YouTubers帐户被窃取、“鱿鱼游戏”恶意软件出现|全球网络安全热点

图片

安全资讯报告

微软仍然是网络钓鱼攻击中被冒充次数最多的品牌

网络安全公司Check Point的一份报告显示,在全球近29%的网络钓鱼攻击中,微软是被模仿最多的品牌,尽管速度较慢,低于2021年第二季度的45%。

来自Check Point Research的网络安全专家分析了2021年第三季度发送的网络钓鱼电子邮件,发现WhatsApp、LinkedIn和Facebook首次进入了今年十大最受冒充品牌名单。

犯罪分子试图通过使用与正版网站相似的域名或网址以及网页设计来模仿知名品牌的官方网站。虚假网站的链接可以通过电子邮件或短信发送给目标个人,用户可以在网页浏览期间被重定向,或者它可能由欺诈性移动应用程序触发。

登宾斯基断言,当涉及到似乎来自Facebook或WhatsApp等社交媒体渠道的任何电子邮件或其他通信时,用户应该保持警惕。

新闻来源: 

https://indianexpress.com/article/technology/tech-news-technology/microsoft-continues-to-be-the-most-impersonated-brand-of-all-phishing-attacks-check-point-research-7580422/

卡巴斯基专家强调中东是最容易受到APT攻击的地区

卡巴斯基研究人员发布了49份威胁情报报告,作为对阿拉伯联合酋长国网络攻击相关调查的结果,这是所有中东国家中报告数量最多的。第二高的是沙特阿拉伯,有39份报告,其次是埃及,有30份报告。科威特和阿曼紧随其后,各有21份报告,而约旦则有20份报告。发布的其他调查报告来自伊拉克、卡塔尔和巴林,每个国家都有不到20份报告。

由于地缘政治因素,中东地区一直是此类针对性攻击的温床。卡巴斯基调查的最多的APT攻击主要针对政府机构:政府机构的目标最多,其次是外交机构、教育和电信机构。名单上的其他目标行业包括金融机构、IT公司、医疗保健、律师事务所、军事和国防。

新闻来源: 

https://www.zawya.com/mena/en/press-releases/story/Kaspersky_experts_highlight_the_Middle_Easts_most_vulnerable_countries_to_APTs-ZAWYA20211019114847/

微软签名的Rootkit正在针对中国的游戏环境

研究人员已经发现一个带有微软有效数字签名的rootkit正在中国的游戏环境中分发。

研究人员在一份新报告中表示,名为FiveSys的rootkit被用于将流量重定向到攻击者控制的自定义代理服务器,并且很可能由对中国游戏市场非常感兴趣的威胁行为者操作。一年多来,rootkit一直以用户为目标;安全供应商表示,使用它的主要动机似乎是凭据盗窃和应用内购买劫持。

FiveSys是安全研究人员近几个月公开报告的第二个由微软签名的恶意软件。今年6月,G-Data宣布它已经观察到一个名为Netfilter的rootkit,它与FiveSys一样针对中国的游戏玩家。

“Rootkit是网络犯罪集团武器库中最强大、最令人垂涎的工具之一”,因为它们可以完全控制受感染的设备,Botezatu说。攻击者实现这种控制级别的最有效方法之一是通过公司的第三方软件验证程序潜入rootkit,就像攻击者瞄准Microsoft的驱动程序认证过程一样。同样,Android恶意软件开发人员正试图将恶意内容潜入官方移动应用程序市场。

新闻来源:

https://www.darkreading.com/attacks-breaches/microsoft-signed-rootkit-targets-gaming-environments-in-china

安全漏洞威胁

“鱿鱼游戏”恶意软件已经登陆安卓手机

Squid Game是Netflix有史以来最大的原创作品,据报道自大约一个月前发行以来,超过三分之二的订阅者都在观看该节目。这一成功意味着数百万人现在投资于Squid Game电影世界,渴望以任何可能的形式获得更多内容。

