服务粉丝

我们一直在努力
当前位置:首页 > 财经 >

【技术分享】乌克兰网络警察捣毁价值4.3亿美元网络钓鱼团伙

日期: 来源:安全客收集编辑:
第491期
你好呀~欢迎来到“安全头条”!如果你是第一次光顾,可以先阅读站内公告了解我们哦。欢迎各位新老顾客前来拜访,在文章底部时常交流、疯狂讨论,都是小安欢迎哒~如果对本小站的内容还有更多建议,也欢迎底部提出建议哦!

1、乌克兰网络警察

捣毁价值4.3亿美元网络钓鱼团伙

涉嫌欺诈者涉嫌使用一百多个欺骗网站以折扣商品引诱欧洲各地一千多名受害者,在累积了大约160.4 亿(4.3亿美元)格里夫纳后被乌克兰警方逮捕。

粗心大意的人用来购物的银行卡详细信息在乌克兰被犯罪分子劫持,然后他们用这些信息骗取受害者的钱。非法活动的总部设在文尼察和利沃夫的两个虚拟呼叫中心,骗子会从那里说服商标进行购买。

“在获得账户访问权限后,攻击者挪用了这笔钱。超过一千人因非法行为而受苦。作为国际警察行动的一部分,欺诈活动已被制止,”乌克兰网络警察说,他们在本国和捷克共和国以及乌克兰的 SBU 情报部门采取常规执法行动,以开展行动向下。

警方认为受害者来自欧洲各地,包括捷克共和国、波兰、法国、西班牙和葡萄牙的公民。

突击搜查期间,警方搜查了 30 多处房屋,没收了据称用于诈骗受害者的手机、SIM 卡和电脑。

网络安全公司 HighGround 的马克·兰姆 (Mark Lamb) 在评论逮捕事件时表示,他们标志着“执法部门对网络犯罪分子的重大打击”的最新里程碑,并引用了最近逮捕 Hive 和 DoppelPaymer 成员的例子。[点击“阅读原文”查看详情]


2、黑客NoName057(16)

瞄准英国铁路票销售服务

黑客组织NoName057(16)似乎是在英国铁路之后。在最近的几篇帖子中,该组织声称通过针对其官方网站以及铁路公司斯坦斯特德快车来攻击英国铁路票销售服务。

根据 FalconFeedsio 的一条推文,这是门户网站上的第二次此类攻击。但是,尚未发布任何官方声明来确认所谓的网络攻击。Cyber Express 联系了英国铁路售票处,但尚未收到他们的任何官方回复。[点击“阅读原文”查看详情]


3、微软修复影响

必应搜索和主要应用程序的新Azure AD漏洞

Microsoft 已修补影响 Azure Active Directory (AAD)标识和访问管理服务的错误配置问题,该问题将多个“高影响”应用程序暴露给未经授权的访问。

“其中一个应用程序是内容管理系统 (CMS),它为 Bing.com 提供支持,让我们不仅可以修改搜索结果,还可以对 Bing 用户发起高影响力的 XSS 攻击,”云安全公司 Wiz 在一份报告中说。“这些攻击可能会损害用户的个人数据,包括 Outlook 电子邮件和 SharePoint 文档。”

这些问题已于 2022年1月和 2022年2月报告给微软,随后这家科技巨头应用了修复程序并向 Wiz 提供了 40000 美元的漏洞赏金。雷德蒙德表示,它没有发现任何证据表明这些错误配置在野外被利用。

该漏洞的症结源于所谓的“共享责任混淆”,其中 Azure 应用程序可能被错误地配置为允许来自任何 Microsoft 租户的用户,从而导致潜在的意外访问情况。[点击“阅读原文”查看详情]


4、利用WordPress漏洞

的黑客:数百万个网站面临风险!

未知威胁行为者正在积极利用WordPress的Elementor Pro网站构建器插件中最近修补的安全漏洞。

该缺陷被描述为访问控制中断的情况,影响版本3.11.6 及更早版本。插件维护者在3月22日发布的 3.11.7版本中解决了这个问题。

“改进了 WooCommerce 组件中的代码安全实施,”这家总部位于特拉维夫的公司在其发行说明中表示。据估计,高级插件将在超过1200万个站点上使用。

成功利用高危漏洞允许经过身份验证的攻击者完成对启用了 WooCommerce 的 WordPress 网站的接管。[点击“阅读原文”查看详情]


5、Moobot僵尸网络

通过针对Cacti和RealTek漏洞进行传播

Moobot僵尸网络正在积极利用Cacti和Realtek中的关键漏洞进行野外攻击。

FortiGuard Labs 研究人员观察到针对 Cacti ( CVE-2022-46169 ) 和 Realtek ( CVE-2021-35394 ) 漏洞的持续黑客活动,以传播ShellBot和Moobot恶意软件。ShellBot  ,也称为 PerlBot,是一种基于 Perl 的 DDoS 机器人,它使用 IRC 协议进行 C2 通信。ShellBot 对打开了端口22的服务器执行 SSH 暴力攻击,它使用包含已知 SSH 凭据列表的字典。[点击“阅读原文”查看详情]


