2024-12-03 00:03:14 +08:00
[
2024-12-05 00:03:51 +08:00
{
"title" : "新型漏洞攻击利用服务器进行恶意更新" ,
"link" : "https://www.4hou.com/posts/8gW2" ,
"description" : "<p>一组被称为“NachoVPN”的漏洞允许流氓 VPN 服务器在未修补的 Palo Alto 和 SonicWall SSL-VPN 客户端连接到它们时安装恶意更新。</p><p>安全研究人员发现,威胁者可以利用社交工程或网络钓鱼攻击中的恶意网站或文档,诱骗潜在目标将其 SonicWall NetExtender 和 Palo Alto Networks GlobalProtect VPN 客户端连接到攻击者控制的 VPN 服务器。</p><p>威胁者可以使用恶意 VPN 端点窃取受害者的登录凭据、以提升的权限执行任意代码、通过更新安装恶意软件,以及通过安装恶意根证书发起代码签名伪造或中间人攻击。</p><p>SonicWall 在 7 月份发布了补丁来解决 CVE-2024-29014 NetExtender 漏洞,距 5 月份初次报告两个月后, Palo Alto Networks 本周发布了针对 CVE-2024-5921 GlobalProtect 漏洞的安全更新。</p><p>虽然 SonicWall 表示客户必须安装 NetExtender Windows 10.2.341 或更高版本来修补安全漏洞,但 Palo Alto Networks 表示,除了安装 GlobalProtect 6.2.6 或更高版本之外,在 FIPS-CC 模式下运行 VPN 客户端还可以减轻潜在的攻击(其中修复了该漏洞)。</p><p>上周, AmberWolf 披露了有关这两个漏洞的更多详细信息,并发布了一个名为 NachoVPN 的开源工具,该工具模拟可以利用这些漏洞的流氓 VPN 服务器。</p><p>经证实,该工具与平台无关,能够识别不同的 VPN 客户端,并根据连接到它的特定客户端调整其响应。它也是可扩展的,建议在发现新漏洞时添加它们。</p><p><span style=\"text-wrap: wrap;\">AmberWolf 还</span>在该工具的 GitHub 页面上表示,它目前支持各种流行的企业 VPN 产品,例如 Cisco AnyConnect、SonicWall NetExtender、Palo Alto GlobalProtect 和 Ivanti Connect Secure。</p>" ,
"pubDate" : "Wed, 04 Dec 2024 12:00:00 +0800" ,
"author" : "胡金鱼"
} ,
{
"title" : "黑客利用 macOS 扩展文件属性隐藏恶意代码" ,
"link" : "https://www.4hou.com/posts/42Yg" ,
"description" : "<p>黑客被发现正滥用 macOS 文件的扩展属性来传播一种新的木马,研究人员将其称为 RustyAttr。</p><p>威胁分子将恶意代码隐藏在自定义文件元数据中,并使用诱饵 PDF 文档来帮助逃避检测。这项新技术类似于 2020 年 Bundlore 广告软件将其有效负载隐藏在资源分支中以隐藏 macOS 有效负载的方式。安全研究人员在一些野外恶意软件样本中发现了它。</p><p>根据他们的分析,由于无法确认任何受害者,研究人员有一定把握将这些样本归因于朝鲜黑客拉扎勒斯。他们认为攻击者可能正在尝试一种新的恶意软件传递解决方案。</p><p>这种方法并不常见,现在已被证明可以有效地防止检测,因为 Virus Total 平台上的安全代理都没有标记恶意文件。</p><p><span style=\"font-size: 20px;\"><strong>在文件属性中隐藏代码</strong></span></p><p>macOS 扩展属性 (EA) 表示通常与文件和目录关联的隐藏元数据,这些元数据在 Finder 或终端中不直接可见, 但可以使用“xattr”命令提取以显示、编辑或删除扩展属性。在 RustyAttr 攻击的情况下, EA 名称为“test”并包含 shell 脚本。</p><p style=\"text-align:center\"><img src=\"https://img.4hou.com/uploads/ueditor/php/upload/image/20241114/1731555262178663.png\" title=\"1731555017196894.png\" alt=\"ShellScript-macOS-xattr.webp.png\"/></p><p style=\"text-align: center;\"><span style=\"font-size: 14px;\">macOS 扩展属性内的 Shell 脚本</span></p><p>存储 EA 的恶意应用程序是使用 Tauri 框架构建的,该框架结合了可以调用 Rust 后端函数的 Web 前端( HTML、JavaScript) 。当应用程序运行时, 它会加载一个包含 JavaScript( “preload.js”) 的网页, 该网页从“测试”EA 中指示的位置获取内容, 并将其发送到“run_command”函数以执行 shell 脚本。</p><p style=\"text-align:center\"><img src=\"https://img.4hou.com/uploads/ueditor/php/upload/image/20241114/1731555263191403.png\" title=\"1731555060158403.png\" alt=\"preloadjs.webp.png\"/></p><p style=\"text-align: center;\"><span style=\"font-size: 14px;\">preload.js 的内容</span></p><p>为了在此过程中降低用户怀疑,某些示例会启动诱饵 PDF 文件或显示错误对话框。</p><p style=\"text-align:center\"><img src=\"https://img.4hou.com/uploads/ueditor/php/upload/image/20241114/1731555264183724.png\" title=\"1731555098664334.png\" alt=\"decoy.webp.png\"/></p><p style=\"text-align: center;\"><span style=\"font-size: 14px;\">诱饵 PDF 隐藏恶意后台活动</span><br/></p><p>该 PDF 是从用于公共文件共享的 pCloud 实例获取的,其中还包含名称与加密货币投资主题相关的条目,这与 Lazarus 的目的和目标一致。</p><p>RustyAttr 应用程序 Group-IB 的少数样本发现,所有应用程序都通过了 Virus Total 的检测测试,并且应用程序是使用泄露的证书进行签名的,苹果已撤销该证书,但未经过公证。</p><p style=\"text-align:center\"><img src=\"https://img.4hou.com/uploads/ueditor/php/upload/image/20241114/1731555265198960.png\" title=\"1731555192591051.png\" alt=\"signed.webp.png\"/></p><p style=\"text-align: center;\"><span style=\"font-size: 14px;\">应用证书详细信息</span></p><p>Group-IB 无法检索和分析下一阶段的恶意软件,但发现临时服务器连接到 Lazarus 基础设施中的已知端点以尝试获取它。</p><p style=\"text-align:center\"><img src=\"https://img.4hou.com/uploads/ueditor/php/upload/image/20241114/1731555266904028.png\" title=\"1731555220670835.png\" alt=\"exec-flow.webp.png\"/></p><p style=\"text-align: center;\"><span style=\"font-size: 14px;\">执行流程</span><br/></p><p><span style=\"font-size: 20px;\" > < s t r o n g > 尝 试 m a c O S 规 避 < / s t r o n g > < / s p a n > < / p > < p > G r o u p - I B 报 告 的 案 例 与 S e n t i n e l L a b s 最 近 的 另 一 份 报 告 非 常 相 似 , 该 报 告 观 察 到 朝 鲜 黑 客 B l u e N o r o f f 在 m a c O S 中 尝 试 了 类 似 但 不 同 的 规 避 技 术 。 < / p > < p > B l u e N o r
"pubDate" : "Wed, 04 Dec 2024 12:00:00 +0800" ,
"author" : "胡金鱼"
} ,
{
"title" : "AI+终端All in One全面落地, 360开启终端5.0时代" ,
"link" : "https://www.4hou.com/posts/l0XV" ,
"description" : "<p>数字化漫长的发展进程中, 终端永远是首要的攻击目标。伴随着安全威胁的不断演进升级, 终端安全发展经历了4个阶段。在经历了1.0时代的付费杀毒与2.0时代的免费杀毒后, 终端安全产品由于市场需求的多样化, 变得更加细分。以EPP为代表的企业终端安全防护产品迅速崛起, 从而衍生出EDR、CWPP、桌管、准入等终端安全系统, 多端共存的3.0时代呈现出百花齐放之势。考虑到管理运维的便捷性,终端安全产品进行了高度整合,实现一个客户端+一个管理中心的架构, 提高了部署、运维和资源效率。就此, 终端安全All in One 4.0时代开启。</p><p style=\"text-align:center\"><img src=\"https://img.4hou.com/uploads/ueditor/php/upload/image/20241203/1733220102175617.png\" title=\"1733220102175617.png\" alt=\"图片1.png\"/></p><p>然而在4.0时代中, 始终存在着4个主要问题: </p><p>一是“重管理、轻安全”偏离了本质, 大多产品的APT实战对抗能力缺乏, “看不见”威胁成为核心挑战; </p><p>二是末端用户体验较差,如若降低设备性能,有可能干扰到办公效率;</p><p>三是大模型的出现,为终端建设提供了全新的发展思路,大多用户期待更加智能高效的解决方案;</p><p>四是仅凭产品和工具堆砌,无法全面覆盖终端的核心场景,解决不了用户痛点。</p><p>真正的以客户为中心, 仅有安全能力还不够, 所以360提出以客户为中心, 以解决客户痛点场景为终极目标的终端 All in One 5.0全新理念!</p><p style=\"text-align:center\"><img src=\"https://img.4hou.com/uploads/ueditor/php/upload/image/20241203/1733220114166382.png\" title=\"1733220114166382.png\" alt=\"图片2.png\"/></p><p>360数字安全集团凭借自身在AI大模型先天基因优势, 基于360安全大模型与360智脑大模型赋能, 集成过去20年, 面向终端侧积累的7类, 1200+项能力, 聚焦8大用户痛点场景, <strong>全面开启终端All in One 5.0 时代</strong>! </p><p><span style=\"font-size: 20px;\"><strong>覆盖八大痛点场景</strong></span></p><p><span style=\"font-size: 20px;\"><strong>All in的不仅是安全</strong></span></p><p>360基于服务百万企业客户的经验积淀, 深度洞察终端安全建设的核心需求, 提炼总结出<strong>数字资产“看不见”、被动防御不全面、高级威胁难对抗、勒索攻击难防护、数据泄露难掌控、合规管理需满足、软件供应链需保护、企业数转智</strong>改八大终端安全痛点场景。</p><p><strong>在AI大模型能力加持下, 360终端All in One 5.0打造了覆盖八大痛点场景的多位一体解决方案</strong>,致力帮助广大政企机构在提升终端安全能力、安全运营效率的同时,实现低成本、高效能的数转智改。</p><p style=\"text-align:center\"><img src=\"https://img.4hou.com/uploads/ueditor/php/upload/image/20241203/1733220126153851.png\" title=\"1733220126153851.png\" alt=\"图片3.png\"/></p><p><strong><span style=\"font-size: 18px;\" > 核 心 优 势 一 : A I 大 模 型 增 强 “ 看 见 ” 能 力 , 重 塑 终 端 防 御 + 运 营 体 系 < / s p a n > < / s t r o n g > < / p > < p > 360 终 端 A l l i n O n e 5.0 解 决 方 案 在 安 全 大 模 型 能 力 加 持 下 , 将 过 去 20 年 积 累 的 A P T 对 抗 能 力 、 国 家 级 实 战 攻 防 经 验 进 行 深 度 整 合 与 梳 理 , 对 威 胁 检 测 - 告 警 解 读 - 影 响 面 分 析 - 攻 击 链 溯 源 - 威 胁 处 置 全 流 程 进 行 赋 能 , 重 塑 终 端 安 全 体 系 。 < / p > < p > 政 企 用 户 不 仅 能 够 在 A I 的 帮 助 下 , 轻 松 识 别 出 隐 藏 在 大 量 数 据 中 的 复 杂 攻 击 模 式 , 还 可 进 行 自 动 多 端 溯 源 、 多 维 情 报 分 析 、 威 胁 狩 猎 等 配 套 操 作 ; < / p > < p > 专 门 打 造 的 终 端 安 全 数 字 运 营 专 家 可 以 对 任 何 日 常 安 全 运 营 的 疑 难 杂 症 , 给 出 精 准 的 答 案 , 让 小 白 也 可 解 决 棘 手 问 题 , 让 专 家 可 以 效 率 飙 升 ; < / p > < p > 智 能 化 的 分 析 能 力 可 以 过 滤 90 % 以 上 的 无 用 信 息 , 让 用 户 可 以 迅 速 找 到 核 心 结 论 , <EFBFBD> <EFBFBD>
