国内外最新网络安全发展动态

国内
网络关键设备和网络安全专用产品安全认证和安全检测结果发布
8月4日,中央网信办发布网络关键设备和网络安全专用产品安全认证和安全检测结果,结果显示,15家企业134项产品公布,结果列表中安全认证和安全检测结果不定期更新。网络安全专用产品安全认证和安全检测结果待相关强制性国家标准发布实施后再行增补。
国家网信办:集中整治涉虚拟货币炒作乱象
8月9日,记者从国家网信办了解到,随着虚拟货币的兴起,与之相关的投机、炒作、诈骗等活动愈演愈烈,一些网民受投资虚拟货币可获高额回报等虚假宣传迷惑,盲目参与到相关交易活动中,给自身财产带来较大损失。按照《关于进一步防范和处置虚拟货币交易炒作风险的通知》精神,国家网信办督促指导主要网站平台切实落实主体责任,持续保持对虚拟货币交易炒作高压打击态势,加大对诱导虚拟货币投资等信息内容和账号自查自纠力度。
公安部:严厉打击制作售卖使用虚假防疫软件违法犯罪活动
8月8日,据公安部网站,在全国公安机关夏季治安打击整治“百日行动”中,公安网安部门果断出击、迅速侦破一批在互联网上开发制作、发布售卖虚假防疫“大数据行程卡”和“健康码”等软件,帮助他人伪造涉疫证明信息,并在山寨仿冒的健康码页面进行显示,以此蒙骗防疫工作人员查验,严重干扰疫情防控秩序的案件,及时消除相关涉疫风险隐患。目前已抓获虚假软件开发制作人员 12 名,依法查处一批虚假软件下载使用人员。
中国信通院牵头制定《云计算安全责任共担模型》行业标准正式发布
为避免安全风险依附于服务链不断渗透,控制影响范围与危害程度,应全面识别云计算相关方安全责任,落实责任承担机制。一方面,《网络安全法》《关键信息基础设施安全保护条例》等法律法规明确了云计算运营者的安全责任与义务。另一方面,除云计算运营者外,云服务用户也在服务链中有至关重要的影响,Gartner预估到2025年,99%的云安全事件将源于用户配置错误。
为建立更加精细可落地、普遍适用于云计算行业的安全责任共担模型,提升云服务客户责任共担意识与承担水平,2019年起,由中国信息通信研究院牵头,联合数十家云服务商开展了云计算安全责任共担的相关研究,制定YD/T 4060—2022《云计算安全责任共担模型》行业标准,该标准已于2022年7月正式发布施行。
银保监会:开展银行侵害个人信息权益乱象专项整治
近日,银保监会办公厅近日向各银保监局,各大型银行、股份制银行、外资银行、直销银行、理财公司,各保险集团公司、保险公司下发《关于开展银行保险机构侵害个人信息权益乱象专项整治工作的通知》。《通知》强调,自查过程中要坚持立查立改。对短期无法整改完成的问题,要建立整改台账,明确整改措施,逐项逐步推进。《通知》指出,各机构要对照“银行保险机构侵害个人信息权益乱象主要表现形式”,全面摸排本机构2021年以来与消费者个人信息处理活动相关的经营行为和管理情况,深入查找本机构个人信息保护方面存在的问题,列出问题清单。
中国主导的第二项无人机领域国际标准正式发布
8 月 11 日,据工业和信息化部网站,由我国牵头制定的无人机领域国际标准 ISO 24356:2022《系留无人机系统通用要求》正式发布。这是继 2020 年 2 月我国主导的首个无人机领域国际标准 ISO 21895:2020《无人驾驶航空器分级分类要求》发布以来,由我国主导并正式发布的第二项无人机领域国际标准。工信部表示,目前,我国在 ISO TC20 / SC16 仍有《民用多旋翼无人机系统试验方法》《民用轻小型多旋翼无人机飞行控制系统通用要求》《无人机感知与避撞系统》等 11 项国际标准在编,后续将陆续按程序发布。
国外
1
Part.1
网络空间安全政策与管理动态
新法案将为小企业解锁网络安全资金
8 月 5 日报道,新立法将提供更多联邦资金来帮助小企业抵御网络攻击,因为勒索软件黑客攻击仍然是所有组织的重大威胁。