一个恶意的人(或一群人)通过创建一个充满恶意软件的鱿鱼游戏主题的Android应用程序来利用这种强烈的兴趣。据福布斯报道,该应用程序将自己定位为一个充满鱿鱼游戏插图的壁纸应用程序——但它最终只不过是恶意软件注入的前沿。

该应用程序的隐藏意图被名为@ReBensk的Twitter用户发现,然后由ESET恶意软件研究员Lukas Stefanko进行调查。Stefanko昨天在推特上表示,在Android设备上运行该应用程序可能会导致恶意广告欺诈(其中使用虚假印象数夸大广告收入)或不需要的SMS订阅。

在得知该应用程序存在后,谷歌将其从Play商店中删除。但是到那时已经有超过5,000人下载了它,这使得著名的Joker恶意软件能够进入他们的设备。

新闻来源:

https://www.inputmag.com/tech/squid-game-malware-has-already-arrived-on-android-phones

谷歌:YouTubers的帐户被cookie窃取恶意软件劫持

谷歌表示,在出于经济动机的威胁行为者协调的网络钓鱼攻击中,YouTube创作者已成为窃取密码的恶意软件的目标。

谷歌威胁分析小组(TAG)的研究人员于2019年底首次发现了该活动,他们发现,这些攻击的幕后黑手是通过俄语论坛上的招聘广告招募的多名黑客招聘演员。

攻击者使用社交工程(通过伪造的软件登陆页面和社交媒体帐户)和网络钓鱼电子邮件,根据每个攻击者的偏好选择信息窃取恶意软件来感染YouTube创作者。

 新闻来源:

https://www.bleepingcomputer.com/news/security/google-youtubers-accounts-hijacked-with-cookie-stealing-malware/

安全防护攻略

应对勒索软件攻击的五种方式

基于云的文件存储平台不仅可以更灵活地共享信息,还可以确保法医评估和从攻击中恢复,而不会让受影响的公司损失生产时间或支付赎金。

以下是云文件存储系统为IT团队提供避免勒索软件攻击中断的五种方式:

  • 云文件共享

许多公司依赖传统的内部部署文件共享基础设施,并使用重复的基础设施进行灾难恢复(DR)进行系统故障转移。这些复杂的安排总是需要定期维护,但更令人担忧的是,当IT团队需要快速评估攻击造成的损害并制定DR计划时,它们尤其难以管理且资源繁重。

相比之下,下一代工具,例如基于云的文件共享办公系统,凭借其中心性质和本地化文件访问,还可以确保在发生攻击时快速进行本地损坏检测和更简单的文件恢复。后Covid经济对云的喜爱已经使全球企业有更好的基础来应对勒索软件的威胁。

  • 不可变数据

虽然勒索团伙在大流行期间攻击旧的技术基础设施或拼凑在一起进行远程工作的基础设施,但第二个主要优势是云带来了不可变的数据。云文件存储为组织提供了防止定期中断和黑客攻击的实用保护措施,因为他们的全球文件系统提供完整的数据完整性,并且不需要将数据从一个位置移动到另一个位置供全球分散的团队访问。

  • 有针对性的文件恢复

基于云的文件存储完整性的第三个主要演变是领先产品对连续文件版本控制(快照)功能的使用。这些为IT和网络团队提供了文件共享状态的无限快照,频率可达每五分钟一次,从而在发生攻击时实现受控的本地级文件级恢复。

如果组织的文件被攻击加密或损坏,IT团队可以快速设置审计跟踪以进行攻击后损坏评估和恢复,而不必恢复所有存储的数据量。最新的云文件存储工具甚至具有“点击式”文件恢复功能,可实现快速简单的文件恢复。拥有云文件存储平台的公司对IT团队能够快速隔离受影响的文件并恢复它们从而不会中断日常运营的能力感到惊讶。