"pubDate" : "Tue, 03 Dec 2024 18:06:15 +0800" ,
"author" : "企业资讯"
} ,
{
"title" : "融合共生 新质网安| 2024科创西安·SSC网络安全大会圆满举办" ,
"link" : "https://www.4hou.com/posts/jB5B" ,
"description" : "<p><strong><span style=\"font-size: 18px;\"></span></strong></p><p style=\"text-align:center\"><img src=\"https://img.4hou.com/uploads/ueditor/php/upload/image/20241203/1733196286985185.jpg\" title=\"1733195723132241.jpg\" alt=\"微信图片_20241203103502.jpg\"/></p><p>由西安市科技局指导、西安高新区管委会主办、四叶草安全承办的<strong>“2024科创西安·SSC网络安全大会”</strong>2024年11月29日在西安香格里拉大酒店成功举办。 </p><p>本届大会以<strong>“融合共生 新质网安”</strong>为主题,汇聚了国内网络安全领域的顶尖专家、企业领袖及行业精英,旨在共同探讨网络安全技术的最新进展、行业趋势以及面临的挑战与机遇。通过主论坛、两场分论坛的深度对话、技术展示、案例分享等多种形式,为参会者提供了全方位、多层次的交流平台,也展现了西安在网络安全领域的卓越成就和无限潜力。</p><p>西安市科技局一级巡视员李志军,中国信息协会信息安全专业委员会副主任、原国家信息技术安全研究中心主任俞克群,高新区党工委委员、管委会副主任任俊峰以及西安四叶草信息技术有限公司董事长马坤分别为大会致辞。</p><p>公安部十一局原副局长、一级巡视员、总工程师郭启全第一个发表主题演讲,题为《以网络安全新质战斗力引领网络空间实战能力的提升》。</p><p>西安市工信局副局长孙远昆,西安市委网信办信息化处长李永彬,西安公安网安支队政委刘建军,西安市数据局一级调研员马铁兵,高新区科创局、工信局、文宣局、西安软件园发展中心等单位的领导以及网络安全行业从业者、高校师生代表莅临本次大会现场。</p><p style=\"text-align:center\"><img src=\"https://img.4hou.com/uploads/ueditor/php/upload/image/20241203/1733196287172900.jpg\" title=\"1733195741183333.jpg\" alt=\"微信图片_20241203103603.jpg\"/></p><p style=\"text-align:center\"><img src=\"https://img.4hou.com/uploads/ueditor/php/upload/image/20241203/1733196287611484.jpg\" title=\"1733195751910189.jpg\" alt=\"微信图片_20241203103610.jpg\"/></p><p><span style=\"font-size: 20px;\"><strong>大会致辞</strong></span><br/></p><p style=\"text-align:center\"><img src=\"https://img.4hou.com/uploads/ueditor/php/upload/image/20241203/1733196288154772.jpg\" title=\"1733195779236116.jpg\" alt=\"微信图片_20241203103658.jpg\"/></p><p style=\"text-align: center;\"><span style=\"font-size: 14px;\">西安市科技局一级巡视员 李志军</span></p><p>李志军分享了西安在科技创新方面正在努力推动“双中心”建设的各个计划, 以科技创新推进产业创新, 西安迈出可喜的一步。西安是全国新一代人工智能创业发展区, 有500多家人工智能企业, 带动着600多亿元产值。本土网络安全企业, 据统计有50多家, 使得西安在科技创新方面更具优势, 希望通过SSC网络安全大会等一系列交流活动, 助力科技创新与产业创新的深度融合。<br/></p><p style=\"text-align:center\"><img src=\"https://img.4hou.com/uploads/ueditor/php/upload/image/20241203/1733196289177799.jpg\" title=\"1733195836424321.jpg\" alt=\"微信图片_20241203103735.jpg\"/></p><p style=\"text-align: center;\"><span style=\"font-size: 14px;\">西安高新区党工委委员、管委会副主任 任俊峰</span></p><p>任俊峰表示今年主办SSC网络安全大会的整体考虑是要把握当今数字化、网络化、智能化的时代特征, 共同探讨融合创新的发展之路。人工智能进入了高速发展和广泛应用的新阶段, 建立安全的发展理念, 构造安全的人工智能研发和应用环境, 是人工智能安全发展、造福人类的保障。未来的网络安全从业者必须是懂得网络技术、被AI外挂加持的, AI工具赋能的网络安全人才。</p><p style=\"text-align:center\"><img src=\" h t t p s : //img.4hou.com/uploads/ueditor/
"pubDate" : "Tue, 03 Dec 2024 11:39:03 +0800" ,
"author" : "企业资讯"
} ,
{
"title" : "黑客滥用流行的 Godot 游戏引擎感染数千台电脑" ,
"link" : "https://www.4hou.com/posts/qo6D" ,
"description" : "<p>黑客利用新的 GodLoader 恶意软件,广泛使用 Godot 游戏引擎功能,在短短三个月内逃避检测并感染了 17,000 多个系统。</p><p>Check Point Research 在调查攻击时发现,威胁者可以使用此恶意软件加载程序来针对所有主要平台(包括 Windows、macOS、Linux、Android 和 iOS) 的游戏玩家。它还利用 Godot 的灵活性及其 GDScript 脚本语言功能来执行任意代码,并使用游戏引擎 .pck 文件(打包游戏资产)绕过检测系统来嵌入有害脚本。</p><p>一旦加载,恶意制作的文件就会触发受害者设备上的恶意代码,使攻击者能够窃取凭据或下载其他有效负载,包括 XMRig 加密矿工。</p><p>该矿工恶意软件的配置托管在 5 月份上传的私人 Pastebin 文件中,该文件在整个活动期间被访问了 206,913 次。 </p><p>至少自 2024 年 6 月 29 日起,网络犯罪分子一直在利用 Godot Engine 执行精心设计的 GDScript 代码, 从而触发恶意命令并传播恶意软件。VirusTotal 上的大多数防病毒工具仍未检测到这种技术,可能仅在短短的时间内就感染了超过 17,000 台计算机。</p><p>Godot 拥有一个充满活力且不断发展的开发者社区,他们重视其开源性质和强大的功能。超过 2,700 名开发者为 Godot 游戏引擎做出了贡献,而在 Discord、YouTube 和其他社交媒体平台等平台上, Godot 引擎拥有大约 80,000 名关注者,他们可以随时了解最新消息。</p><p style=\"text-align:center\"><img src=\"https://img.4hou.com/uploads/ueditor/php/upload/image/20241202/1733125759392945.png\" title=\"1733125551854259.png\" alt=\"Attack chain.webp.png\"/></p><p style=\"text-align: center;\"><span style=\"font-size: 14px;\" > 攻 击 链 < / s p a n > < b r / > < / p > < p > 攻 击 者 通 过 S t a r g a z e r s G h o s t N e t w o r k 传 播 G o d L o a d e r 恶 意 软 件 , 这 是 一 种 恶 意 软 件 分 发 即 服 务 ( D a a S ) , 使 用 看 似 合 法 的 G i t H u b 存 储 库 掩 盖 其 活 动 。 < / p > < p > 2024 年 9 月 至 10 月 期 间 , 他 们 使 用 由 超 过 225 个 S t a r g a z e r G h o s t 帐 户 控 制 的 200 多 个 存 储 库 , 将 恶 意 软 件 部 署 到 目 标 系 统 , 利 用 潜 在 受 害 者 对 开 源 平 台 和 看 似 合 法 的 软 件 存 储 库 的 信 任 。 < / p > < p > 在 整 个 活 动 过 程 中 , C h e c k P o i n t 在 9 月 12 日 至 10 月 3 日 期 间 检 测 到 针 对 开 发 人 员 和 游 戏 玩 家 的 四 次 独 立 攻 击 浪 潮 , 诱 使 他 们 下 载 受 感 染 的 工 具 和 游 戏 。 < / p > < p > 虽 然 安 全 研 究 人 员 只 发 现 了 针 对 W i n d o w s 系 统 的 G o d L o a d e r 样 本 , 但 他 们 还 开 发 了 G D S c r i p t 概 念 验 证 漏 洞 利 用 代 码 , 展 示 了 恶 意 软 件 如 何 轻 松 地 用 于 攻 击 L i n u x 和 m a c O S 系 统 。 < / p > < p > S t a r g a z e r G o b l i n 是 这 些 攻 击 中 使 用 的 S t a r g a z e r s G h o s t N e t w o r k D a a S 平 台 背 后 的 恶 意 分 子 , C h e c k P o i n t 于 2023 年 6 月 首 次 观 察 到 在 暗 网 上 推 广 此 恶 意 软 件 分 发 服 务 。 但 是 , 它 可 能 至 少 从 2022 年 8 月 起 就 一 直 活 跃 , 自 这 项 服 务 推 出 以 来 , 收 入 超 过 100 , 0 0 0 美 元 。 & n b s p ; < / p > < p > S t a r g a z e r s G h o s t N e t w o r k 使 用 3 , 0 0 0 多 个 G i t H u b “ g h o s t ” 帐 户 创 建 了 数 百 个 存 储 库 的 网 络 , 这 些 存 储 库 可 用 于 传 播 恶 意 软 件 ( 主 要 是 R e d L i n e 、 L u m m a S t e a l e r 、 R h a d a m a n t h y s 、 R i s e P r o 和 A t l a n t i d a S t e a l e r 等 信 息 窃 取 程 序 ) 以 及 s t a r 、 f o r k 和 订 阅 这 些 恶 意 代 码 库 , 将 它 们 推 送 到 G i t H u b 的 趋 势 部 分 并 增 加 其 明 显 的 合 法 性 。 < / p > < p > 随 后 , G o d o t E n g i n e 维 护 者 和 安 全 团 队 成 员 发 送 声 明 说 : “ 该 漏 洞 并 非 G o d o t 特 有 。 G o d o t E n g i n e 是 一 个 带 有 脚 本 语 言 的 编 程 系 统 。 例 如 , 它 类 似 于 P y t h o n 和 R u b y 运 行 时 , 用 任 何 编 程 语 言 都 可 以 编 写 恶 意 程 序 。 ” < / p > < p > G o d o t 不 为 “ . p c k ” 文 件 注 册 文 件 处 理 程 序 。 这 意 味 着 恶 意 分 子 始 终 必 须 将 G o d o t 运 行 时 与 . p c k 文 件 一 起 发 送 。 用 户 始 终 必 须 将 运 行 时 与 . p c k 一 起 解 压 到 同 一 位 置 , 然 后 执 行 运 行 时 。 除 非 存 在 其 他 操 作 系 统 级 漏 洞 , 否 则 恶 意 分 子 无 法 创 建 “ 一 键 漏 洞 利 用 ” 。 如 果 使 用 这 样 的 操 作 系 统 级 漏 洞 , 那 么 <EFBFBD>
"pubDate" : "Tue, 03 Dec 2024 11:32:31 +0800" ,
"author" : "胡金鱼"
} ,
{
"title" : "IDC: 360安全大模型安全运营领域实测结果行业第一" ,
"link" : "https://www.4hou.com/posts/wx2g" ,