专家警告称,恶意网络攻击者很可能针对较小的实体以及大型基础设施组织。该法案中包含的资金将帮助小企业在其网络中安装更强大的网络安全技术,并提供员工和员工培训。
“随着小企业继续现代化并在网上做更多的工作,网络攻击的风险变得更加严重,”她说。“新罕布什尔州的小企业发展中心正在为当地企业提供重要支持,审查他们的网络安全并帮助他们抵御黑客攻击。我鼓励我的同事通过这项法案,以便新罕布什尔州和全国各地的小型企业发展中心能够继续努力保护小型企业免受网络攻击并帮助它们蓬勃发展。”
美国国防部加快推进武器系统软件的购买计划
8月8日报道,鉴于美军的业务系统及其大型武器平台越来越需要频繁更新软件,美国国防部正在努力改变其流程,以便能够在需要时尽快购买和交付软件。
分管采购和维护的候任副国防部长拉达·普拉姆向国会表示,她的首要任务是令军事需求与技术水平相适应,并通过“确保将包括软件采购在内的关键性新权限用于优先系统”来推动软件现代化,同时她也表示将努力控制维护成本。
美国国防部发言人表示,国防部现有的软件采购途径涉及到40个项目,而自2020年10月启用该途径以来,事实表明该途径可以简化流程并更快地交付软件。分管采办和维持的国防部副部长正在评估如何通过该途径来采用现代软件开发的最佳做法改善项目的灵活性。以美国陆军为例,其一方面启用了新的软件采购途径,另一方面也在将传统流程转变为新的开发流程“DevSecOps”。
美国《降低通货膨胀法案》将加强美国国税局IT系统
8月8日报道,美国民主党推出的《降低通货膨胀法案》预计将在本周晚些时候正式成为法律,而该法案要求用数十亿美元更新美国国税局的IT业务系统和数字资产监控能力。
按照该法案,IRS将获得4300亿美元总拨款中的800亿美元,其中48亿美元将用于升级管理纳税人服务、运营和网络安全的一些陈旧数字业务系统。该法案的IRS业务现代化资金也可以投资于“提供更个性化客户服务的技术”,但不能用于运营遗留系统。此外该法案还将为“数字资产监控和合规活动”以及与网络犯罪和加密货币有关的刑事调查技术提供资金。
美拟制定标准加强国家电子安全
8月8日报道,虽然美国的大部分重点都放在半导体上,但电子供应链中还有其他威胁国家和经济安全的风险尚未得到解决。当拜登总统将芯片法案签署为法律时,它将在COVID 大流行颠覆全球供应链后加强美国的芯片制造能力。除非对半导体工作所需的其他电子零部件采取类似的快速行动,否则新的短缺肯定会出现,并继续扰乱美国经济。
美国印刷电路板 行业正在与国防部协商,通过制定严格的质量控制和供应链标准 IPC-1791、可信赖的电子设计师、制造商和组装商要求来降低供应链风险。该标准保证了国防电子产品的更高安全性,但它也提供了通向更强大供应链的途径。它“为印制板设计、制造和组装以及电缆和线束组装组织和/或公司提供了最低要求、政策和程序,以使其成为需要对交付产品的完整性有高度信心的市场的可信赖来源,”根据发给发布它的全球电子制造商协会IPC 。
拜登签署CHIPS和科学法案,以刺激美国制造的国家安全技术
8月9日报道,拜登总统周二签署了《CHIPS和科学法案》,授权新政策和数十亿美元资金推进研发,帮助加强美国技术制造和供应链。半导体或芯片有助于为武器系统,计算机,电话,电器,汽车和许多其他现代技术提供动力。虽然它们最初是在美国发明的,但美国现在只生产全球约10%的芯片供应,并且没有最复杂的变体。CHIPS和科学法案标志着美国政府改变这种状况的雄心勃勃的计划。
经过漫长的立法谈判,这项长达1000多页的立法条款为多个联邦机构提出了新的要求,以帮助大幅提高美国制造的半导体的生产,并最终加速纳米技术,量子计算,人工智能和其他与国家安全相关的新兴能力的创新。
