The Register _恶意软件领域信息情报检索

该类别涉及恶意软件变种、恶意软件感染的应用程序、僵尸网络恶意软件、勒索软件团伙等等。The Register是一家领先且值得信赖的全球在线企业技术新闻出版物,大约有4000万读者遍布全球。我们的核心受众在美国、亚太地区和英国。我们还吸引了来自加拿大、北欧、印度等地的读者。许多The Register的读者是技术专业人员、IT决策者、高管和软件开发人员,我们的读者还包括全球各地的技术专家、政府政策专家和其他各类技术爱好者。

FBI 警告称,朝鲜诈骗者计划对加密货币公司发动一波隐形攻击

North Korean scammers plan wave of stealth attacks on crypto companies, FBI warns

联邦政府警告“高度定制、难以发现的社会工程活动”联邦调查局警告称,朝鲜特工正在策划针对去中心化金融 (DeFi) 组织员工的“复杂而精心设计”的社会工程攻击,这是窃取加密货币的持续努力的一部分。

确保企业存储的网络弹性

Ensuring cyber resilience in enterprise storage

网络研讨会保护数据免受不断演变的网络威胁的高级策略面对越来越复杂的网络威胁(从勒索软件到复杂的恶意软件),企业存储基础设施的弹性比以往任何时候都更加重要。

Cicada 勒索软件可能是 BlackCat/ALPHV 的品牌重塑和升级

Cicada ransomware may be a BlackCat/ALPHV rebrand and upgrade

研究人员发现许多相似之处,以及令人讨厌的新定制,例如嵌入的被盗用户凭据Cicada3301 勒索软件自 6 月被发现以来已造成至少 20 名受害者,据以色列终端安全公司 Morphisec 的安全研究人员称,它与臭名昭著的 BlackCat 勒索软件有“惊人的相似之处”。

FCC 终于开始禁止卡巴斯基使用电信设备

FCC finally gets around to banning Kaspersky from telecoms kit

通信机构现在将命令传递给运营商美国联邦通信委员会 (FCC) 已经醒悟过来,并发布了禁止在电信设备中使用卡巴斯基软件的禁令,几个月前华盛顿认为该软件存在国家安全风险并封锁了未来的销售。

英国三人认罪经营价值 1000 万美元的 MFA 绕过业务

UK trio pleads guilty to operating $10M MFA bypass biz

该组织吹嘘他们可以从 Apply Pay 和 30 多个网站窃取一次性密码三名男子承认在英国经营多因素身份验证 (MFA) 旁路环,当局估计该环在不到两年的时间内已经赚了数百万美元。

Brain Cipher 声称对奥运场馆发动攻击,并承诺泄露 300 GB 数据

Brain Cipher claims attack on Olympic venue, promises 300 GB data leak

法国警方认为夏季奥运会期间金融系统成为攻击目标在奥运会期间对数十家法国国家博物馆进行网络攻击近四周后,Brain Cipher 勒索软件组织声称对此次事件负责,并表示今天晚些时候将泄露 300 GB 的数据。

发布针对零点击关键 IPv6 Windows 漏洞的概念验证代码

Proof-of-concept code released for zero-click critical IPv6 Windows hole

如果您尚未部署 8 月份的补丁,请赶在其他人之前开始行动尚未安装操作系统最新修复程序的 Windows 用户需要采取行动,因为现在存在利用雷德蒙德两周前宣布的严重 Microsoft 漏洞的代码。

伊朗的 Pioneer Kitten 通过存在漏洞的 Check Point 和 Palo Alto 设备入侵美国网络

Iran's Pioneer Kitten hits US networks via buggy Check Point, Palo Alto gear

受政府支持的犯罪团伙还以勒索软件为副业据山姆大叔称,伊朗政府支持的网络犯罪分子最近在本月侵入美国和外国网络,窃取敏感数据并部署勒索软件,他们通过 Check Point、Citrix、Palo Alto Networks 和其他制造商的易受攻击的 VPN 和防火墙设备进行入侵。

尽管操作系统已加装防护罩,但半数美国人仍坚持使用第三方防病毒软件 – 以防万一

Despite OS shields up, half of America opts for third-party antivirus – just in case