"description" : "<p>近日, 全球领先的IT市场研究和咨询公司IDC发布《IDC Technology Assessment: 中国安全大模型实测之安全运营, 2024》( Doc#CHC52725024, 2024年11月) 报告, 对中国安全大模型产品在安全运营领域的应用落地情况从七大维度开展实测, <strong>360安全大模型凭借领先的技术能力和业务水平, 在告警关联与处置、策略创建与优化、引导式调查与修正、威胁情报的收集与分析等多个维度位居首位, 综合能力国内第一</strong>。</p><p style=\"text-align:center\"><img src=\"https://img.4hou.com/uploads/ueditor/php/upload/image/20241202/1733131178829518.png\" title=\"1733131178829518.png\" alt=\"图片2.png\" / > < / p > < p > I D C 指 出 , 当 前 , 安 全 大 模 型 在 安 全 运 营 、 应 用 安 全 、 数 据 安 全 、 风 险 与 暴 露 面 管 理 以 及 安 全 合 规 等 领 域 均 有 应 用 , 其 中 , 安 全 运 营 领 域 的 应 用 落 地 最 多 。 借 助 大 模 型 的 能 力 , 将 进 一 步 提 升 安 全 产 品 检 测 、 分 析 、 响 应 的 效 率 和 效 果 , 提 高 安 全 运 营 的 自 动 化 、 智 能 化 水 平 , 帮 助 用 户 增 强 “ 看 见 ” 能 力 的 同 时 降 本 增 效 。 I D C 预 测 , 中 国 的 安 全 大 模 型 市 场 将 在 未 来 3 年 迎 来 市 场 的 快 速 增 长 期 。 < b r / > < / p > < p > 作 为 国 内 唯 一 兼 具 数 字 安 全 和 人 工 智 能 双 重 能 力 的 企 业 , 3 < s t r o n g > 60 率 先 推 出 行 业 首 个 安 全 大 模 型 赋 能 全 线 安 全 产 品 , 生 成 A I + 安 全 整 体 解 决 方 案 。 帮 助 客 户 在 告 警 关 联 与 处 置 、 漏 洞 管 理 与 修 复 、 威 胁 情 报 分 析 等 多 个 “ 明 星 场 景 ” 投 入 实 战 应 用 < / s t r o n g > 。 < / p > < p > 在 本 次 实 测 中 , I D C 以 网 络 安 全 通 用 知 识 、 告 警 关 联 与 处 置 、 自 动 化 安 全 报 告 、 漏 洞 管 理 与 修 复 、 策 略 创 建 与 优 化 、 引 导 式 调 查 与 修 正 、 威 胁 情 报 的 收 集 与 分 析 等 七 大 维 度 为 代 表 , 综 合 考 察 运 营 平 台 的 智 能 化 水 平 。 以 本 地 安 全 大 脑 例 , 360 通 过 安 全 大 模 型 与 本 地 安 全 大 脑 相 结 合 , 整 合 独 家 安 全 工 具 、 高 价 值 安 全 知 识 , 融 入 智 能 体 框 架 , 重 塑 安 全 运 营 全 流 程 , 全 面 提 升 平 台 智 能 化 水 平 , 展 开 来 说 : < / p > < p > < s t r o n g > 智 能 化 告 警 研 判 < / s t r o n g > : 基 于 学 习 到 的 资 深 安 全 专 家 分 析 知 识 , 360 安 全 大 模 型 能 够 针 对 告 警 进 行 结 果 研 判 和 过 程 推 理 , 呈 现 攻 击 的 结 果 判 定 、 原 因 解 析 、 报 文 分 析 、 攻 击 链 分 析 、 链 路 图 展 示 、 攻 击 者 分 析 、 影 响 面 分 析 、 情 报 关 联 分 析 和 处 置 建 议 。 运 营 人 员 仅 需 要 查 看 告 警 结 论 便 可 快 速 进 行 安 全 决 策 , 进 一 步 降 低 安 全 运 营 技 术 门 槛 , 解 放 运 营 人 员 精 力 。 2024 攻 防 演 练 期 间 , 360 安 全 大 模 型 智 能 告 警 超 3000 W 条 , 平 均 为 每 个 客 户 拦 截 超 10 W 次 攻 击 。 < / p > < p > < s t r o n g > 攻 击 者 智 能 溯 源 < / s t r o n g > : 根 据 告 警 内 容 , 360 安 全 大 模 型 能 够 自 动 分 析 和 泛 化 与 攻 击 者 关 联 的 云 端 情 报 、 本 地 情 报 、 本 地 行 为 数 据 和 告 警 数 据 , 对 攻 击 者 进 行 全 面 画 像 并 给 出 综 合 处 置 建 议 。 同 时 , 对 影 响 面 展 开 二 次 研 判 , 为 安 全 分 析 人 员 提 供 引 导 式 的 分 析 思 路 , 进 而 迅 速 对 攻 击 者 做 出 合 理 的 处 置 决 策 。 在 2024 攻 防 演 练 期 间 , 360 安 全 大 模 型 溯 源 3348 次 , 提 供 26 份 黑 客 画 像 , 为 客 户 提 供 强 有 力 支 撑 。 < / p > < p > < s t r o n g > 自 动 化 响 应 处 置 < / s t r o n g > : 360 安 全 大 模 型 通 过 任 务 拆 解 和 逻 辑 推 理 , 实 现 对 告 警 类 型 、 告 警 含 义 和 威 胁 特 征 的 理 解 , 通 过 对 自 动 化 响 应 处 置 预 案 的 融 合 分 析 , 可 以 自 动 运 行 场 景 要 求 的 处 置 预 案 或 为 安 全 分 析 人 员 推 荐 最 优 处 置 方 案 , 衔 接 研 判 分 析 的 结 果 , 打 通 从 分 析 到 处 置 全 链 路 智 能 化 的 最 后 “ 一 公 里 ” 。 在 实 际 客 户 应 用 中 , 实 现 事 件 自 动 化 响 应 效 率 等 指 标 提 效 200 % 、 人 工 平 均 响 应 时 间 等 指 标 提 效 100 % 。 < / p > < p > < s t r o n g > 安 全 知 识 沉 淀 < / s t r o n g > : 360 用 大 模 型 将 360 沉 淀 多 年 的 安 全 知 识 与 企 业 私 有 化 的 规 章 制 度 、 流 程 标 准 、 处 置 经 验 等 进 行 系 统 性 地 融 合 , 帮 客 户 构 建 新 型 的 智 能 化 知 识 库 , 解 决 企 业 数 据 量 大 、 分 散 、 多 源 化 、 内 容 关 联 度 低 、 难
"pubDate" : "Mon, 02 Dec 2024 17:22:10 +0800" ,
"author" : "企业资讯"
} ,
2024-12-03 00:03:14 +08:00
{
"title" : "Windows 在新的网络钓鱼攻击中感染了后门 Linux 虚拟机" ,
"link" : "https://www.4hou.com/posts/rpMk" ,
"description" : "<p>一种名为“CRON#TRAP”的新网络钓鱼活动通过 Linux 虚拟机感染 Windows, 该虚拟机包含内置后门, 可以秘密访问公司网络。</p><p>使用虚拟机进行攻击并不是什么新鲜事,勒索软件团伙和加密货币挖矿者利用虚拟机来秘密执行恶意活动。然而,威胁者通常在破坏网络后手动安装这些软件。</p><p>Securonix 研究人员发现的一项新活动是使用网络钓鱼电子邮件执行无人值守的 Linux 虚拟机安装,以破坏企业网络并获得持久性。</p><p>网络钓鱼电子邮件伪装成“OneAmerica 调查”,其中包含一个 285MB 的大型 ZIP 存档,用于安装预装后门的 Linux 虚拟机。</p><p>该 ZIP 文件包含一个名为“OneAmerica Survey.lnk”的 Windows 快捷方式和一个包含 QEMU 虚拟机应用程序的“data”文件夹, 其中主要可执行文件伪装为 fontdiag.exe。</p><p>启动快捷方式时,它会执行 PowerShell 命令将下载的存档解压到“%UserProfile%\\datax”文件夹, 然后启动“start.bat”以在设备上设置并启动自定义 QEMU Linux 虚拟机。</p><p style=\"text-align:center\"><img src=\"https://img.4hou.com/uploads/ueditor/php/upload/image/20241105/1730794968157681.png\" title=\"1730794799171519.png\" alt=\"cron-trap.webp.png\"/></p><p style=\"text-align: center;\"><span style=\"font-size: 14px;\">Start.bat批处理文件安装QEMU Linux虚拟机</span><br/></p><p>安装虚拟机时,同一个批处理文件将显示从远程站点下载的 PNG 文件,该文件显示虚假服务器错误作为诱饵,这意味着调查链接已损坏。</p><p style=\"text-align:center\"><img src=\"https://img.4hou.com/uploads/ueditor/php/upload/image/20241105/1730794969662993.png\" title=\"1730794828156005.png\" alt=\"error.webp.png\"/></p><p style=\"text-align: center;\"><span style=\"font-size: 14px;\">显示假错误的图像</span></p><p>名为“PivotBox”的定制 TinyCore Linux VM 预装了一个后门,可保护持久的 C2 通信,允许攻击者在后台进行操作。</p><p>由于 QEMU 是一个经过数字签名的合法工具,因此 Windows 不会对其运行发出任何警报,并且安全工具无法检查虚拟机内运行的恶意程序。</p><p style=\"text-align:center\"><img src=\"https://img.4hou.com/uploads/ueditor/php/upload/image/20241105/1730794970994079.png\" title=\"1730794875323638.png\" alt=\"lnk-contents.webp.png\"/></p><p style=\"text-align: center;\"><span style=\"font-size: 14px;\">LNK 文件内容</span><br/></p><p><span style=\"font-size: 20px;\"><strong>后门操作</strong></span></p><p>后门的核心是一个名为 Chisel 的工具,这是一个网络隧道程序,经过预先配置,可通过 WebSockets 与特定命令和控制 (C2) 服务器创建安全通信通道。 </p><p>Chisel 通过 HTTP 和 SSH 传输数据,允许攻击者与受感染主机上的后门进行通信,即使防火墙保护网络也是如此。</p><p>为了持久性, QEMU 环境设置为在主机通过“bootlocal.sh”修改重新引导后自动启动。同时, 会生成并上传 SSH 密钥,以避免重新进行身份验证。 </p><p>Securonix 突出显示了两个命令, 即“get-host-shell”和“get-host-user”。第一个在主机上生成一个交互式 shell, 允许执行命令, 而第二个用于确定权限。</p><p>然后可以执行的命令包括监视、网络和有效负载管理操作、文件管理和数据泄露操作,因此攻击者拥有一组多功能的命令,使他们能够适应目标并执行破坏性操作。</p><p style=\"text-align:center\"><img src=\"https://img.4hou.com/uploads/ueditor/php/upload/image/20241105/1730794971140620.png\" title=\"1730794943174407.png\" alt=\"ash.webp.png\"/></p><p style=\"text-align: center;\"><span style=\"font-size: 14px;\">恶意分子的命令历史记录</span></p><p><span style=\"font-size: 20px;\" > < s t r o n g > 防 御 Q E M U 滥 用 < / s t r o n g > < / s p a n > < / p > < p > C R O N # T R A P 活 动 并 不 是 黑 客 第 一 次 滥 用 Q E M U 与 其 C 2 服 务 器 建 立 秘
2024-12-05 00:03:51 +08:00
"pubDate" : "Mon, 02 Dec 2024 14:44:41 +0800" ,
2024-12-03 00:03:14 +08:00
"author" : "胡金鱼"
} ,
{
"title" : "梆梆API安全平台 横向端到端 纵向全渠道" ,
"link" : "https://www.4hou.com/posts/om8A" ,
"description" : "<p style=\"text-align: center;\"><img src=\"https://img.4hou.com/uploads/ueditor/php/upload/image/20241202/1733121775471210.jpg\" title=\"1733121775471210.jpg\" alt=\"微信图片_20241202143941.jpg\"/></p>" ,
2024-12-05 00:03:51 +08:00
"pubDate" : "Mon, 02 Dec 2024 14:43:57 +0800" ,
2024-12-03 00:03:14 +08:00
"author" : "梆梆安全"
} ,
{
"title" : "静水深流 | 第2届BUGPWN TSCM黑盒挑战赛 • 顺利闭幕" ,
"link" : "https://www.4hou.com/posts/l0X7" ,