该立法提供了大约527亿美元,以明确推动美国的半导体研究,开发,制造和劳动力发展。根据白宫的数据,其中390亿美元用于制造业激励措施,132亿美元用于研发和劳动力发展。新法律还要求对与半导体和相关设备制造相关的资本支出进行25%的投资税收抵免。“需要明确的是,这项法律并没有向公司发放空白支票。今天,我命令我的政府专注于护栏,以保护纳税人的钱,“拜登说。
除了对半导体的许多财政激励措施和要求外,该法案还旨在推动其他科学和技术追求 - 包括将直接影响国防部的几项条款。例如,该法案的最终版本指示国防部长在工程生物学和相关数据和信息科学领域进行和支持研发和课程开发,并评估潜在的国家和经济安全风险。五角大楼还受法律指示,支持商务部和其他机构加速创新,以推进国家的无人海事系统。
五角大楼领导人表示强烈支持该法案,并敦促立法者通过该法案。“通过CHIPS法案进行的投资对我们的国家安全至关重要,并将直接支持保持美国的技术和军事优势,”国防部长劳埃德奥斯汀最近表示。
2
Part.2
信息通信与网络安全技术发展
美国国防部着重发展边缘计算和雾计算技术
8月8日报道,美国国防部正在探索与科技公司的新合作,以便为美军提供可能改变游戏规则的边缘和雾计算能力。
国防部官员宣布,今年秋天,负责研究和工程能力原型办公室的国防部副部长和空军研究实验室转型能力办公室将联合举办一场虚拟会议,明确关注雾和边缘计算。来自选定公司的代表将有机会在会议期间进行简短的技术演示,向国防部官员通报现有或正在开发的产品,这些产品可以加强国防计算工作或填补现有空白。有兴趣参加会议的企业必须在8月10日前以数字方式向国防部提交申请。
国防部还强调了其它能力,其中包括“用于数据收集/处理的节能计算和架构”,以及“注重跨网络组合各种信号、特征、数据和信息的协作计算、融合和网络化能力”。国防部官员们希望探索网络、方法、设备、人工智能和机器学习方面的进步,以推动“边缘感知和感知”。
美国陆军发展天基战术通信网络
8月8日报道,太空通信公司Spacelink表示,该公司将与美国陆军合作制定后者的战术网络计划,以便美国陆军能更快地分发数据和图像。
Spacelink公司周一宣布与美国陆军太空和导弹防御司令部技术中心达成合作研发协议,该协议允许双方共享设施、知识产权和专业知识,以改善军队和企业界的解决方案。虽然这项合作不针对特定的陆军计划,但陆军正在制定战术太空层计划,以使其能够利用天基情报来发现超视距威胁。目前陆军一直在与商业公司和其它军事部门合作,开展实验和原型设计工作,以减少收集卫星数据、继而将其传输到武器系统所需的时间。
Spacelink公司正在投资内部资金来开发一个卫星中继系统,该系统将驻留在地球中轨道,并使用激光通信来实现更快、更安全的数据传输。该公司首席战略和商务官表示,Spacelink正处于“准备生产阶段”,并计划在2024年底之前发射其首个由四颗卫星组成的星座。在其第一颗卫星于2024年进入轨道后,Spacelink计划每两年推出一次新功能,每次迭代都会提高处理速度和容量。
美海军致力于打造人工智能生态系统
8月8日报道,美海军数字作战办公室近日授出一项为期5年的合同,专门打造“人工智能生态系统”。供应商将提供人工智能/机器学习能力与数据基础设施软件;改造和丰富美海军各种平台的船只、传感器及其他复杂海事数据源,使数据源成为可从任何地方访问的有效数据载荷。
“人工智能生态系统”包含云计算、存储、硬件和云边缘设备,将允许美海军作战舰队在复杂的、孤立的信息技术环境中作战,提高海军作战人员获取信息的速度与规模,满足多域战场作战需求,帮助美海军获取战场关键优势。
NIST后量子算法候选人的未来不确定,提出了第二次攻击
8月10日报道,美国国家标准与技术研究院正在考虑破解后量子密码学算法存在不确定性,因为研究人员可能已经发现了第二种攻击方法。
NIST不会在18到24个月内就其四轮第4轮候选者中的任何一个)中的任何一个做出最终决定,让其背后的团队有时间找到修复程序。如果它愿意的话。