  • 短时间内恢复

长期以来,恢复文件一直是最不喜欢的任务,尤其是对于运行混合基础架构的CIO。部门同事经常发现,即使在对勒索软件攻击做出立即响应之后,他们的组织也需要数周和数月的时间才能实现全面的运营恢复。相比之下,下一代基于云的文件存储系统可以将关键业务文件“回滚”到勒索软件事件发生的确切时间。

即使是严重依赖多地点和分布式劳动力的组织也可以放心,他们的关键资产在发生攻击或中断时是安全的,而他们的员工将更快地恢复生产工作。

  • 云意味着更简单的勒索攻击恢复

随着企业在大流行中重组,IT团队的关键任务是保持正常运转。寻找额外的内部资源来进行业务连续性(BC)规划通常排在第二位,许多拥有更复杂的混合技术堆栈的公司根本无法做到这一点。

相比之下,由于今天的云文件存储产品可以将文件“回滚”到事件发生时,公司的BC规划和相关检查和测试比以前允许的内部部署存储基础设施更简单、更快、资源密集度更低。云意味着更简单的规划(以及更有效的恢复)勒索软件攻击。

新闻来源:

https://www.helpnetsecurity.com/2021/10/20/deal-with-ransomware-attacks/

内容概要:《2024年中国城市低空经济发展指数报告》由36氪研究院发布,指出低空经济作为新质生产力的代表,已成为中国经济新的增长点。报告从发展环境、资金投入、创新能力、基础支撑和发展成效五个维度构建了综合指数评价体系,评估了全国重点城市的低空经济发展状况。北京和深圳在总指数中名列前茅,分别以91.26和84.53的得分领先,展现出强大的资金投入、创新能力和基础支撑。低空经济主要涉及无人机、eVTOL(电动垂直起降飞行器)和直升机等产品,广泛应用于农业、物流、交通、应急救援等领域。政策支持、市场需求和技术进步共同推动了低空经济的快速发展,预计到2026年市场规模将突破万亿元。 适用人群:对低空经济发展感兴趣的政策制定者、投资者、企业和研究人员。 使用场景及目标:①了解低空经济的定义、分类和发展驱动力;②掌握低空经济的主要应用场景和市场规模预测;③评估各城市在低空经济发展中的表现和潜力;④为政策制定、投资决策和企业发展提供参考依据。 其他说明:报告强调了政策监管、产业生态建设和区域融合错位的重要性,提出了加强法律法规建设、人才储备和基础设施建设等建议。低空经济正加速向网络化、智能化、规模化和集聚化方向发展,各地应找准自身比较优势,实现差异化发展。
数据集一个高质量的医学图像数据集,专门用于脑肿瘤的检测和分类研究以下是关于这个数据集的详细介绍:该数据集包含5249张脑部MRI图像,分为训练集和验证集。每张图像都标注了边界框(Bounding Boxes),并按照脑肿瘤的类型分为四个类别:胶质瘤(Glioma)、脑膜瘤(Meningioma)、无肿瘤(No Tumor)和垂体瘤(Pituitary)。这些图像涵盖了不同的MRI扫描角度,包括矢状面、轴面和冠状面,能够全面覆盖脑部解剖结构,为模型训练提供了丰富多样的数据基础。高质量标注:边界框是通过LabelImg工具手动标注的,标注过程严谨,确保了标注的准确性和可靠性。多角度覆盖:图像从不同的MRI扫描角度拍摄,包括矢状面、轴面和冠状面,能够全面覆盖脑部解剖结构。数据清洗与筛选:数据集在创建过程中经过了彻底的清洗,去除了噪声、错误标注和质量不佳的图像,保证了数据的高质量。该数据集非常适合用于训练和验证深度学习模型,以实现脑肿瘤的检测和分类。它为开发医学图像处理中的计算机视觉应用提供了坚实的基础,能够帮助研究人员和开发人员构建更准确、更可靠的脑肿瘤诊断系统。这个数据集为脑肿瘤检测和分类的研究提供了宝贵的资源,能够帮助研究人员开发出更准确、更高效的诊断工具,从而为脑肿瘤患者的早期诊断和治疗规划提供支持。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值