6、勒索软件组织

攻击未修补的IBM文件传输软件

随着使用勒索软件的攻击者继续发起漏洞利用尝试,新的警告正在响起,即将对未修补的IBM构建的企业文件传输软件的用户构成的风险。

IBM Aspera Faspex 文件交换应用程序是一种广泛采用的企业文件交换应用程序,以能够保护和快速移动大型文件而著称。

安全专家警告说,IBM 于 2022 年 12 月 8 日在该软件中修补了一个漏洞,该漏洞可用于回避身份验证和远程利用代码,该漏洞正在被积极滥用,包括被使用加密锁定恶意软件的多组攻击者滥用。

虽然该漏洞已在 12 月得到修补,但 IBM 似乎并未立即详细说明该漏洞(众多漏洞之一)已在该更新中修复。在 1 月 26 日的安全警报中,IBM表示,该漏洞被命名为CVE-2022-47986,CVSS 基本评分为 9.8,“可能允许远程攻击者在系统上执行任意代码……通过发送特制的过时 API称呼。”

恶意活动跟踪组织 Shadowserver 于 2 月 13 日警告说,它发现在 Aspera Faspex 的易受攻击版本中发现了活跃的、野外的利用 CVE-2022-47986 的尝试。[点击“阅读原文”查看详情]


上期回顾

【安全头条】AI图像生成服Midjourne以滥用为由暂停免费试用

戳“阅读原文”查看更多内容

相关阅读

  • H!红队内网快速开启HTTP小工具

  • 声明:该公众号分享的安全工具和项目均来源于网络,仅供安全研究与学习之用,如用于其他用途,由使用者承担全部法律及连带责任,与工具作者和本公众号无关。工具介绍红队内网环境中一
  • 关于马克龙访华,还有冯德莱恩

  • 今天,法国总统马克龙和欧盟冯德莱恩一起来对我们访问。我们可以注意一个细节,就是虽然马克龙和冯德莱恩是同一天来的,但是按照分两批接待,并不是直接一起接待。通稿里对这两人的
  • “乌克兰将在未来一个月前后发起攻击”

  • 据美国《纽约时报》网站4月3日报道,有迹象表明,乌克兰将在未来一个月前后发起攻击。新的西方武器正陆续运抵乌克兰,它们可能被证明对发起攻击至关重要,例如德国“豹”-2坦克和美
  • 我们正朝着一个充满漏洞和骗局的AI互联网狂奔

  • 上周,人工智能圈内人士就埃隆·马斯克 (Elon Musk) 和各行业重量级人物签署的一封公开信展开了激烈辩论。这封公开信认为,人工智能正在对人类构成“生存风险”,因此他们呼
  • 北约秘书长称将向乌克兰长期提供武器

  • 当地时间5日,为期两天的北约外长会在比利时布鲁塞尔结束。在会议结束后的发布会上,北约秘书长斯托尔滕贝格表示,北约已开始着手制订计划,为乌克兰长期提供武器。据称,这一计划将
  • 俄方警告:都将被摧毁→

  • 美国国防部4日宣布,将向乌克兰提供新一批价值约26亿美元的军事支持。俄罗斯驻美国大使馆对此表示,美方此举旨在尽可能延长俄乌冲突,真正目的是将乌克兰变成威胁俄罗斯安全的永
  • WiFi 协议漏洞可用于劫持网络流量

  • 聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士网络安全公司的研究员在 IEEE 802.11 WiFi 协议标准中发现一个根本性漏洞,可导致攻击者诱骗访问点以明文形式泄漏网络框架。W

热门文章

  • “复活”半年后 京东拍拍二手杀入公益事业

  • 京东拍拍二手“复活”半年后,杀入公益事业,试图让企业捐的赠品、家庭闲置品变成实实在在的“爱心”。 把“闲置品”变爱心 6月12日,“益心一益·守护梦想每一步”2018年四
  • 美国对华2000亿关税清单,到底影响有多大?

  • 1 今天A股大跌,上证最大跌幅超过2%。直接导火索是美国证实计划对华2000亿美元产品加征25%关税。 听起来,2000亿美元数目巨大,我们来算笔账。 2000亿美元,按现在人民币汇率

最新文章

  • 江西湖口:鄱湖湿地如诗画

  • 九江新闻网讯(李学华 摄)菜花金黄,遍野新绿。4月2日,鄱阳湖湖口水域湿地春意盎然,如诗如画。近年来,九江市湖口县牢固树立“生态优先、绿色发展”理念,切实做好河长制、湖长制、林
  • 【技术分享】与骗子约会:欺诈性约会APP的生态

  • 01摘要这篇文章主要进行了一项关于恶意APP盈利方式的研究。这批恶意应用看似是一些约会类型应用,但实际上这些约会应用唯一的目的是就让消费者购买VIP服务来和其他用户交流,而
  • ChatGPT 停售 Plus 会员!

  • 公众号关注 “GitHubDaily”设为 “星标”,每天带你逛 GitHub!今天凌晨 2 点,一位名为 anton 的网友发推表示,ChatGPT Plus 已无法开通。给出的理由是,现在 GPT 需求量太大,严重超