"description" : "<p style=\"text-align: center;\"><img src=\"https://img.4hou.com/uploads/ueditor/php/upload/image/20241129/1732874260161066.jpg\" title=\"1732873628937545.jpg\" alt=\"1.jpg\" width=\"513\" height=\"719\"/></p><p><span style=\"-webkit-tap-highlight-color: transparent;outline: 0px;color: rgb(255, 41, 65);\">声明:</span><span style=\"-webkit-tap-highlight-color: transparent; outline: 0px;\"><span style=\"-webkit-tap-highlight-color: transparent;outline: 0px;\">以下内容均来自RC²反窃密实验室联合承办的正式赛事活动, 活动均已向监管单位报备, 一切均在合法、合规、可控下开展, 仅供交流与参考</span>。</span></p><section><section><section><p style=\"-webkit-tap-highlight-color: transparent;outline: 0px;font-size: 15px;line-height: 1.6em;text-align: center;color: rgb(51, 51, 51);letter-spacing: 1.5px;\"><strong style=\"-webkit-tap-highlight-color: transparent;outline: 0px;color: rgb(217, 33, 66);font-size: 17px;\">01 电磁信息安全联合实验室</strong></p></section></section></section><p style=\"-webkit-tap-highlight-color: transparent; margin-top: 0.8em; margin-bottom: 0.8em; outline: 0px; white-space: pre-wrap; background-color: rgb(255, 255, 255); letter-spacing: 0.578px; line-height: inherit; orphans: 4; font-family: "Open Sans", "Clear Sans", "Helvetica Neue", Helvetica, Arial, sans-serif;\"><strong style=\"-webkit-tap-highlight-color: transparent;outline: 0px;\">RC²</strong>与深圳信通院成立的「<span style=\"-webkit-tap-highlight-color: transparent;outline: 0px;color: rgb(0, 82, 255);\"><strong style=\"-webkit-tap-highlight-color: transparent;outline: 0px;\">电磁信息安全联合实验室</strong></span>」,<span style=\"-webkit-tap-highlight-color: transparent;outline: 0px;letter-spacing: 0.578px;\">隶属于</span><span style=\"-webkit-tap-highlight-color: transparent;outline: 0px;letter-spacing: 0.578px;\">深圳信通院</span>电磁空间安全研究中心,<span style=\"-webkit-tap-highlight-color: transparent;outline: 0px;letter-spacing: 0.578px;\">是目前国内最大的集电磁安全技术研究、模拟场景测试、设备专业检测、TSCM专业培训于一体的TSCM领域安全技术研究实验室。</span></p><p style=\"-webkit-tap-highlight-color: transparent; margin-top: 0.8em; margin-bottom: 0.8em; outline: 0px; white-space: pre-wrap; background-color: rgb(255, 255, 255); letter-spacing: 0.578px; line-height: inherit; orphans: 4; font-family: "Open Sans", "Clear Sans", "Helvetica Neue", Helvetica, Arial, sans-serif;\">实验室占地<strong style=\"-webkit-tap-highlight-color: transparent;outline: 0px;\">700</strong><strong style=\"-webkit-tap-highlight-color: transparent;outline: 0px;\">平米</strong>, 内设4个符合国际TSCM标准的专业模拟测试间、1个专业信号屏蔽室、2个设备操作间和2个专业教室等。</p><p style=\"-webkit-tap-highlight-color: transparent; margin-top: 0.8em; margin-bottom: 0.8em; outline: 0px; white-space: pre-wrap; background-color: rgb(255, 255, 255); letter-spacing: 0.578px; line-height: inherit; orphans: 4; font-family: "Open Sans", "Clear Sans", "Helvetica Neue", Helvetica, Arial, sans-serif; text-align: center;\"><img src=\"https://img.4hou.com/uploads/ueditor/php/upload/image/20241129/1732874260143474.jpg\" title=\"1732873670158111.jpg\" alt=\"2.jpg\" width=\"549\" height=\"383\"/></p><p style=\"-webkit-tap-highlight-color: transparent; margin-top: 0.8em; margin-bottom: 0.8em; outline: 0px; white-space: pre-wrap; background-color: rgb(255, 255, 255); letter-spacing: 0.578px; line-height: inherit; orphans: 4; font-family: "Open Sans", "Clear Sans", "Helvetica Neue", Helvetica, Arial, sans-serif; text-align: center;\"><span style=\"-webkit-tap-highlight-color: transparent; outline: 0px;\"><img src=\"https://img.4hou.com/uploads/ueditor/php/upload/image/20241129/1732874261627548.jpg\" title=\"1732873690200471.jpg\" alt=\" 3 . j p g
2024-12-05 00:03:51 +08:00
"pubDate" : "Mon, 02 Dec 2024 14:42:22 +0800" ,
2024-12-03 00:03:14 +08:00
"author" : "RC2反窃密实验室"
} ,
{
"title" : "梆梆加固“零”修改 率先完美兼容Android 16开发者预览版" ,
"link" : "https://www.4hou.com/posts/nl7Y" ,
"description" : "<p>Google于11月20日发布了Android 16的首个开发者预览版, <strong>梆梆安全基于移动应用预兼容加固框架技术, 率先实现了“零修改”完美兼容适配Android 16首个开发者预览版</strong>。</p><p style=\"text-align:center\"><img src=\"https://img.4hou.com/uploads/ueditor/php/upload/image/20241202/1733121273657153.jpg\" title=\"1733121225193198.jpg\" alt=\"微信图片_20241202143348.jpg\"/></p><p>Google从Android 16起, 改变了以往每年只发布一个大版本的节奏, 以更快的迭代节奏实现新版本推送。</p><p>根据谷歌官方发布的时间表, 预计Android 16将会在2025年Q2发布正式版本。</p><p style=\"text-align:center\"><img src=\"https://img.4hou.com/uploads/ueditor/php/upload/image/20241202/1733121288408415.png\" title=\"1733121288408415.png\" alt=\"微信图片_20241202143414.png\"/></p><p><strong>·</strong>2024年Q4发布Android 16开发者预览版; </p><p><strong>·</strong>2025年Q1发布Android 16公开测试版; </p><p><strong>·</strong>2025年Q2发布Android 16稳定版和正式版。</p><p><strong style=\"font-size: 20px;\">梆梆安全移动应用预兼容加固框架</strong><br/></p><p>梆梆安全作为移动应用加固技术领跑者,始终坚持以客户为中心,以技术为导向,<strong>基于多年移动应用安全技术的积累, 建立了高效的Android系统预兼容、自适应的安全加固框架技术</strong>, 可以第一时间完成对Android系统新版本的兼容适配支持, 做好客户安全服务的基础保障工作。</p><p>目前,<strong>梆梆安全与Google、OPPO、VIVO、小米、荣耀、三星等手机厂商建立了全面的技术合作伙伴关系</strong>, 共同开展Android系统、手机硬件、加固技术的多方协同验证, 确保应用加固技术的兼容性、稳定性和安全性。</p>" ,
2024-12-05 00:03:51 +08:00
"pubDate" : "Mon, 02 Dec 2024 14:38:22 +0800" ,
2024-12-03 00:03:14 +08:00
"author" : "梆梆安全"
} ,
{
"title" : "梆梆安全发布《2024年Q3移动应用安全风险报告》, 全国66.12% Android APP涉及隐私违规现象" ,
"link" : "https://www.4hou.com/posts/mk8E" ,
"description" : "<p style=\"text-align:center\"><img src=\"https://img.4hou.com/uploads/ueditor/php/upload/image/20241202/1733120342203421.jpg\" title=\"1733120342203421.jpg\" alt=\"微信图片_20241202141906.jpg\"/></p><p>梆梆安全出品的《2024年Q3移动应用安全风险报告》来了! 以梆梆安全移动应用监管平台2024年Q3监测、分析的移动应用安全态势为基础, 为大家重点和深度分析国内移动应用攻击技术及安全趋势发展, 为移动应用安全建设工作提供有效建议和参考。</p><p><span style=\"font-size: 20px;\"><strong>01 全国移动应用概况</strong></span></p><p>梆梆安全移动应用监管平台对国内外1000+活跃应用市场实时监测的数据显示, 2024年7月1日至2024年9月30日新发布的应用中, <strong>归属全国的Android应用总量为203,224款, 涉及开发者总量62,156家</strong>。</p><p>从Q3新发布的APP分布区域来看, <strong>广东省APP数量位居第一, 约占全国APP总量的20.02%</strong>, 位居第二、第三的区域分别是北京市和上海市, 对应归属的APP数量是34,301、19,843个。具体分布如图1所示: </p><section><p style=\"text-align:center\"><img src=\"https://img.4hou.com/uploads/ueditor/php/upload/image/20241202/1733120243671402.png\" title=\"1733119879189727.png\" alt=\"微信图片_20241202141114.png\"/></p><p style=\"text-align: center;\"><span style=\"font-size: 14px;\">图1 全国APP区域分布TOP10</span></p></section><p>从APP的功能和用途类型来看, <strong>实用工具类</strong>APP数量稳居首位, 占全国APP总量的 19.92% ; <strong>教育学习类</strong>APP位居第二, 占全国APP总量的13.78%; <strong>商务办公类</strong>APP排名第三, 占全国 APP总量的9.44%。各类型APP占比情况如图2所示: </p><p style=\"text-align:center\"><img src=\"https://img.4hou.com/uploads/ueditor/php/upload/image/20241202/1733120244190679.png\" title=\"1733119938133995.png\" alt=\"微信图片_20241202141147.png\"/></p><p style=\"text-align: center;\"><span style=\"font-size: 14px;\">图2 全国APP类型分布TOP10</span></p><p><span style=\"font-size: 20px;\"><strong>02 全国移动应用安全分析概况</strong></span></p><p>梆梆安全移动应用监管平台通过调用不同类型的自动化检测引擎, 对全国Android应用进行抽样检测, 风险应用从<strong>盗版(仿冒)、境外数据传输、高危漏洞、个人隐私违规</strong>4个维度综合统计, 风险应用数量如图3所示: </p><p style=\"text-align:center\"><img src=\"https://img.4hou.com/uploads/ueditor/php/upload/image/20241202/1733120246868115.png\" title=\"1733119987200517.png\" alt=\"微信图片_20241202141300.png\"/></p><section><p style=\"text-align: center;\"><span style=\"font-size: 14px;\">图3 风险应用数量统计</span></p><p><strong><span style=\"font-size: 18px;\">01 漏洞风险分析</span></strong></p><p>从全国Android APP中随机抽取98,945款进行漏洞检测, 发现存在漏洞威胁的APP为75,513个, <strong>即76.32%以上的APP存在中高危漏洞风险</strong>。在75,513款APP漏洞中, 高危漏洞占比74.26%, 中危漏洞占比96.74%( 同一APP可能存在多个等级漏洞) 。</p><p><strong>对不同类型的漏洞进行统计,大部分漏洞可以通过应用加固方案解决</strong>。应用漏洞数量排名前三的类型分别为JAVA代码反编译风险、HTTPS未校验主机名漏洞, 及动态注册Receiver风险。</p><p>从APP类型来看, <strong>实用工具类</strong>APP存在的漏洞风险最多, 占漏洞APP总量的20.08%;其次为<strong>教育学习类</strong>APP, 占比11.42%; <strong>商务办公类</strong>APP位居第三, 占比9.17%。漏洞数量排名前10的APP类型如图4所示: </p></section><p style=\"text-align:center\"><img src=\"https://img.4hou.com/uploads/ueditor/php/upload/image/20241202/1733120246133947.png\" title=\"1733120023127243.png\" alt=\"微信图片_20241202141339.png\"/></p><p style=\" t e x t