布里斯托尔大学的研究人员周一提出了对SIKE的攻击,他们说通过扭转来解决SIKE的安全性“显着降低”。该机构已经选择了四种抗量子加密算法进行标准化,以解决像中国这样的外国对手正在开发能够破解保护大多数联邦系统的公钥密码学的量子计算机的担忧。
SIKE代表了一种通用加密的替代方法,如果其他人被证明容易受到量子计算机的攻击,但它最近被两名研究人员用一台单核计算机在大约一个小时内破解 - 尽管使用复杂的数学。“NIST选择SIKE作为第四轮候选人,因为它看起来很有前途,但在我们有足够的信心将其作为标准之前,它需要进一步研究,”加密技术集团经理Lily Chen告诉FedScoop。“对SIKE的攻击虽然对SIKE来说不是好消息,但这是一个积极的迹象,表明研究界正在认真对待这一挑战。
3

Part.3
安全业界动态
公共机构准备增加边缘计算的支出
8 月 5 日报道,随着政府技术业务的持续增长,边缘计算正在成为一个热点,并且该领域正受到地方和州公共机构的更多关注。
简而言之,边缘计算意味着将服务器部署在靠近数据源的位置以提高通信速度,从而为更快、更可靠和实时的数据分析工具打开大门,从而改善公共服务。智慧城市项目、公用事业和公共安全是政府部门边缘计算技术支持者最有吸引力的领域之一。
最近的支出预测有助于说明政府技术中的边缘计算趋势。
根据市场情报公司IDC最近的EdgeView 研究,美洲地方和州政府将在 2022 年在边缘解决方案上花费 38 亿美元,这一数字将在 2026 年增加到 49 亿美元。其中大部分支出将来自美国,据 IDC Edge Strategies 研究主管 Jennifer Cooke 说。
美国联邦紧急事务管理局警告称紧急报警系统易受网络攻击
8月8日报道,美国联邦紧急事务管理局已向使用紧急警报服务的用户发布安全公告,警告连接到互联网的紧急报警系统可能容易受到网络攻击而发出虚假警报。
FEMA的公告称,某些尚未更新到最新软件的EAS编码器/解码器设备存在风险,因此敦促所有EAS参与者将他们的设备软件和固件升级到最新版本,尽快用防火墙来保护EAS,更改默认密码,并监控EAS日志以发现未经授权的访问。
美国网络安全与基础设施安全局称错误信息行动正在削弱人们对美国大选的信心
8月8日报道,美国网络安全与基础设施安全局官员表示,对选举官员的威胁以及有关投票过程的错误网络信息正在损害确保美国的选举安全。
该官员表示,外国对手正通过网络对美国选举基础设施和选民发动影响力行动,同时人肉搜索和暴力威胁将使招募选举工作人员变得更加困难。鉴于部分美国人坚信美国选举制度腐败或被操纵,外国对手已在利用这种看法来分裂美国。比如一个名为“敌人的敌人”的网站就曝光了华盛顿州前选举主任洛里·奥吉诺的家庭住址、联系信息和一张照片,而联邦调查局和CISA认定该网站为伊朗创建,旨在破坏美国公众对美国的信心。
该官员表示,CISA正在与司法部和其他执法伙伴合作,以调查针对选举官员和工作人员的人肉搜索和暴力威胁事件,并努力确保那些个人“注意他们在互联网上发布的内容。”
云通信公司Twilio因网络攻击而发生数据泄露
8月8日报道,网络云通信公司Twilio表示,一些客户的数据被攻击者访问。这些攻击者在短信网络钓鱼攻击中窃取员工凭证后破坏了内部系统。
8月4日,Twilio公司发现了旨在窃取员工凭证的复杂社会工程攻击。攻击者冒充Twilio的IT部门,要求受害者单击包含“Twilio”、“Okta”和“SSO”关键字的URL,以便将受害者重定向到Twilio登录页面克隆。然后攻击者使用窃取的凭据访问了Twilio的一些内部系统,从而获取了某些客户数据。
meta公司打击面向南亚地区的网络间谍活动
8月8日报道,Facebook的母公司meta披露,它对Facebook上面向南亚的两起网络间谍活动采取了行动。
