当前位置: 首页 > 行业资讯 > 网络安全日报 2023年11月29日

网络安全日报 2023年11月29日

发表于:2023-11-29 08:20 作者: 蚁景网安实验室 阅读数(2180人)

1、游戏开发商Gellyberry Studios遭受勒索软件攻击

https://www.bleepingcomputer.com/news/security/ransomware-attack-on-indie-game-maker-wiped-all-player-accounts/

Ethyrial: Echoes of Yore是由独立游戏发行商Gellyberry Studios开发的一款大型多人在线角色扮演游戏(MMORPG),该游戏的主服务器遭受勒索软件攻击,攻击者加密了所有数据,包括本地备份驱动器,并要求支付赎金以获取解密密钥。该游戏开发商不相信支付赎金能够获得解密密钥,因此他们决定手动恢复所有受影响的系统。此次事件影响了该游戏的17000个玩家账号,导致这些账号在游戏中的物品及进度消失,但Gellyberry表示他们将手动恢复所有失去的内容,并将为受影响的玩家提供额外的游戏宠物。

2、医疗公司Henry Schein再次遭受BlackCat勒索团伙攻击

https://www.bleepingcomputer.com/news/security/healthcare-giant-henry-schein-hit-twice-by-blackcat-ransomware/

美国医疗公司Henry Schein本月第二次报告遭到BlackCat/ALPHV勒索软件团伙的网络攻击。11月22日,该公司表示,由BlackCat勒索团伙进行的另一次攻击导致其一些应用程序和电子商务平台再次关闭。今天,公司透露已经恢复了其美国电子商务平台,并预计其加拿大和欧洲平台也将很快恢复在线。Henry Schein已确定事件发生的原因,并且先前披露的BlackCat勒索团伙承认对此次攻击负责。

3、斯洛文尼亚的电力公司HSE遭受勒索软件攻击

https://www.bleepingcomputer.com/news/security/slovenias-largest-power-provider-hse-hit-by-ransomware-attack/

斯洛文尼亚电力公司Holding Slovenske Elektrarne(HSE)遭受了一次勒索软件攻击,导致其系统被攻击且文件被加密。HSE是斯洛文尼亚最大的发电公司,约占国内生产的60%,被认为是该国的关键基础设施。该公司于11月24日控制住此次事件,到目前为止,该公司尚未收到勒索赎金要求。此事件并未影响电力生产,且未导致运营中断或重大经济损失。有消息称Rhysida勒索团伙是此次事件的幕后黑手,但此消息尚未得到证实。

4、Ray AI 框架中发现严重漏洞

https://www.securityweek.com/critical-vulnerability-found-in-ray-ai-framework/

网络安全公司 Bishop Fox 警告称,人工智能开源计算框架 Ray 中的一个严重漏洞可能允许对所有节点进行未经授权的访问。该错误的编号为 CVE-2023-48023,其存在是因为 Ray 未在其至少两个组件(即仪表板和客户端)上正确强制执行身份验证。

5、严重的 ownCloud 漏洞开始被利用

https://www.securityweek.com/exploitation-of-critical-owncloud-vulnerability-begins/

开源文件共享和协作软件 ownCloud 公开披露后仅几天,威胁行为者就开始利用该漏洞。该漏洞编号为CVE-2023-49103,影响 Graphapi 应用程序,允许攻击者检索敏感环境变量,包括凭据、许可证密钥和其他系统信息。

6、一项国际执法行动捣毁了一个在乌克兰运作的勒索软件组织

https://securityaffairs.com/154897/cyber-crime/ukraine-based-ransomware-group-dismantled.html

一项国际执法行动捣毁了一个在乌克兰运作的勒索软件组织的核心。由欧洲刑警组织和欧洲司法组织领导的联合执法行动,在七个国家警方的支持下,在乌克兰逮捕了勒索软件组织的核心成员。警方在乌克兰逮捕了这名主犯以及其他四名嫌疑人。共搜查30处,查获数码设备工具百余件。该组织使用多个勒索软件系列针对 71 个国家/地区的组织,包括LockerGoga、MegaCortex、HIVE和Dharma。该勒索软件组织针对的是大型企业,造成至少数亿欧元的损失。

7、Google Workspace中的设计缺陷可让攻击者获得未经授权的访问

https://thehackernews.com/2023/11/design-flaw-in-google-workspace-could.html

网络安全研究人员详细介绍了 Google Workspace 的全域委托 ( DWD ) 功能中的“严重设计缺陷”,威胁行为者可能会利用该缺陷来促进权限升级,并在没有超级管理员权限的情况下获得对 Workspace API 的未经授权的访问。

8、孟加拉国国家电信监控系统泄露公民数据后,遭数据擦除勒索

https://www.secrss.com/articles/61092

孟加拉国国家电信监测中心(NTMC)是一家情报机构,参与收集人们的手机和互联网活动。几个月来,该中心通过一个与其系统相关联的不安全数据库公开了大量个人信息。就在本月上旬,匿名黑客袭击了暴露的数据库,删除了系统中的各类详细信息,并声称已窃取这些信息。

9、龙芯 3A6000 国产桌面通用处理器发布

https://www.ithome.com/0/735/469.htm

11 月 28 日的 2023 龙芯产品发布暨用户大会上,龙芯 3A6000 国产桌面通用处理器正式发布,拥有四个物理核 / 八个逻辑核,主频 2.0-2.5GHz。片内集成安全可信模块,支持安全启动和国密算法(SM2、SM3、SM4)等。

10、谷歌云盘发生未知故障,部分用户丢失近半年数据

https://www.secrss.com/articles/61163

从上周开始,谷歌支持论坛上陆续有大量谷歌云盘(Google Drive)用户报告丢失了最近半年的数据,云盘中的数据和文件夹结构被回滚到了今年5月份。根据投诉用户的反馈,帐户的活动日志可以确认用户自己没有意外删除数据,是谷歌云盘自身系统出现问题导致用户本地设备和谷歌云之间的数据在某些时候无法同步。一些丢失数据的用户的设备中还留有丢失数据的脱机缓存,但目前包括谷歌云的工程师在内,还没人想出恢复设备缓存数据的方法。一位谷歌技术支持工程师在给用户的回复中确认,在一次产品更新后,确实发生了用户数据丢失问题,谷歌已经在调查该事件,但目前尚未给出任何修复建议或计划。

声明

以上内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表蚁景网安实验室观点,因此第三方对以上内容进行分享、传播等行为,以及所带来的一切后果与译者和蚁景网安实验室无关。以上内容亦不得用于任何商业目的,若产生法律责任,译者与蚁景网安实验室一律不予承担。