2024-12-05 00:03:51 +08:00
"pubDate" : "Mon, 02 Dec 2024 14:31:48 +0800" ,
2024-12-03 00:03:14 +08:00
"author" : "梆梆安全"
} ,
{
"title" : "实力认证! Coremail CACTER入选中国信通院“铸基计划”全景图和解决方案集" ,
"link" : "https://www.4hou.com/posts/jB5Y" ,
"description" : "<section><section><section><section><p>近期, 由中国互联网协会中小企业发展工作委员会主办的“2024大模型数字生态发展大会暨铸基计划年中会议”在北京成功召开。大会邀请了通信、金融、证券、汽车、制造、能源、交通等行业超800家企业共计1000余名企业代表, 共同探讨行业数字化转型场景开放及行业共性需求, 聚焦数字化转型高质量发展。</p></section></section></section><section><section><section><p>会上正式发布了《高质量数字化转型产品及服务全景图( 2024上半年度) 》( 以下简称“全景图”) 和《高质量数字化转型技术解决方案集( 2024上半年度) 》( 以下简称“解决方案集”) 。<strong>Coremail XT安全增强电子邮件系统V6.0、CACTER邮件安全网关系统和CACTER邮件数据防泄露系统均入选了全景图和解决方案集</strong>。</p></section></section></section><section><section><section><section><section><p style=\"text-align:center\"><img src=\"https://img.4hou.com/uploads/ueditor/php/upload/image/20241128/1732776144104543.jpg\" title=\"1732776144104543.jpg\"/></p><p style=\"text-align:center\"><img src=\"https://img.4hou.com/uploads/ueditor/php/upload/image/20241128/1732776144147003.jpg\" title=\"1732776144147003.jpg\"/></p><p style=\"text-align:center\"><img src=\"https://img.4hou.com/uploads/ueditor/php/upload/image/20241128/1732776144511720.jpg\" title=\"1732776144511720.jpg\"/></p><p style=\"text-align:center\"><img src=\"https://img.4hou.com/uploads/ueditor/php/upload/image/20241128/1732776144510795.jpg\" title=\"1732776144510795.jpg\"/></p><p style=\"text-align:center\"><img src=\"https://img.4hou.com/uploads/ueditor/php/upload/image/20241128/1732776145383081.jpg\" title=\"1732776145383081.jpg\"/></p><p style=\"text-align:center\"><img src=\"https://img.4hou.com/uploads/ueditor/php/upload/image/20241128/1732776144778490.jpg\" title=\"1732776144778490.jpg\"/></p><p>在2024年, 铸基计划深入数字化转型需求侧企业内部进行调研发现, 传统企业已经着手制定数字化转型的战略及计划, 但仍存在着对数字化转型认知不全面、策略不明确、执行不到位、效果不明显等诸多问题。市场上数字化转型产品细分领域众多, 产品种类繁杂, 需求方难以全面广泛了解其产品及服务能力。<br/></p></section></section></section></section></section><section><p>为更好的解决上述问题, 中国信通院启动了《高质量数字化转型产品及服务全景图》编制工作, 收集并筛选了800家企业的申报, 最终选出400余家企业的产品, 覆盖26个领域, 汇总成为2024年上半年度“全景图”。</p></section><p>同时,中国信通院“铸基计划” 还发起了高质量数字化转型技术解决方案征集活动,评选出若干数字化转型领域典型技术创新案例,<strong>旨在树立行业标杆、扩大产业影响,促进数字化转型技术创新、应用和服务的示范推广,全面推动国内数字化转型的创新发展</strong>。</p><section><p>Coremail XT安全增强电子邮件系统V6.0、CACTER邮件安全网关和CACTER邮件数据防泄露系统EDLP均入选了此次全景图和解决方案集, <strong>再次印证了我司在邮件产品和邮件安全产品领域的行业权威认可</strong>。</p></section><p>展望未来, Coremail将持续坚持自主创新, 深化邮件技术研究, 提供更可靠、好用的邮件产品, 助力企业数字化升级转型。CACTER也将继续深耕邮件安全领域, 优化产品品质、提高服务水平, 致力于提供一站式邮件安全解决方案, 推动邮件安全行业的数字化发展。</p></section>" ,
"pubDate" : "Fri, 29 Nov 2024 17:55:12 +0800" ,
"author" : "Coremail邮件安全"
} ,
{
"title" : "CACTER云商城: 全球用户的邮件安全产品一站式购物平台" ,
"link" : "https://www.4hou.com/posts/kgBr" ,
"description" : "<section><section><section><section><section><section><section><section><section><section><section><section><section><section><section><section><p><span style=\"font-size: 20px;\"><strong>CACTER云商城</strong></span></p></section></section></section></section></section></section></section></section></section></section></section></section></section></section><section><section><section></section></section></section></section><section><section><section><p>CACTER云商城是CACATER官方线上商城( 链接: mall.cacter.com) , 作为一个<strong>面向全球用户的全新在线平台</strong>, CACTER云商城涵盖应用软硬件、服务以及Webrisk API等多种的高性能邮件安全产品。在这里, 您可以轻松掌握最新邮件安全商品动态、了解商城的优惠活动等, 享受一站式的购物便利。</p></section></section></section><section><section><p style=\"text-align:center\"><img src=\"https://img.4hou.com/uploads/ueditor/php/upload/image/20241129/1732871733458598.jpg\" title=\"1732871733458598.jpg\" alt=\"CACTER云商城_副本.jpg\"/></p><p><strong><span style=\"font-size: 18px;\">CACTER云商城优势</span></strong><br/></p></section></section><section><section><section><section><section><section><section><section><p>1、便捷体验: 在线轻松选购, 快速响应需求。自助查询价格、下单交易、申请试用、在线议价, 一切尽在掌握。</p></section></section></section></section><section><section><section><section><p>2、价格优惠: 即日起至2024年12月31日, 通过CACTER云商城<strong>成功续费云网关、安全海外中继且当季度付款70%以上, 即可享受1年95折, 2年9折优惠</strong>。</p></section></section></section></section><section><section><section><section><p>3、专业护航: 专业服务团队在线解答, 为您提供及时的在线支持和解决方案。</p></section></section></section></section></section></section></section></section><p><strong><span style=\"font-size: 18px;\" > C A C T E R 云 商 城 — — 邮 件 安 全 产 品 < / s p a n > < / s t r o n g > < b r / > < / p > < s e c t i o n > < s e c t i o n > < s e c t i o n > < s e c t i o n > < / s e c t i o n > < / s e c t i o n > < / s e c t i o n > < / s e c t i o n > < s e c t i o n > < s e c t i o n > < s e c t i o n > < p > < s t r o n g > C A C T E R 邮 件 安 全 网 关 ( 本 地 网 关 / 云 网 关 ) < / s t r o n g > < / p > < / s e c t i o n > < / s e c t i o n > < s e c t i o n > < s e c t i o n > < s e c t i o n > < / s e c t i o n > < / s e c t i o n > < / s e c t i o n > < / s e c t i o n > < p > C A C T E R 邮 件 安 全 网 关 基 于 自 主 研 发 的 神 经 网 络 平 台 N E R V E 2.0 深 度 学 习 能 力 , 全 面 检 测 并 拦 截 各 类 恶 意 邮 件 , 包 括 垃 圾 邮 件 、 钓 鱼 邮 件 、 病 毒 邮 件 及 B E C 诈 骗 邮 件 ; 反 垃 圾 准 确 率 高 达 99.8 % , 误 判 率 低 于 0.02 % 。 C A C T E R 邮 件 安 全 网 关 支 持 软 件 / 硬 件 / 云 部 署 , 支 持 X 86 / 信 创 环 境 。 < / p > < p > < s t r o n g > C A C T E R E m a i l W e b r i s k A P I < / s t r o n g > < / p > < s e c t i o n > < s e c t i o n > < s e c t i o n > < s e c t i o n > < / s e c t i o n > < / s e c t i o n > < / s e c t i o n > < / s e c t i o n > < p > C A C T E R E m a i l W e b r i s k A P I 集 成 了 C o r e m a i l 邮 件 安 全 大 数 据 中 心 的 能 力 , 具 备 恶 意 U R L 检 测 功 能 , 通 过 多 种 方 式 采 集 钓 鱼 样 本 , 并 利 用 大 模 型 的 文 本 意 图 理 解 能 力 和 多 模 态 算 法 , 准 确 判 断 邮 件 链 接 是 否 为 钓 鱼 链 接 。 此 外 , W e b r i s k A P I 还 集 成 风 险 I P 情 报 库 , 具 备 爆 破 攻 击 I P 检 测 功 能 , 可 对 邮 件 服 务 器 登 录 失 败 的 I P 进 行 风 险 查 询 , 并 对 返 回 高 风 险 的 I P 进 行 封 锁 , 阻 断 恶 意 攻 击 流 量 , 降 低 服 务 器 被 攻 击 风 险 。 < / p > < p > < s t r o n g > 安 全 管 理 中 心 S M C 2 < / s t r o n g > < / p > < s e c t i o n > < s e c t i o n > < s e c t i o n > < s e c t i o n > < / s e c t i o n > < / s e c t i o n > < / s e c t i o n > < / s e c t i o n > < p > 安 全 管 理 中 心 S M C 2 支 持 监 测 失 陷 账 号 、 网 络 攻 击 、 主 机 威 胁 , 拥 有 邮 件 审 计 、 用 户 行 为 审 计 、 用 户 威 胁 行 为 分 析 等 能 力 , 并 提 供 账 号 锁 定 、 I P 加 黑 、 邮 件 召 回 、 告 警 等 处 置 手 段 , 简 化 管 理 , 助 力 邮 件 系 统 安 全 运 营 。 安 全 管 理 中 心 S M C 2 提 供 持 独 立 部 署 , 支 持 支 持 X 86 / 信 创 环 境 。 < / p > < p > < s t r o n g > C A C T E R 邮 件 数 据 防 泄 露 系 统 ( 软 / 硬 件 ) < / s t r o n g > < / p > < s e c t i o n > < s e c t i o n > < s e c t i o n > < s e c t i o n > < / s e c t i o n > < / s e c t i o n > < / s e c t i o n > < / s e c t i o n > < p > 邮 件 数 据 防 泄 露 系 统 E D L P 基 于 深 度 内 容 识 别 技 术 , 根 据 不 同 安 全 级 别 采 用