第一起活动由名为Bitter APT的黑客组织发起,攻击目标是新西兰、印度、巴基斯坦和英国的个人。meta称Bitter组织使用各种恶意策略通过社交工程针对在线用户,并用恶意软件感染他们的设备。该APT组织混合使用链接缩短服务、恶意域、受感染的网站和第三方托管服务提供商来分发他们的恶意软件,这些攻击涉及到在平台上创建虚构角色,伪装成有吸引力的年轻女性,以期与目标建立信任并引诱他们点击部署恶意软件的虚假链接。
第二起活动由名为“透明部落”的黑客组织发起,该组织据称位于巴基斯坦以外,并且使用定制的恶意工具来攻击印度和阿富汗政府机构。最新的一系列入侵表明,该组织将攻击目标放在了军事人员、政府官员、人权组织和其他非营利组织的雇员以及阿富汗、印度、巴基斯坦、沙特阿拉伯和阿联酋的学生身上。
攻击者冒充合法和虚假公司的招聘人员、军事人员或希望建立浪漫关系的有吸引力的年轻女性,最终诱使受害者打开托管恶意软件的链接。而这些恶意软件包括LazaSpy,同时还利用非官方的WhatsApp、微信和YouTube克隆应用程序来传播另一种名为Mobzsar的恶意软件。这两款恶意软件都具有收集通话记录、联系人、文件、短信、地理位置、设备信息和照片的功能,并启用设备的麦克风,使其成为有效的监控工具。
美国海军预备役人员支持解决网络漏洞的行动
8月8日报道,美国海军第 10 舰队预备队正在与其他网络战士一起参与“网络龙行动”,这是一项旨在解决虚拟漏洞的实践活动。
参与行动的官员表示,参与团队能够修复数千个问题,包括默认凭据、欺骗风险、有风险的软件使用和云管理问题。
海军第 10 舰队副司令、海军少将史蒂夫·唐纳德表示,虽然弱登录凭据本身并不涉及国家安全问题,但它们可被用来窃取用户身份并对帐户所有者和其他人造成不应有的伤害。他分享说行动参与者能够解决这个问题。
Bryson 和 Donald 认为,只要存在需要修复的网络漏洞,该行动就会继续发挥作用。
CISA 警告 Windows 和 UnRAR 漏洞被利用
8月9日报道,美国网络安全和基础设施安全局 在其已知利用漏洞目录中增加了两个漏洞。这些类型的漏洞是恶意网络攻击者的常见攻击媒介,能够对企业构成重大风险。其中一个已经在 Windows 支持诊断工具 中作为零日漏洞花费了两年多的时间,并且它具有公开可用的漏洞利用代码。
另一个漏洞被跟踪为CVE-2022-30333,它是用于 Linux 和 Unix 系统的 UnRAR 实用程序中的路径遍历错误。攻击者可以利用它在解压操作期间将恶意文件提取到任意位置,从而在目标系统上植入恶意文件。这两个安全问题的严重程度都很高,并且是目录遍历漏洞,可以帮助攻击者在目标系统上植入恶意软件。
美国制裁据称被朝鲜用于洗钱的加密货币服务提供商
8月9日报道,美国财政部以“为网络罪犯提供服务”为由,于8月8日制裁虚拟货币混合器Tornado Cash的提供商。
财政部一位高级官员称,自2019推出以来,Tornado Cash已洗钱超过70亿美元的虚拟货币,其中包括来自朝鲜黑客组织Lazarus Group的4.55亿美元。该官员还指出,Tornado Cash上周还被用来“洗白”从美国加密货币公司Nomad窃取的虚拟货币。
在8月8日,美国政府制裁了44个与Tornado Cash相关的加密货币钱包。此前尽管Tornado Cash确实为遵守美方监管义务做出了一些努力,以防资金流向受制裁的加密货币钱包,但对公共加密货币交易的执法分析显示,Lazarus Group等黑客组织仍然能向Tornado Cash汇款以进行洗钱。
美CISA 警告2021 年的顶级恶意软件已使用多年
8月9日报道,美网络安全和基础设施安全局与澳大利亚网络安全中心合作,于周四发布了网络安全咨询, 详细介绍了去年观察到的顶级恶意软件菌株。
