当前位置: 首页 > 行业资讯 > 网络安全日报 2023年11月30日

网络安全日报 2023年11月30日

发表于:2023-11-30 08:33 作者: 蚁景网安实验室 阅读数(2522人)

1、Okta扩大了数据泄露的范围:所有客户支持用户都受到影响

https://www.securityweek.com/okta-broadens-scope-of-data-breach-all-customer-support-users-affected/

Okta 表示,闯入其支持案例管理系统的黑客窃取了所有客户支持系统用户的姓名和电子邮件地址,这一承认大大扩大了 10 月份事件的影响。Okta 最初声称只有 134 名客户(不到其客户群的 1%)受到影响,但在周三发布的最新更新中,Okta 安全主管 David Bradbury 表示,威胁行为者劫持了所有员工身份云 (WIC) 和客户身份解决方案的数据(CIS) 客户,特定政府级环境中的客户除外。

2、Google 修补了 2023 年第七个 Chrome 零日漏洞

https://www.securityweek.com/google-patches-seventh-chrome-zero-day-of-2023/

谷歌周二宣布了一项安全更新,解决了 Chrome 浏览器中的零日漏洞。这个高严重性问题被追踪为 CVE-2023-6345。该漏洞是由 Google 威胁分析小组 (TAG) 的 Benoît Sevens 和 Clément Lecigne 报告的,这表明该漏洞可能被间谍软件供应商利用。

3、DP World集团证实其数据遭到泄露

https://www.bleepingcomputer.com/news/security/dp-world-confirms-data-stolen-in-cyberattack-no-ransomware-used/

2023年11月10日,DP World Australia遭受网络攻击。该集团表示,港口于11月13日恢复工作,并于11月17日恢复正常状态。超过三万个集装箱的积压在2023年11月20日完全清除。DP World集团已确认此次事件仅影响其澳大利亚的业务。同时,经过调查后,没有发现任何勒索软件的部署迹象。但是,DP World的调查确定其系统中的数据已被窃取。调查表明客户数据未受影响,但DP World Australia当前和以前雇员的个人信息遭到泄露。目前尚不清楚是谁发动了这次攻击,也没有攻击者声称对此负责。

4、北德克萨斯州市政水务区遭受勒索软件攻击

https://securityaffairs.com/154881/cyber-crime/daixin-team-north-texas-municipal-water-district.html

Daixin Team勒索团伙声称攻击了北德克萨斯州市政水务区(NTMWD),将NTMWD添加到其Tor泄漏站点的受害者列表上中,并声称从该机构窃取了大量数据并威胁要发布它。该团伙声称共窃取了33844个文件,包括董事会会议纪要、内部项目文件、人员详细信息、审计报告等数据,并在其网站中发布了窃取文件的列表文件。目前,NTMWD称他们只是电话服务中断,未透露更多信息。

5、研究人员发现蓝牙的底层安全漏洞影响蓝牙4.2到5.4版本

https://www.bleepingcomputer.com/news/security/new-bluffs-attack-lets-attackers-hijack-bluetooth-connections/

研究人员开发了针对蓝牙的六种新攻击方式,并统称为“BLUFFS”,可以破解蓝牙会话的机密性,使设备容易受到冒充和中间人攻击(MitM)。研究人员表示,BLUFFS利用了蓝牙标准中两个先前未知的漏洞,这些漏洞与如何派生用于交换数据的会话密钥有关。这些漏洞不特定于硬件或软件配置,而是在体系结构层面上发生,这意味着它们影响了蓝牙的基本层次。该漏洞被标记为CVE-2023-24023,影响蓝牙核心规范的4.2到5.4版本。

6、Qilin勒索软件声称攻击了汽车内饰巨头延锋

https://www.bleepingcomputer.com/news/security/qilin-ransomware-claims-attack-on-automotive-giant-yanfeng

Qilin勒索软件组织声称对全球最大的汽车零部件供应商之一延锋汽车内饰(延锋)的网络攻击负责。延锋是一家专注于内饰零部件的中国汽车零部件开发商和制造商,在全球 240 个地点拥有超过 57,000 名员工。该公司向通用汽车、大众集团、福特、Stellantis(菲亚特、克莱斯勒、吉普、道奇)、宝马、戴姆勒、丰田、本田、日产和上汽集团销售内饰零部件。该公司构成了这些汽车制造商供应链的重要组成部分。

7、日本宇宙航空研究开发机构遭受网络攻击

https://www.theregister.com/2023/11/29/jaxa_cyberattack/

JAXA 在外部组织进行内部审计后才得知此次攻击。目前正在对这起黑客攻击事件进行详细调查,但尚未透露是谁策划了这起事件。

8、N. Korean Hackers“混合”macOS 恶意软件策略以逃避检测

https://thehackernews.com/2023/11/n-korean-hackers-mixing-and-matching.html

据观察,macOS 恶意软件(如 RustBucket 和 KANDYKORN)背后的朝鲜威胁行为者“混合和匹配”了两个不同攻击链的不同元素,利用 RustBucket 投放器来提供 KANDYKORN。

9、黑客通过暴露的 Unitronics PLC 入侵美国供水设施

https://www.bleepingcomputer.com/news/security/hackers-breach-us-water-facility-via-exposed-unitronics-plcs/

CISA(网络安全和基础设施安全局)警告称,威胁行为者通过侵入在线暴露的 Unitronics 可编程逻辑控制器 (PLC) 破坏了美国的供水设施。

10、美国查获朝鲜 Lazarus 黑客使用的 Sinbad 加密货币混合服务

https://www.bleepingcomputer.com/news/security/us-seizes-sinbad-crypto-mixer-used-by-north-korean-lazarus-hackers/

美国财政部外国资产控制办公室 (OFAC) 对 Sinbad.io (Sinbad) 进行了制裁,因为该网站涉嫌被朝鲜黑客利用,实施大规模加密货币盗窃,导致数亿美元的损失。

声明

以上内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表蚁景网安实验室观点,因此第三方对以上内容进行分享、传播等行为,以及所带来的一切后果与译者和蚁景网安实验室无关。以上内容亦不得用于任何商业目的,若产生法律责任,译者与蚁景网安实验室一律不予承担。