"pubDate" : "Fri, 29 Nov 2024 17:51:08 +0800" ,
"author" : "Coremail邮件安全"
} ,
{
"title" : "MITRE 分享 2024 年最危险的 25 个软件弱点" ,
"link" : "https://www.4hou.com/posts/XPn8" ,
"description" : "<p>MITRE 分享了今年最常见和最危险的 25 个软件弱点列表,其中包含 2023 年 6 月至 2024 年 6 月期间披露的 31,000 多个漏洞。</p><p>软件弱点是指在软件代码、架构、实现、或设计时,攻击者可以利用它们来破坏运行易受攻击软件的系统,从而获得对受影响设备的控制权并访问敏感数据或触发拒绝服务攻击。</p><p>MITRE 表示:“这些漏洞通常很容易发现和利用,但可能会导致可利用的漏洞,使对手能够完全接管系统、窃取数据或阻止应用程序运行。” </p><p>揭示这些漏洞的根本原因可以为投资、政策和实践提供强有力的指导,以从一开始就防止这些漏洞的发生,从而使行业和政府利益相关者受益。</p><p>为了创建今年的排名, MITRE 在分析了 31,770 个 CVE 记录中的漏洞后,根据其严重性和频率对每个漏洞进行了评分,这些漏洞“将受益于重新映射分析”并在 2023 年和 2024 年报告,重点关注添加到 CISA 已知漏洞的安全漏洞被利用的 KEV 目录。</p><p>这份年度清单确定了攻击者经常利用的最关键的软件漏洞来危害系统、窃取敏感数据或破坏基本服务,<span style=\"text-wrap: wrap;\"> CISA </span>强烈鼓励企业审查此列表并使用它来告知其软件安全策略。优先考虑开发和采购流程中的这些弱点有助于防止软件生命周期核心的漏洞。</p><p style=\"text-align:center\"><img src=\"https://img.4hou.com/uploads/ueditor/php/upload/image/20241125/1732519812138340.png\" title=\"1732519695149134.png\" alt=\"图片1.png\"/></p><p style=\"text-align:center\"><img src=\"https://img.4hou.com/uploads/ueditor/php/upload/image/20241125/1732519813351179.png\" title=\"1732519708175044.png\" alt=\"图片2.png\"/></p><p>CISA 还定期发布“设计安全”提醒,重点显示广为人知且已记录的漏洞,尽管有可用且有效的缓解措施,但这些漏洞尚未从软件中消除,其中一些是为了应对持续的恶意活动而发布的。</p><p>5 月和 3 月,网络安全机构又发布了两个“设计安全”提醒,敦促技术高管和软件开发人员防止其产品和代码中的路径遍历和 SQL 注入 (SQLi) 漏洞。</p><p>上周, FBI、NSA 和网络安全机构发布了去年 15 个经常被利用的安全漏洞清单,表示攻击者主要针对零日漏洞(已披露但尚未修补的安全漏洞) )。</p><p>到 2023 年,大多数最常被利用的漏洞最初都被作为零日漏洞利用,这比 2022 年有所增加,当时只有不到一半的最常被利用的漏洞被作为零日漏洞利用。</p>" ,
"pubDate" : "Fri, 29 Nov 2024 12:00:00 +0800" ,
"author" : "胡金鱼"
} ,
{
"title" : "专访盛邦安全副总裁袁先登:数据要素政策密集落地带来市场机遇,后续投入更多研发资源到数据技术方向" ,
"link" : "https://www.4hou.com/posts/9jp4" ,
"description" : "<section><p style=\"text-align: center;\"><img src=\"https://img.4hou.com/uploads/ueditor/php/upload/image/20241022/1729582803720893.png\"/></p></section><p></p><section><p style=\"box-sizing: border-box; margin-top: 0px; margin-bottom: 0px; padding: 0px;\"> </p><p style=\"box-sizing: border-box; margin-top: 0px; margin-bottom: 0px; padding: 0px;\">数据要素政策密集落地, 我国公共数据资源开发利用将提速。近日, 中共中央办公厅、国务院办公厅印发的《关于加快公共数据资源开发利用的意见》( 以下简称《意见》) 10月9日正式对外发布, 其中提出到2025年, 公共数据资源开发利用制度规则初步建立, 培育一批数据要素型企业。</p><p style=\"box-sizing: border-box; margin-top: 0px; margin-bottom: 0px; padding: 0px;\"> </p><p style=\"box-sizing: border-box; margin-top: 0px; margin-bottom: 0px; padding: 0px;\">与此同时,《国家数据标准体系建设指南》《公共数据资源授权运营实施规范(试行)》等多个数据要素相关文件也于近期密集发布。当数据成为与土地、劳动力、资本、技术相提并论的第五大生产要素,将形成巨大市场空间。</p><p style=\"box-sizing: border-box; margin-top: 0px; margin-bottom: 0px; padding: 0px;\"> </p><p style=\"box-sizing: border-box; margin-top: 0px; margin-bottom: 0px; padding: 0px;\">那么数据要素企业如何看待相关政策对行业或公司带来的影响?财联社记者近日专访盛邦安全(688651.SH)副总裁、董秘袁先登。</p><p style=\"box-sizing: border-box; margin-top: 0px; margin-bottom: 0px; padding: 0px;\"> </p><p style=\"box-sizing: border-box; margin-top: 0px; margin-bottom: 0px; padding: 0px;\"><strong style=\"box-sizing: border-box; margin: 0px; padding: 0px;\">以下为访谈实录:</strong></p><p style=\"box-sizing: border-box; margin-top: 0px; margin-bottom: 0px; padding: 0px;\"> </p><p style=\"box-sizing: border-box; margin-top: 0px; margin-bottom: 0px; padding: 0px;\"><strong style=\"box-sizing: border-box; margin: 0px; padding: 0px;\">财联社:《意见》提出在市场需求大、数据资源多的行业和领域,拓展应用场景,鼓励经营主体利用公共数据资源开发产品、提供服务。在场景应用方面我们有哪些做的比较好的案例可以分享吗?</strong></p><p style=\"box-sizing: border-box; margin-top: 0px; margin-bottom: 0px; padding: 0px;\"> </p><p style=\"box-sizing: border-box; margin-top: 0px; margin-bottom: 0px; padding: 0px;\"><strong style=\"box-sizing: border-box; margin: 0px; padding: 0px;\">袁先登:</strong>首先,在数据资源方向,安全行业需要数据库和引擎来支撑其工作。当识别一个资产是否有漏洞时,要将其与背后的漏洞库做对比,分析是否与漏洞库特征相一致,以此来判断该资产是否有漏洞。比如在做安全防护时,可以通过与防护规则库作对比来判断是否是攻击行为。</p><p style=\"box-sizing: border-box; margin-top: 0px; margin-bottom: 0px; padding: 0px;\"> </p><p style=\"box-sizing: border-box; margin-top: 0px; margin-bottom: 0px; padding: 0px;\">在这方面,我们有漏洞库、防护规则库、网络资产特征库、网络资产数据库。举例来说,网络资产特征库可以通过分析设备的突出特征及与网络资产特征库的对比来识别设备。这四个库就是我们的数据资源,目前盛邦的一部分收入来源于数据类产品与服务,我们每年都会收取产品订阅升级费用,用户缴费后,就可享受最新升级的数据库,这是目前数据变现的一个案例。</p><p style=\"box-sizing: border-box; margin-top: 0px; margin-bottom: 0px; padding: 0px;\"> </p><p style=\"box-sizing: border-box; margin-top: 0px; margin-bottom: 0px; padding: 0px;\" > 其 次 , 盛 邦 安 全 帮 助 客 户 建 立 数 据 资 产 体 系 从 而 让 它 产 生 价 值 。 比 如 我 们 有 I P 威 胁 管 控 设 备 , I P 行 为 记 录 就 是 数 据 要 素 , 我 们 的 <EFBFBD> <EFBFBD>
"pubDate" : "Thu, 28 Nov 2024 13:31:39 +0800" ,
"author" : "盛邦安全"
} ,
{
"title" : "盛邦安全推出面向短信业务平台的API安全治理方案" ,
"link" : "https://www.4hou.com/posts/OGJG" ,
"description" : "<section><p style=\"box-sizing: border-box; margin-top: 0px; margin-bottom: 0px; padding: 0px;\"><em style=\"box-sizing: border-box; margin: 0px; padding: 0px;\">近日, 一则安全事件刷爆了朋友圈: 10月12日, 多名网友反映收到了来自“某省教育厅”的短信, 短信内容中带有黄色网站非法链接。经查, 这些短信并非某省教育厅发送, 而是不法分子入侵了短信平台后, 以教育厅的名义发送的。该事件引发了广泛的社会关注和担忧。</em></p></section><p></p><section><p style=\"box-sizing: border-box; margin-top: 0px; margin-bottom: 0px; padding: 0px;\"> </p></section><section><section><section><p style=\"box-sizing: border-box; margin-top: 0px; margin-bottom: 0px; padding: 0px;\"><strong style=\"box-sizing: border-box; margin: 0px; padding: 0px;\">✦ </strong><strong style=\"box-sizing: border-box; margin: 0px; padding: 0px;\">事件分析</strong></p></section></section><section><section></section><section><section></section></section></section><section></section></section><section><p style=\"box-sizing: border-box; margin-top: 0px; margin-bottom: 0px; padding: 0px;\"> </p></section><section><p style=\"box-sizing: border-box; margin-top: 0px; margin-bottom: 0px; padding: 0px;\">短信平台群发短信通常需要和短信服务平台公司合作通过API接口实现。短信平台API接口是一种用于实现短信发送和接收功能的编程接口, 它允许合作的短信服务平台公司将自己的应用程序与短信平台的功能进行集成, 可以方便地调用短信平台提供的各种功能, 如短信发送、状态查询等。</p><p style=\"box-sizing: border-box; margin-top: 0px; margin-bottom: 0px; padding: 0px;\"> </p><p style=\"box-sizing: border-box; margin-top: 0px; margin-bottom: 0px; padding: 0px;\">在某省教育厅短信平台被入侵事件中, 暴露了短信平台在安全防护机制、身份认证和监控预警等存在缺陷。不法分子可能通过API接口发送了包含非法链接的短信, 包含但不限于通过<strong style=\"box-sizing: border-box; margin: 0px; padding: 0px;\">弱口令、身份认证信息的窃取或伪造、系统漏洞的利用、失效的API接口验证以及不当的权限管理</strong>等来实现诈骗和信息传播,试图诱骗用户点击并泄露个人信息。可见,<strong style=\"box-sizing: border-box; margin: 0px; padding: 0px;\">加强API接口的安全防护刻不容缓。