根据该公告,2021 年最常见的恶意软件包括远程访问木马、银行木马、信息窃取程序和勒索软件。
具体来说,2021 年的顶级恶意软件株是:Agent Tesla、AZORult、Formbook、Ursnif、LokiBot、MOUSEISLAND、NanoCore、Qakbot、Remcos、TrickBot 和 GootLoader。
黑帽2022今天开幕,重点关注新出现的威胁
8月10日报道,黑帽2022今天开幕,重点关注新出现的威胁。勒索软件,新策略和地缘政治威胁是会议的主要主题之一。在过去的四分之一个世纪里,Black Hat会议已经发展成为网络安全专业人员通过演示,技术培训和动手实验室分享尖端研究和见解的首要舞台。
Black Hat USA 2022今天以Krebs Stamos Group创始合伙人、美国网络安全和基础设施安全局前局长Chris Krebs的主题演讲拉开帷幕。克雷布斯将讨论网络犯罪的风险趋势,地缘政治威胁以及它们对未来网络防御者的意义。“Black Hat始终是前沿的,”Fortinet的联合创始人,董事长兼首席执行官Ken Xie说。“他们总是有很多新技术,他们探索基础设施的方式非常有趣。
在2019年的Black Hat上,超过20,000名与会者和300家网络安全供应商聚集在拉斯维加斯,听取了500多名演讲者的意见,但去年的Delta变体推动的COVID-19病例激增使现场出席人数减少到只有6,200名与会者,并促使三个高级赞助商 - 帕洛阿尔托网络,Qualys和趋势科技 - 在展会前一周退出了面对面的活动。随着COVID-19进入更稳定的状态,现场参加2022年美国黑帽展预计将反弹,今年的展会将举办88场深度技术培训;98次简报,重点介绍安全风险,研究和趋势;超过225家供应商在营业厅展示他们的技术。
在信息安全传媒集团的这段视频中,八位安全专家讨论了今年展会期间的主要主题,包括:
勒索软件攻击的策略和数量的变化;
自动化安全操作如何更快地阻止攻击;
如何确保在分析过程中以合乎道德的方式处理数据;
信息安全传媒集团将亲自亮相拉斯维加斯曼德勒海湾会议中心,为您带来会议的最新见解。
4
Part.4
网络攻防动态
黑客在对阿尔巴尼亚政府网站的攻击中部署了新的勒索软件工具
8 月 4 日报道,网络安全公司Mandiant的研究人员周四表示,黑客显然对伊朗反对派组织 Mojahedin-e Khalq 即将在阿尔巴尼亚举行的会议上个月对阿尔巴尼亚政府网站进行了破坏性网络攻击感到愤怒。
研究人员说,这些攻击迫使阿尔巴尼亚政府关闭对多项政府服务的在线访问,其中可能包括一个以前不为人知的名为“ChimneySweep”的后门,以及一个新发现的名为“RoadSweep”的勒索软件工具,用于攻击政府系统。说。
此外,研究人员说,在最初的攻击后的第二天,以前与伊朗黑客有关的被称为“ZeroClear”的恶意软件被上传到公共恶意软件注册表。目前尚不清楚该样本是否被用作 7 月 17 日攻击的一部分,但上传到网站的一段视频声称对黑客攻击负责,声称显示阿尔巴尼亚政府文件被删除。
GwisinLocker Ransomware 针对韩国的 Linux 系统
8月5日报道, ReversingLabs的研究人员在韩国发现了一个针对基于 Linux 的系统的新勒索软件系列。
该恶意软件被称为 GwisinLocker,于 7 月 19 日被 ReversingLabs 检测到,同时针对工业和制药领域的公司开展了成功的活动。
“在这些事件中,它经常在公共假期和凌晨发动攻击——希望利用目标环境中人员配备和监控放松的时期,”ReversingLabs 在周四发布的一份咨询报告中写道。
在文件中,该公司声称 GwisinLocker 是一种新的恶意软件变种,由以前鲜为人知的威胁参与者 创建,名为“Gwisin”。
