁設計一頭霧水該從何著手呢? 回頭車貨運收費標準宇安交通關係企業,自成立迄今,即秉持著「以誠待人」、「以實處事」的企業信念台中搬家公司教你幾個打包小技巧,輕鬆整理裝箱!還在煩惱搬家費用要多少哪?台中大展搬家線上試算搬家費用,從此不再擔心「物品怎麼計費」、「多少車才能裝完」台中搬家公司費用怎麼算?擁有20年純熟搬遷經驗,提供免費估價且流程透明更是5星評價的搬家公司好山好水露營車漫遊體驗露營車x公路旅行的十一個出遊特色。走到哪、玩到哪,彈性的出遊方案,行程跟出發地也可客製,產品缺大量曝光嗎?你需要的是一流包裝設計Google地圖已可更新顯示潭子電動車充電站設置地點!!廣告預算用在刀口上,台北網頁設計公司幫您達到更多曝光效益




根據資安新聞網站HackRead報導,資安研究人員Anurag Sen透過物聯網搜尋引擎Shodan,發現美國ERP業者所有的Elasticsearch伺服器不需帳密就能存取,該伺服器約自去年12月下旬開始曝露於網際網路,當中包含印度求職者詳細資料,檔案大小超過6.3 GB,資料數量超過57.5萬筆,內有求職者姓名、出生日期、電子郵件信箱、電話號碼、履歷、雇主資料。研究人員已向印度電腦緊急應變小組(CERT-in)通報此事。


 


【漏洞與修補】



高通於1月5日發布資安通報,修補約20個漏洞,其中有5個是資安業者Binarly通報。該公司的研究人員向資安新聞網站SecurityWeeks透露,這些漏洞他們最初是在分析搭載高通處理器的聯想ThinkPad X13s發現,當時一共找到9個漏洞,但發現其中5個與高通的參考程式碼有關,這意味著可能會影響所有採用高通SoC的筆電,包括微軟Surface,以及三星的裝置。


研究人員指出,這5個漏洞是首度在Arm架構電腦發現的UEFI漏洞,其中CVE-2022-40516、CVE-2022-40517、CVE-2022-40520為記憶體堆疊的緩衝區溢位漏洞,CVSS風險層級皆為8.2分;CVE-2022-40518、CVE-2022-40519則是出現在DXE驅動程式,一旦遭利用可能導致記憶體洩露,為中等風險層級的漏洞,CVSS評分為4.9分、6.0分。


 


【其他資安新聞】






 


近期資安日報




https://www.ithome.com.tw/news/155054



Orignal From: 【資安日報】2023年1月7日,駭客利用Fortinet漏洞進行勒索軟體攻擊、研究人員在採用高通處理器的筆電發現UEFI漏洞

留言

這個網誌中的熱門文章

有了四步解題法模板,再也不害怕動態規劃!(看不懂算我輸)

導言 動態規劃問題一直是算法面試當中的重點和難點,並且動態規劃這種通過空間換取時間的算法思想在實際的工作中也會被頻繁用到,這篇文章的目的主要是解釋清楚 什麼是動態規劃 ,還有就是面對一道動態規劃問題,一般的 思考步驟 以及其中的注意事項等等,最後通過幾道題目將理論和實踐結合。 什麼是動態規劃 如果你還沒有聽說過動態規劃,或者僅僅只有耳聞,或許你可以看看 Quora 上面的這個 回答 。 How to explain dynamic 用一句話解釋動態規劃就是 " 記住你之前做過的事 ",如果更準確些,其實是 " 記住你之前得到的答案 "。 我舉個大家工作中經常遇到的例子。 在軟件開發中,大家經常會遇到一些系統配置的問題,配置不對,系統就會報錯,這個時候一般都會去 Google 或者是查閱相關的文檔,花了一定的時間將配置修改好。 過了一段時間,去到另一個系統,遇到類似的問題,這個時候已經記不清之前修改過的配置文件長什麼樣,這個時候有兩種方案,一種方案還是去 Google 或者查閱文檔,另一種方案是借鑒之前修改過的配置,第一種做法其實是萬金油,因為你遇到的任何問題其實都可以去 Google,去查閱相關文件找答案,但是這會花費一定的時間,相比之下,第二種方案肯定會更加地節約時間,但是這個方案是有條件的,條件如下: 之前的問題和當前的問題有着關聯性,換句話說,之前問題得到的答案可以幫助解決當前問題 需要記錄之前問題的答案 當然在這個例子中,可以看到的是,上面這兩個條件均滿足,大可去到之前配置過的文件中,將配置拷貝過來,然後做些細微的調整即可解決當前問題,節約了大量的時間。 不知道你是否從這些描述中發現,對於一個動態規劃問題,我們只需要從兩個方面考慮,那就是 找出問題之間的聯繫 ,以及 記錄答案 ,這裏的難點其實是找出問題之間的聯繫,記錄答案只是順帶的事情,利用一些簡單的數據結構就可以做到。 概念 上面的解釋如果大家可以理解的話,接    動態規劃 算法是通過拆分問題,定義問題狀態和狀態之間的關係,使得問題能夠以遞推(或者說分治)的方式去解決。它的幾個重要概念如下所述。    階段: 對於一個完整的問題過程,適當的切分為若干個相互聯繫的子問題,每次在求解一個子問題...