</strong></p><section><section><section><p style=\"box-sizing: border-box; margin-top: 0px; margin-bottom: 0px; padding: 0px;\"> </p><p style=\"box-sizing: border-box; margin-top: 0px; margin-bottom: 0px; padding: 0px;\"><img src=\"https://img.4hou.com/uploads/ueditor/php/upload/image/20241029/1730168564472607.png\"/></p><p style=\"box-sizing: border-box; margin-top: 0px; margin-bottom: 0px; padding: 0px;\"><strong style=\"box-sizing: border-box; margin: 0px; padding: 0px;\">✦ </strong><strong style=\"box-sizing: border-box; margin: 0px; padding: 0px;\">防护建议</strong></p><p style=\"box-sizing: border-box; margin-top: 0px; margin-bottom: 0px; padding: 0px;\"> </p></section></section><section><section></section></section></section><section><p style=\"box-sizing: border-box; margin-top: 0px; margin-bottom: 0px; padding: 0px;\">针对此类事件,<strong style=\"box-sizing: border-box; margin: 0px; padding: 0px;\">盛邦安全推出面向短信业务平台的API安全治理方案</strong><strong style=\"box-sizing: border-box; margin: 0px; padding: 0px;\">, </strong>结合API安全当前面临的典型问题, 覆盖<strong style=\"box-sizing: border-box; margin: 0px; padding: 0px;\">API学习、API画像、攻击防护、权限保护、API审计和应急响应</strong>等各个阶段, 以业务风险识别与防护控制为核心目标, 通过对业务流量的识别分析来梳理API接口, 在此基础上通过数据建模、行为建模和算法分析等技术, 实现<strong style=\" b o x - s i z i n g : b o r d e r - b o
"pubDate" : "Thu, 28 Nov 2024 13:30:48 +0800" ,
"author" : "盛邦安全"
} ,
{
"title" : "关于发布《网络安全标准实践指南——粤港澳大湾区(内地、香港)个人信息跨境处理保护要求》的通知" ,
"link" : "https://www.4hou.com/posts/0MEV" ,
"description" : "<p style=\"text-align: right;\">网安秘字〔 2024〕 152号</p><p>各有关单位:</p><p>落实《全球数据跨境流动合作倡议》,为促进粤港澳大湾区个人信息跨境安全有序流动,网安标委秘书处联合香港私隐公署编制了《网络安全标准实践指南——粤港澳大湾区(内地、香港)个人信息跨境处理保护要求》。</p><p>本《实践指南》规定了粤港澳大湾区(内地、香港)个人信息处理者或者接收方,在大湾区内地和香港间通过安全互认方式进行大湾区内个人信息跨境流动应遵守的基本原则和要求,适用于指导大湾区内个人信息处理者开展个人信息跨境处理活动。</p><p>附件:《网络安全标准实践指南——粤港澳大湾区(内地、香港)个人信息跨境处理保护要求》</p><p style=\"text-align: right;\">全国网络安全标准化技术委员会秘书处</p><p style=\"text-align: right;\">2024年11月21日<img src=\"https://img.4hou.com/uploads/ueditor/php/upload/image/20241128/1732760166651917.png\" title=\"1732760166651917.png\" alt=\"1.png\"/></p><p style=\"text-align:center\"><img src=\"https://img.4hou.com/uploads/ueditor/php/upload/image/20241128/1732760198177148.png\" title=\"1732760198177148.png\" alt=\"2.png\"/></p><p style=\"text-align:center\"><img src=\"https://img.4hou.com/uploads/ueditor/php/upload/image/20241128/1732760209104447.png\" title=\"1732760209104447.png\" alt=\"3.png\"/></p><p style=\"text-align:center\"><img src=\"https://img.4hou.com/uploads/ueditor/php/upload/image/20241128/1732760223161434.png\" title=\"1732760223161434.png\" alt=\"4.png\"/></p><p style=\"text-align:center\"><img src=\"https://img.4hou.com/uploads/ueditor/php/upload/image/20241128/1732760235135665.png\" title=\"1732760235135665.png\" alt=\"5.png\"/></p><p style=\"text-align:center\"><img src=\"https://img.4hou.com/uploads/ueditor/php/upload/image/20241128/1732760248713898.png\" title=\"1732760248713898.png\" alt=\"6.png\"/></p><p style=\"text-align:center\"><img src=\"https://img.4hou.com/uploads/ueditor/php/upload/image/20241128/1732760259196152.png\" title=\"1732760259196152.png\" alt=\"7.png\"/></p><p style=\"text-align:center\"><img src=\"https://img.4hou.com/uploads/ueditor/php/upload/image/20241128/1732760280152913.png\" title=\"1732760280152913.png\" alt=\"8.png\"/></p><p style=\"text-align:center\"><img src=\"https://img.4hou.com/uploads/ueditor/php/upload/image/20241128/1732760341310360.png\" title=\"1732760341310360.png\" alt=\"99.png\"/></p><p style=\"text-align:center\"><img src=\"https://img.4hou.com/uploads/ueditor/php/upload/image/20241128/1732760357198713.png\" title=\"1732760357198713.png\" alt=\"100.png\"/></p><p style=\"text-align:center\"><img src=\"https://img.4hou.com/uploads/ueditor/php/upload/image/20241128/1732760368485832.png\" title=\"1732760368485832.png\" alt=\"111.png\"/></p><p style=\"text-align:center\"><img src=\"https://img.4hou.com/uploads/ueditor/php/upload/image/20241128/1732760381193962.png\" title=\"1732760381193962.png\" alt=\"122.png\"/></p><p style=\"text-align:center\"><img src=\"https://img.4hou.com/uploads/ueditor/php/upload/image/20241128/1732760392245447.png\" title=\"1732760392245447.png\" alt=\"133.png\"/></p><p style=\"text-align:center\"><img src=\"https://img.4hou.com/uploads/ueditor/php/upload/image/20241128/1732760403134537.png\" title=\"1732760403134537.png\" alt=\"144.png\"/></p><p style=\"text-align:center\"><img src=\"https://img.4hou.com/uploads/ueditor/php/upload/image/20241128/1732760414123278.png\" title=\"1732760414123278.png\" alt=\"155.png\"/></p><p style=\"text-align:center\"><img src=\"https://img.4hou.com/uploads/ueditor/php/upload/image/20241128/1732760429141429.png\" title=\"1732760429141429.png\" alt=\"166.png\"/></p><p style=\"text-align:center\"><img src=\"https://img.4hou.com/uploads/ueditor/php/upload/image/20241128/1732760441860095.png\" title=\"1732760441860095.png\" alt=\"177.png\"/></p><p style=\"text-align:center\"><img src=\" h t t p s : //img.4hou.com/upload
"pubDate" : "Thu, 28 Nov 2024 12:00:00 +0800" ,
"author" : "企业资讯"
} ,
{
"title" : "RomCom 黑客利用 Firefox 和 Windows 零日漏洞" ,
"link" : "https://www.4hou.com/posts/9jG8" ,
"description" : "<p>总部位于俄罗斯的 RomCom 网络犯罪组织在最近针对欧洲和北美 Firefox 和 Tor 浏览器用户的攻击中发现了两个零日漏洞。</p><p>第一个漏洞 (CVE-2024-9680) 是 Firefox 动画时间线功能中的释放后使用错误,该功能允许在 Web 浏览器的沙箱中执行代码。 Mozilla 于 2024 年 10 月 9 日( ESET 报告该漏洞一天后)修补了该漏洞。</p><p>利用的第二个零日漏洞是 Windows 任务计划程序服务中的权限升级漏洞 (CVE-2024-49039),该漏洞允许攻击者在 Firefox 沙箱之外执行代码。 Microsoft 在本月初(即 11 月 12 日)修复了此安全漏洞。</p><p>RomCom 将这两个漏洞作为零日链漏洞利用,帮助他们无需用户交互即可获得远程代码执行。他们的目标只需访问一个由攻击者控制的恶意制作的网站,该网站会在其系统上下载并执行 RomCom 后门。</p><p>根据攻击中使用的 JavaScript 漏洞之一的名称 (main-tor.js),威胁者还针对 Tor 浏览器用户(根据 ESET 的分析,版本 12 和 13) 。</p><p style=\"text-align:center\"><img src=\"https://img.4hou.com/uploads/ueditor/php/upload/image/20241127/1732690835694622.png\" title=\"1732690783198751.png\" alt=\"romcom-attack-flow.webp.png\"/></p><p style=\"text-align: center;\"><span style=\"font-size: 14px;\">RomCom 攻击流程</span><br/></p><p>ESET 研究员表示:“妥协链由一个虚假网站组成,该网站将潜在受害者重定向到托管漏洞的服务器,如果漏洞成功,就会执行 shellcode, 下载并执行 RomCom 后门。”</p><p>虽然不知道假网站的链接是如何分发的,但是,如果使用易受攻击的浏览器访问该页面,则有效负载会被丢弃并在受害者的计算机上执行,无需用户交互。</p><p>一旦部署在受害者的设备上,该恶意软件使攻击者能够运行命令并部署额外的有效负载。将两个零日漏洞链接在一起,就会为 RomCom 提供了无需用户交互的漏洞。这种复杂程度也表明了威胁者获取或开发隐秘能力的决心和手段。</p><p>此外,这些攻击中成功利用攻击的次数最终导致 RomCom 后门部署在受害者的设备上,这使得人们有理由相信这是一次广泛的活动。根据 ESET 遥测数据,潜在目标的数量从每个国家一名受害者到多达 250 名受害者不等。</p><p>这并不是 RomCom 第一次利用零日漏洞进行攻击。 2023 年 7 月,其运营商利用多个 Windows 和 Office 产品中的零日漏洞 (CVE-2023-36884) 攻击参加立陶宛维尔纽斯北约峰会的组织。</p><p>RomCom( 也被追踪为 Storm-0978、Tropical Scorpius 或 UNC2596) 与出于经济动机的活动、精心策划的勒索软件和勒索攻击以及凭证盗窃( 可能旨在支持情报行动) 有关。该威胁组织还与 Industrial Spy 勒索软件行动有关,该组织后来转向地下勒索软件。</p><p>据 ESET 称, RomCom 现在还针对乌克兰、欧洲和北美的组织进行跨行业的间谍攻击,包括政府、国防、能源、制药和保险。</p>" ,
