某世界知名电脑品牌BIOS漏洞影响了数百万用户,涉及多系列产品
近日,据The Hacker News报道, 某世界知名电脑品牌BIOS披露了五个新的安全漏洞,如果被黑客利用这些漏洞,可能会导致在易受攻击的系统上执行代码。
这些高严重性漏洞被跟踪为CVE-2022-24415、CVE-2022-24416、CVE-2022-24419、CVE-2022-24420和CVE-2022-24421,所有缺陷都与影响固件系统管理模式 (SMM)的不正确输入验证漏洞有关,允许本地经过身份验证的攻击者利用系统管理中断(SMI)来实现任意代码执行。
该品牌旗下多个系列都受到了影响,某区域PC制造商建议客户“尽早”升级其BIOS。
勒索团伙RansomEXX袭击苏格兰心理健康慈善机构
近日,RansomEXX勒索团伙袭击了SAMH(苏格兰心理健康协会),并且泄漏12 GB数据,这些数据包括敏感信息,例如姓名地址、电子邮件地址和护照扫描件。
此次攻击影响了SAMH的IT系统,包括电子邮件和一些电话线路。RansomEXX勒索软件于2018年首次被发现,也是一种无文件勒索软件,以禁用安全产品以更容易感染目标机器而闻名。RansomEXX始于Windows,但最近也发展为运行Linux变体。
南非希望通过生物识别检查来对抗SIM卡交换攻击
南非独立通信管理局 (ICASA) 提交了一份提案,以解决该国SIM卡交换攻击问题,建议当地服务提供商应保留手机号码所有者的生物特征数据。
SIM交换攻击是全球所有国家和服务提供商面临的数百万个问题,黑客可以将人们的号码转移到攻击者的SIM卡上,实质上是用户账户劫持。此攻击旨在绕过基于SMS的多因素身份验证步骤,以保护有价值的银行账户和加密货币钱包并控制受害者的资产。
ICASA认为,将手机号码与用户生物特征数据关联起来,最终将填补所有漏洞,解决SIM交换攻击问题。
英国勒索软件攻击在2021年飙升100%
根据一项新的分析,在2020年至2021年期间,向英国数据保护监管机构报告的勒索软件攻击数量增加了一倍多。
国际律师事务所RPC的研究发现,信息专员办公室(ICO)处理的事件数量从2020年的326起上升到2021年的654起。
2021年受攻击影响最严重的行业是金融、保险和信贷,以及教育和儿童保育。
众多酒店遭到黑客组织攻击,客人敏感信息或被窃取
最近一个高级持续性威胁(APT)组织一直在对中国澳门的豪华酒店开展鱼叉式钓鱼攻击活动,其目的是为了破坏它们的网络设施并窃取那些住在度假村的有高知名度的客人的敏感数据。这些被攻击的酒店就包括了路环度假村和永利皇宫。
一份威胁研究报告大致确定韩国的DarkHotel APT组织是这些攻击背后的罪魁祸首。
研究人员说,此次鱼叉式网络钓鱼攻击活动始于去年11月末,犯罪分子将一些载有恶意Excel宏文件的电子邮件发送到了可以访问酒店网络的管理层的邮箱中,其中就包括了人力资源和办公室经理。而电子邮件的内容明确要求用户打开附件中的文件,并回信说明这些人是否住在酒店里,该邮件的署名是旅游局检查处。