打开微信“扫一扫”,开启安(ān)全数字世界之旅
截图或長(cháng)按保存至相册,使用(yòng)微信扫一扫
首页(yè) > 安(ān)全通告

安(ān)全通告

威胁周报 | 供应链再暴雷!日本著名(míng)車(chē)企因供应商(shāng)遭受网络攻击而停止生产(chǎn)
发布时间 :2022年03月02日
分(fēn)享:




3.png





热门病毒通告


亚信安(ān)全热门病毒综述 -

Ransom.Win32.BLACKMATTER.THGOCBA


该勒索病毒作(zuò)為(wèi)其他(tā)恶意软件释放的文(wén)件或用(yòng)户在访问恶意站点时下载的文(wén)件到达系统。其加密系统中(zhōng)的文(wén)件,加密后的文(wén)件后缀名(míng)為(wèi){通过机器GUID生成的字符串}。其添加如下注册表自启动项目:


HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce

*{random} = {malware path}\{malware name}


该勒索病毒收集如下信息,并通过HTTP POST将收集到的信息发送到特定URL:


  • 机器GUID

  • 计算机名(míng)

  • 主机名(míng)

  • 用(yòng)户名(míng)

  • 域名(míng)

  • 操作(zuò)系统架构

  • 语言

  • 磁盘信息

  • 文(wén)件数量

  • 被加密文(wén)件数量


该勒索病毒将系统的桌面墙纸设置為(wèi)以下图片:


4.png



对该病毒的防护可(kě)以从下述链接中(zhōng)获取最新(xīn)版本的病毒码:17.411.60

https://console.zbox.filez.com/l/2n6wBS


5.png


供应链再暴雷!日本著名(míng)車(chē)企因供应商(shāng)遭受网络攻击而停止生产(chǎn)


据相关消息,日本某著名(míng)汽車(chē)制造商(shāng)由于其供应商(shāng)遭受网络攻击,导致位于本土的工(gōng)厂被迫停止生产(chǎn)。


此供应商(shāng)主要為(wèi)汽車(chē)提供内外饰塑料部件。相关人员表示:“我们确实受到了某种网络攻击。我们迅速做出了反应,目前仍在确认受损情况,当務(wù)之急是尽快恢复車(chē)企的生产(chǎn)系统。”


受攻击影响,该車(chē)企已暂停日本14家工(gōng)厂共计28条生产(chǎn)線(xiàn)的运营,停产(chǎn)将影响约13,000辆汽車(chē)的生产(chǎn),占该車(chē)企在日本月产(chǎn)量的4%至5%,可(kě)谓损失严重!


【供应链攻击频繁带来行业“地震” ,亚信安(ān)全“零信任+XDR”為(wèi)供应链保驾护航

著名(míng)芯片制造商(shāng)遭遇网络攻击,1TB数据被盗

据多(duō)家外媒露,某著名(míng)芯片制造商(shāng)遭受了一次严重的网络攻击,导致部分(fēn)系统瘫痪了两天。


据悉,这起攻击还影响了公(gōng)司的开发人员工(gōng)具(jù)和電(diàn)子邮件系统,但此制造商(shāng)在一份声明中(zhōng)表示正在调查这一事件,业務(wù)和商(shāng)业活动也不会间断,并将努力评估这起攻击的性质(zhì)和影响范围。对于是否有(yǒu)造成业務(wù)和客户数据泄露,其表示还暂不清楚具(jù)體(tǐ)情况。

新(xīn)的Xenomorph恶意软件潜入Google Play商(shāng)店(diàn)

在某安(ān)全公(gōng)司的一份报告中(zhōng)发现并详细说明了一个最新(xīn)的威胁,被命名(míng)為(wèi)Xenomorph。


Xenomorph恶意软件于本月首次被发现,是一种经典的银行木(mù)马,它感染Android智能(néng)手机,请求访问辅助功能(néng)服務(wù),然后使用(yòng)这种功能(néng)强大的工(gōng)具(jù)在移动银行应用(yòng)程序之上显示虚假登录屏幕。


恶意软件收集设备数据,并将其发送到其所有(yǒu)者的命令和控制(C&C)服務(wù)器,这些数据稍后用(yòng)于访问银行帐户和窃取资金。如果帐户受到双因素身份验证的保护,Xenomorph还可(kě)以拦截SMS消息通知并為(wèi)攻击者检索代码。

乌克兰政府和银行再次遭受DDoS攻击

2022年2月23日,多(duō)个乌克兰政府机构(包括外交部、國(guó)防部和内政部、安(ān)全局和内阁)以及两家最大的國(guó)有(yǒu)银行的网站再次遭受 (DDoS) 攻击。


2022年2月24日,乌克兰战略通信中(zhōng)心就DDOS攻击发表声明,声明中(zhōng)称先前的攻击可(kě)追溯到俄罗斯。欧盟将启动网络反应小(xiǎo)组帮助乌克兰

國(guó)际保险业巨头遭网络攻击

据相关消息,某专业服務(wù)和保险巨头遭受了网络攻击,对此其发文(wén)称此次网络攻击带来的影响“有(yǒu)限”。


此國(guó)际保险业巨头,是全球最大规模的保险业集团公(gōng)司之一,集风险管理(lǐ)服務(wù)、保险经纪和再保险经纪、人力资源咨询服務(wù)于一體(tǐ)。


攻击事件发生后,该公(gōng)司立即对这起事件展开调查,并聘请了专业的第三方网络安(ān)全公(gōng)司,应急响应人员和法律顾问共同处理(lǐ)这起事件。截止到目前,该事件并未对公(gōng)司业務(wù)、运营和财務(wù)状况产(chǎn)生重大影响。


分(fēn)享到微信
X