程序員需要了解的硬核知識之操作系統入門

對於程序員來說,最莫大的榮耀莫過於自己的軟件被大多數人使用了吧。 歷史文章請戳 本篇文章作為操作系統的入門文章,可能入門都算不上吧,畢竟操作系統太龐大和複雜了。本篇文章主要帶你了解一下我們常用的操作系統環境。 操作系統環境 程序中包含着 運行環境 這一內容,可以說 運行環境 = 操作系統 + 硬件 ,操作系統又可以被稱為軟件,它是由一系列的指令組成的。我們不介紹操作系統,我們主要來介紹一下硬件的識別。 我們肯定都玩兒過遊戲,你玩兒遊戲前需要干什麼?是不是需要先看一下自己的筆記本或者電腦是不是能肝的起遊戲?下面是一個遊戲的配置(懷念一下 wow) 圖中的主要配置如下 操作系統版本:說的就是應用程序運行在何種系統環境,現在市面上主要有三種操作系統環境,Windows 、Linux 和 Unix ,一般我們玩兒的大型遊戲幾乎都是在 Windows 上運行,可以說 Windows 是遊戲的天堂。Windows 操作系統也會有區分,分為32位操作系統和64位操作系統,互不兼容。 處理器:處理器指的就是 CPU,你的電腦的計算能力,通俗來講就是每秒鐘能處理的指令數,如果你的電腦覺得卡帶不起來的話,很可能就是 CPU 的計算能力不足導致的。想要加深理解,請閱讀博主的另一篇文章: 顯卡:顯卡承擔圖形的輸出任務,因此又被稱為圖形處理器(Graphic Processing Unit,GPU),顯卡也非常重要,比如我之前玩兒的 劍靈 開五檔(其實就是圖像變得更清晰)會卡,其實就是顯卡显示不出來的原因。 內存:內存即主存,就是你的應用程序在運行時能夠動態分析指令的這部分存儲空間,它的大小也能決定你電腦的運行速度,想要加深理解,請閱讀博主的另一篇文章 存儲空間:存儲空間指的就是應用程序安裝所佔用的磁盤空間,由圖中可知,此遊戲的最低存儲空間必須要大於 5GB,其實我們都會遺留很大一部分用來安裝遊戲。 從程序的運行環境這一角度來考量的話,CPU 的種類是特別重要的參數,為了使程序能夠正常運行,必須滿足 CPU 所需的最低配置。 CPU 只能解釋其自身固有的語言。不同的 CPU 能解釋的機器語言的種類也是不同的。機器語言的程序稱為 本地代碼(native code) ,程序員用 C 等高級語言編寫的程...

步伐密集 易事特再建江蘇充電樁專案

易事特今日發佈公告稱,與江蘇高淳經濟開發區開發總公司就新能源汽車充電樁設備研發製造、IDC整體機房研發製造、智慧微電網等項目投資達成一致意見並簽署協議書。易事特承諾新辦企業固定資產投資總額為6億元人民幣(約新臺幣30億),畝均稅收不低於20萬元(約新臺幣101萬),首期建築面積不低於30000平方米。高淳經濟開發區將供地約120畝,使用年限為50年。   易事特佈局充電樁可謂步伐密集。今年8月13日,易事特與馬鞍山經濟技術開發區管理委員會簽訂了《投資框架協議書》,擬在對方區域內投資建設資料中心、分散式發電設備與系統集成和新能源汽車充電站(樁)項目。 本站聲明:網站內容來源於EnergyTrend https://www.energytrend.com.tw/ev/,如有侵權,請聯繫我們,我們將及時處理 【其他文章推薦】 ※ USB CONNECTOR 掌控什麼技術要點? 帶您認識其相關發展及效能 ※ 台北網頁設計 公司這麼多該如何選擇? ※智慧手機時代的來臨,RWD 網頁設計 為架站首選 ※評比 南投搬家公司費用 收費行情懶人包大公開 ※幫你省時又省力, 新北清潔 一流服務好口碑 ※回頭車 貨運 收費標準 Orignal From: 步伐密集 易事特再建江蘇充電樁專案