老年人的智慧还是对恶意软件的传统恐惧?近一半的美国人正在使用第三方防病毒软件,其余的人要么使用其操作系统中的默认保护 - 要么根本没有。

三个词让你不寒而栗:雪花。入侵。警报

Three words to send a chill down your spine: Snowflake. Intrusion. Alert

Kettle 人工智能能拯救我们免受恶意软件的侵害吗?理论上,为什么不行,但在实践中......让我们持怀疑态度在本周的 Kettle 节目中,我们的记者像往常一样聚在一起,在周末聊新闻,主题是安全、安全、安全。

ZDI 因微软再次协调漏洞披露失误而羞辱微软

ZDI shames Microsoft for – yet another – coordinated vulnerability disclosure snafu

独家“他们似乎真的不完全了解这个补丁发生了什么”趋势科技的零日计划团队声称在5月份发现并报告给雷德蒙德的一个微软零日漏洞,该漏洞在7月的补丁星期二被这家Windows巨头披露并修补——但没有给予ZDI任何荣誉。

1.1 亿 AT&T 客户的通话和短信记录从受感染的云存储中被盗

Call, text logs for 110M AT&T customers stolen from compromised cloud storage

Snowflake? SnowflakeAT&T 承认,网络攻击者今年第二次窃取了其大量数据,如果你认为第一次窃取的数据量很大,那你其实并没有看到什么:最新一次窃取的数据包括“几乎所有”AT&T 无线客户的数据,以及由在 AT&T 网络上运行的移动虚拟网络运营商 (MVNO) 提供服务的客户的数据。

OpenSSH 中的严重 regreSSHion 错误使大约 70 万台 Linux 机器处于危险之中

Nasty regreSSHion bug in OpenSSH puts roughly 700K Linux boxes at risk

对于那些有足够耐心的人来说,完全接管系统是有可能的。基于 Glibc 的 Linux 系统容易受到 OpenSSH 服务器 (sshd) 中新错误 (CVE-2024-6387) 的攻击,应升级到最新版本。

“非勒索软件”恶意软件侵入富士通日本系统

Malware that is 'not ransomware' wormed its way through Fujitsu Japan's systems

公司称数据泄露极难检测富士通日本表示,3 月份数据盗窃案的罪魁祸首是一种未指明的“高级”恶意软件,并坚称该病毒“不是勒索软件”,但尚未透露受影响的人数。

Avast 在犯罪分子消失前秘密向受害者提供了 DoNex 勒索软件解密器

Avast secretly gave DoNex ransomware decryptors to victims before crims vanished

更新 终于摆脱了又一个令人讨厌的恶意分子部落 Avast 的研究人员今天证实,自 3 月以来,在发现犯罪分子的加密技术存在缺陷后,他们一直在暗中向 DoNex 勒索软件受害者提供解密器。

胡塞叛军正在操作他们自己的 GuardZoo 间谍软件

Houthi rebels are operating their own GuardZoo spyware

采访研究人员称,这是一种“低成本”且不成熟的恶意软件,但它可以收集与 Pegasus 相同的数据说到监视恶意软件,具有复杂功能的复杂间谍软件往往会成为焦点——例如 NSO Group 的 Pegasus,它出售给既得利益政府。但实际上,你从未听说过的不那么精致的工具包,比如由也门胡塞叛军开发和使用的 GuardZoo,才是主导这一领域的主宰者。

勒索软件团队投资定制数据窃取恶意软件

Ransomware crews investing in custom data stealing malware

BlackByte、LockBit 等犯罪分子使用定制工具随着勒索软件团队越来越多地不再只是加密受害者的文件并要求付款以解锁,而是直接窃取敏感信息,一些更成熟的犯罪组织正在开发定制恶意软件以窃取数据。

Windows:设计不安全

Windows: Insecure by design

观点微软,别碰我的电脑!自从 1992 年 Windows for Workgroups 出现以来,我一直在指出 Windows 安全漏洞,我展示了如何使用对象链接和嵌入 (OLE) 从同事的电子表格中窃取数据。您可能认为微软现在已经解决了安全问题。