近日,騰訊安全反病毒實驗室發(fā)布《九月安全輿情報告》,詳細回顧了9月安全熱點事件。其中,F(xiàn)acebook遭不法黑客利用“View As”功能漏洞發(fā)動攻擊,約5000萬用戶賬戶受到影響;英國航空公司遭受Magecart組織入侵,大量客戶數(shù)據(jù)被盜;惡意軟件Xbash將僵尸網(wǎng)絡、勒索軟件功能集成傳播,造成大量用戶中招……
受安全熱點事件影響,數(shù)據(jù)泄露、漏洞安全、惡意軟件三個話題熱度較上月分別有不同程度的增幅,挖礦木馬有明顯下降趨勢。此外,9月其他熱門話題包括挖礦木馬、攻擊事件、勒索敲詐、IoT安全等,同樣值得密切關注。
Facebook數(shù)據(jù)失竊影響千萬用戶 隱私保護亟需提升
涉及隱私的用戶數(shù)據(jù)總是被不法分子盯上,近期的Facebook似乎正陷入多事之秋。9月25日,F(xiàn)acebook官方博客公布一則消息,因自身平臺的“View As”功能方面存在漏洞,導致攻擊者可以完全接管、支配用戶的賬戶,直接受影響用戶數(shù)量近5000萬。盡管Facebook稱該漏洞已被修復,并采取了重置賬戶等防護措施,仍有4%的用戶受到此次事件的影響。
與Facebook有著同樣困擾的還有英國航空公司,其在9月6日對外發(fā)布聲明,稱公司內網(wǎng)遭遇不法黑客攻擊,客戶數(shù)據(jù)被盜,直接導致了約380,000名客戶個人信息泄露。該公司懷疑是Magecart組織注入竊取敏感數(shù)據(jù)的腳本,竊取了其公司網(wǎng)站和移動應用程序中的數(shù)據(jù)。
隨著各種聯(lián)網(wǎng)智能設備的爆炸式增長,用戶隱私安全問題發(fā)生的頻率也進一步升高。對此,騰訊電腦管家安全技術專家提醒廣大企業(yè)用戶及網(wǎng)絡管理者,提升技術水平、加強管理措施來進行提前防御,是阻斷不法分子入侵的有效方式。
Redis漏洞問題備受關注 騰訊安全專家支招防御
國內功能漏洞問題同樣值得關注。近日,騰訊安全云鼎實驗室發(fā)現(xiàn)一起針對云上服務器利用Redis未授權訪問漏洞的入侵挖礦事件,不同以往的是,此次入侵行為主要瞄準大型云服務商提供的服務器,并且入侵手法具備掃描感染、進程隱藏等多種能力,給企業(yè)用戶網(wǎng)絡安全造成極大的威脅。
(騰訊安全云鼎實驗室截獲的攻擊者信息)
利用Redis未授權訪問漏洞讀取Redis數(shù)據(jù)庫中的數(shù)據(jù),可能導致敏感信息泄露;惡意執(zhí)行Redis提供的flushall命令清空數(shù)據(jù),可能導致數(shù)據(jù)丟失;執(zhí)行Redis提供的config命令進行文件讀寫操作,可能導致目標服務器被遠程控制。為了避免正常業(yè)務受影響,云鼎實驗室安全運營團隊提醒企業(yè)務必高度重視,并建議采用騰訊云Redis數(shù)據(jù)庫產品進行加固和定期維護。
惡意軟件成不法黑客工具 可同時執(zhí)行多種惡意行為
報告顯示,9月惡意軟件攻擊事件整體呈現(xiàn)走高趨勢,企業(yè)及個人用戶均受到攻擊。例如某公司發(fā)現(xiàn)了一款名叫XBash的新型惡意軟件,該軟件不僅具備勒索功能,還融合了挖礦、僵尸網(wǎng)絡和蠕蟲等多種惡意行為。截至目前,XBash至少收到了48名受害者支付的贖金,額度已達6,000美元以上。
同時,垃圾郵件利用DDE代碼傳播惡意軟件的方式逐漸受到不法黑客的“青睞”。打著推廣Adwind 3.0遠程訪問工具(RAT)的活動,實際涉嫌傳播惡意軟件,且似乎與過去在野外出現(xiàn)的Microsoft Excel上的DDE代碼注入攻擊屬于同一變種,目前該垃圾軟件活動的大部分目標集中在土耳其地區(qū)。
此外,GandCrab勒索病毒升級到5.0版本并重點攻擊企業(yè)網(wǎng)絡的事件同樣值得關注。據(jù)騰訊智慧安全專家介紹,GandCrab勒索病毒5.0版本來勢洶洶,完成加密后會修改用戶桌面壁紙,以此提示勒索信息,其勒索金額由此前的499美元提升到了998美元,漲幅接近一倍。
(勒索病毒GandCrab V5.0近期攻擊趨勢)
從騰訊安全發(fā)布的《九月安全輿情報告》中可以看出,當前網(wǎng)絡安全形勢瞬息萬變,網(wǎng)絡安全挑戰(zhàn)日趨嚴峻。騰訊安全反病毒實驗室負責人、騰訊電腦管家安全專家馬勁松提醒廣大用戶提高安全防范意識,養(yǎng)成良好的電腦使用習慣。保持騰訊電腦管家等安全軟件正常開啟狀態(tài),及時打好系統(tǒng)補丁,是應對各類網(wǎng)絡安全威脅的最佳方式。
- 蜜度索驥:以跨模態(tài)檢索技術助力“企宣”向上生長
- 微信語音“加速播放”功能疑似上線?騰訊客服回應引發(fā)熱議
- 英偉達引領 AI 革命:2024 年投融百億,掀起全球科技浪潮
- 比亞迪唐L/漢L新車曝光:顛覆續(xù)航焦慮,高階智駕領銜,動力升級引期待
- 樊振東:凱迪拉克新寵,實力與品牌的完美結合
- 葉修跨年新加坡之旅:閱文音樂節(jié)引領IP新體驗的探索
- 合資轎車降價風暴:廣本雅閣破價12萬,車市競爭白熱化!
- 印度調查蘋果App Store支付系統(tǒng)壟斷行為,或將公布142頁報告,呼吁開放支付系統(tǒng)
- 中國芯崛起:電動汽車行業(yè)轉向國產芯片
- 比亞迪逆襲上汽,終結連續(xù)18年銷冠紀錄:新能源車企崛起?
- 蘋果面臨天價和解,Siri“偷聽”集體訴訟風波揭秘,真相究竟如何?
免責聲明:本網(wǎng)站內容主要來自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準確性及可靠性,但不保證有關資料的準確性及可靠性,讀者在使用前請進一步核實,并對任何自主決定的行為負責。本網(wǎng)站對有關資料所引致的錯誤、不確或遺漏,概不負任何法律責任。任何單位或個人認為本網(wǎng)站中的網(wǎng)頁或鏈接內容可能涉嫌侵犯其知識產權或存在不實內容時,應及時向本網(wǎng)站提出書面權利通知或不實情況說明,并提供身份證明、權屬證明及詳細侵權或不實情況證明。本網(wǎng)站在收到上述法律文件后,將會依法盡快聯(lián)系相關文章源頭核實,溝通刪除相關內容或斷開相關鏈接。