"pubDate" : "Thu, 28 Nov 2024 12:00:00 +0800" ,
"author" : "胡金鱼"
} ,
{
"title" : "盛邦安全2024“乌镇时间”, 权小文入选人工智能专委会推进计划牵头人" ,
"link" : "https://www.4hou.com/posts/VWlB" ,
"description" : "<p style=\"box-sizing: border-box; margin-top: 0px; margin-bottom: 0px; padding: 0px; color: rgb(102, 102, 102); font-family: "microsoft Yahei", Arial, sans-serif; font-size: 18px; text-wrap-mode: wrap; background-color: rgb(255, 255, 255);\">以“拥抱以人为本、智能向善的数字未来——携手构建网络空间命运共同体”为主题的2024年世界互联网大会乌镇峰会于11月19日至22日在浙江乌镇举行。盛邦安全受邀参与本次峰会, <strong style=\"box-sizing: border-box; margin: 0px; padding: 0px;\">董事长权小文入选人工智能专委会推进计划牵头人, 并参与“2024年世界互联网大会乌镇峰会智能交通论坛”专题对话环节, 与业界专家学者共同探讨智联网环境下网络安全前沿技术与发展趋势。</strong></p><p style=\"box-sizing: border-box; margin-top: 0px; margin-bottom: 0px; padding: 0px; color: rgb(102, 102, 102); font-family: "microsoft Yahei", Arial, sans-serif; font-size: 18px; text-wrap-mode: wrap; background-color: rgb(255, 255, 255);\"> </p><p></p><section><p style=\"box-sizing: border-box; margin-top: 0px; margin-bottom: 0px; padding: 0px; text-align: center;\"><img src=\"https://www.webray.com.cn/upload/2024/11/21/112f10152dd04447bdfdf318dc213a61/mceu_88587238711732183186586.png\"/></p></section><section><p style=\"box-sizing: border-box; margin-top: 0px; margin-bottom: 0px; padding: 0px; text-align: center;\"><span style=\"box-sizing: border-box; margin: 0px; padding: 0px; font-size: 10pt;\">图片来源于世界互联网大会官方</span></p><p style=\"box-sizing: border-box; margin-top: 0px; margin-bottom: 0px; padding: 0px; text-align: center;\"> </p><p style=\"box-sizing: border-box; margin-top: 0px; margin-bottom: 0px; padding: 0px;\">2024年世界互联网大会乌镇峰会, 谋划了一系列新议题、新亮点, 世界互联网大会人工智能专业委员会正式在会上成立。<strong style=\"box-sizing: border-box; margin: 0px; padding: 0px;\">盛邦安全积极响应,董事长权小文入选专委会推进计划牵头人名单。</strong>作为大会国际组织成立后设立的第一个专业化、常态化分支机构,专委会将搭建人工智能国际交流合作平台,开展专题研讨、成果分享、倡议发布等活动,推动人工智能技术以人为本、向上向善。</p><p style=\"box-sizing: border-box; margin-top: 0px; margin-bottom: 0px; padding: 0px;\"> </p><p style=\"box-sizing: border-box; margin-top: 0px; margin-bottom: 0px; padding: 0px;\">权小文表示,人工智能在提高社会生产效率、突破技术难题、新应用方面有巨大作用,对于人工智能建议提前做好约束和规范,通过制度约束,加强人工智能技术应用的监管,加强国际合作,倡导技术向善的价值观。</p><p style=\"box-sizing: border-box; margin-top: 0px; margin-bottom: 0px; padding: 0px;\"> </p><p style=\"box-sizing: border-box; margin-top: 0px; margin-bottom: 0px; padding: 0px; text-align: center;\"><img src=\"https://www.webray.com.cn/upload/2024/11/21/d26fa7bc5879432faefe18b702349827/mceu_33502627321732183238070.png\"/></p><p style=\"box-sizing: border-box; margin-top: 0px; margin-bottom: 0px; padding: 0px; text-align: center;\"><span style=\"box-sizing: border-box; margin: 0px; padding: 0px; font-size: 10pt;\">图片来源于世界互联网大会官方</span></p><p style=\"box-sizing: border-box; margin-top: 0px; margin-bottom: 0px; padding: 0px; text-align: center;\"> </p><p style=\"box-sizing: border-box; margin-top: 0px; margin-bottom: 0px; padding: 0px;\">以“智联未来, 交通无界—共创智能交通新生态”为主题的智能交通论坛将于11月22日上午召开。盛邦安全董事长权小文受邀参加“智能网联汽车与交通基础设施的协同”专题对话, 聚焦智慧交通, 分享如何利用卫星互联网推动智能交通安全防护系统的全面升级。</p><p style=\" b o x - s i z i n g : b o r d e r - b o x ; m a r g i n - t o p : 0 p x ; m a r g i n - b
"pubDate" : "Wed, 27 Nov 2024 17:27:04 +0800" ,
"author" : "盛邦安全"
} ,
{
"title" : "DayDayMap全球网络空间资产测绘平台获评WIT2024【年度安全技术变革TOP10】" ,
"link" : "https://www.4hou.com/posts/RXwz" ,
"description" : "<p style=\"box-sizing: border-box; margin-top: 0px; margin-bottom: 0px; padding: 0px; color: rgb(102, 102, 102); font-family: "microsoft Yahei", Arial, sans-serif; font-size: 18px; text-wrap-mode: wrap; background-color: rgb(255, 255, 255);\">近日, FCIS 2024网络安全创新大会在上海召开, 第十届WitAwards 2024 中国网络安全年度评选颁奖盛典同步隆重举行( 以下简称WIT) 。<strong style=\"box-sizing: border-box; margin: 0px; padding: 0px;\">盛邦安全DayDayMap全球网络空间资产测绘平台凭借领先的IPv6探测技术、显著的科研属性以及灵活的应用场景, 荣获WIT2024年度安全技术变革TOP10。</strong></p><p style=\"box-sizing: border-box; margin-top: 0px; margin-bottom: 0px; padding: 0px; color: rgb(102, 102, 102); font-family: "microsoft Yahei", Arial, sans-serif; font-size: 18px; text-wrap-mode: wrap; background-color: rgb(255, 255, 255);\"> </p><p style=\"box-sizing: border-box; margin-top: 0px; margin-bottom: 0px; padding: 0px; color: rgb(102, 102, 102); font-family: "microsoft Yahei", Arial, sans-serif; font-size: 18px; text-wrap-mode: wrap; background-color: rgb(255, 255, 255); text-align: center;\"><strong style=\"box-sizing: border-box; margin: 0px; padding: 0px;\"><img src=\"https://www.webray.com.cn/upload/2024/11/15/26c88062a43543afa1254aca2f6b31b2/1.jpg\" alt=\"\" width=\"389\" height=\"522\"/></strong></p><p style=\"box-sizing: border-box; margin-top: 0px; margin-bottom: 0px; padding: 0px; color: rgb(102, 102, 102); font-family: "microsoft Yahei", Arial, sans-serif; font-size: 18px; text-wrap-mode: wrap; background-color: rgb(255, 255, 255);\"> </p><p style=\"box-sizing: border-box; margin-top: 0px; margin-bottom: 0px; padding: 0px; color: rgb(102, 102, 102); font-family: "microsoft Yahei", Arial, sans-serif; font-size: 18px; text-wrap-mode: wrap; background-color: rgb(255, 255, 255);\">WIT已连续举办九届, 是业内广受关注的网络安全创新大奖评选。旨在以专业的角度和公正的态度, 发掘优秀行业案例, 树立年度标杆。其中, 年度安全技术变革TOP10的设立是为了表彰引领或代表了网络安全技术重大变革的创新成果, 不仅是对技术本身突破性的认可, 更是对这些技术变革者在推动行业进步、提升全球网络安全水平方面所做贡献的肯定。此次荣获WIT2024年度安全技术变革TOP10, 是对DayDayMap在网络网络安全领域技术变革的影响力、推动网络空间测绘进步、解决安全挑战以及激发未来创新等方面表现的高度认可。</p><p></p><section><section><section><section><p style=\"box-sizing: border-box; margin-top: 0px; margin-bottom: 0px; padding: 0px;\"> </p><p style=\"box-sizing: border-box; margin-top: 0px; margin-bottom: 0px; padding: 0px;\"><a href=\"https://www.daydaymap.com/\" style=\"box-sizing: border-box; margin: 0px; padding: 0px; text-decoration-line: none; transition: 0.4s; outline: none;\"><strong style=\"box-sizing: border-box; margin: 0px; padding: 0px;\">www.daydaymap.com</strong></a></p></section></section></section></section><p></p><p style=\"box-sizing: border-box; margin-top: 0px; margin-bottom: 0px; padding: 0px; color: rgb(102, 102, 102); font-family: "microsoft Yahei", Arial, sans-serif; font-size: 18px; text-wrap-mode: wrap; background-color: rgb(255, 255, 255);\"> </p><p></p><section><p style=\"box-sizing: border-box; margin-top: 0px; margin-bottom: 0px; padding: 0px;\" > D a y D a y M a p 是 一 款 集 产 学 研 一 体 的 全 球 网 络 空 间 资 产 测 绘 平 台 , 聚 焦 空 间 测 绘 科 研 领 域 , 拥 有 领 先 的 空 间 测 绘 技 术 , 丰 富 的 I P v 6 测 绘 数 据 , 让 网 络 空 间 资 产 可 感 知 、 易 定 位 、 更 有 价 值 。 平 台 提 供 全 面 、 精 准 、 实 时 的 全 球 网 络 空 间 资 产 测 绘 服 务 , 能 够 自 动 扫 描 和 智 能 识 别 用 户 在 互 联 网 上 的 多 元 资 产 , 包 括 域 名 、 I P 地 址 、 端 口 、 服 务 、 组 件 等 信 息 。 通 过 构 建 详 尽 的 资 产 和 主 机 画 像 , 揭 示 出 互 联 <EFBFBD> <EFBFBD>
"pubDate" : "Wed, 27 Nov 2024 17:24:26 +0800" ,
"author" : "盛邦安全"
}
]