“在与受害者的沟通中,Gwisin 集团声称对他们的网络有深入的了解,并声称他们窃取了用于勒索公司的数据,”ReversingLabs 说。
此外,与 GwisinLocker.Linux 相关的赎金记录包含来自受感染环境的详细内部信息,并且加密文件使用了自定义的文件扩展名以使用受害公司的名称。
关于勒索软件背后的支付系统细节,ReversingLabs 表示,GwisinLocker.Linux 受害者需要登录该组织运营的门户网站,并建立私人通信渠道以完成赎金支付。
“因此,人们对使用的支付方式和/或与该组织相关的加密货币钱包知之甚少。”
由于熟悉韩语以及韩国政府和执法部队,ReversingLabs 表示 Gwisin 可能是一个与朝鲜有关的高级持续威胁 组织。
ReversingLabs 解释说:“这种威胁应该特别关注韩国的工业和制药公司,它们占 Gwisin 迄今为止的大部分受害者。”
“但是,可以合理地假设这个威胁行为者可能会将其活动扩展到其他部门的组织,甚至是韩国以外的组织。”
安全研究人员通过警告 GwisinLocker 相关公司审查报告中的妥协指标并将其提供给内部或外部威胁搜寻团队来结束该咨询。
网络攻击者不是被动的
8 月 5 日报道,Raytheon Technologies 旗下公司 Raytheon Intelligence & Space 认识到,网络防御者需要了解黑客使用的技术、策略和工具,这样他们才能更好地应对防御他们。
全球范围内都缺乏网络安全专家。根据 2的一份报告,目前,美国约有 377,000 个网络职位空缺,全球有 270 万个职位空缺。
朝鲜黑客以虚假的 Coinbase 工作机会瞄准加密专家
8 月 7 日报道,臭名昭著的朝鲜 Lazarus 黑客组织发起了一项新的社会工程活动,黑客冒充 Coinbase 以针对金融科技行业的员工。
黑客组织使用的一种常见策略是通过 linkedIn 接近目标以提供工作机会并进行初步讨论,作为社会工程攻击的一部分。
自 2022 年 2 月以来一直密切关注 Lazarus 活动的 Malwarebytes 安全研究员Hossein Jazi表示 ,威胁参与者现在假装来自 Coinbase,目标是适合“产品安全工程经理”角色的候选人。
当受害者下载他们认为是关于工作职位的 PDF 文件时,他们实际上是在使用 PDF 图标获取恶意可执行文件。在这种情况下,该文件被命名为“Coinbase_online_careers_2022_07.exe”,该文件在执行时会显示如下所示的诱饵 PDF 文档,同时还会加载恶意 DLL。
一旦执行,恶意软件将使用 GitHub 作为命令和控制服务器来接收命令以在受感染的设备上执行。
研究人员发现Classiscam业务渗透到新加坡
8月8日报道,在扩展到欧洲一年多之后,一个名为Classiscam的复杂的诈骗即服务业务现已渗透到新加坡。
Classiscam 是指总部位于俄罗斯的网络犯罪活动,该活动于 2019 年夏季首次被记录,但仅在一年后才受到关注,同时由于 COVID-19 爆发后在线购物增加,活动激增。Classiscam 被称为大流行期间使用最广泛的欺诈计划,其目标是使用与房地产租赁、酒店预订、在线银行转账、在线零售、拼车和包裹递送相关的市场和服务的人。
最初的目标包括流行的俄罗斯分类广告和市场的用户,然后迁移到欧洲和美国。据信,有超过90个活跃的群体使用 Classiscam 的服务来定位保加利亚、捷克共和国、法国、哈萨克斯坦、吉尔吉斯斯坦、波兰、罗马尼亚、乌克兰、美国和乌兹别克斯坦。
该活动值得注意的是,它严重依赖 Telegram 机器人和聊天来协调操作并创建网络钓鱼和诈骗页面。当潜在受害者通过在线店面联系卖家时,Classiscam 运营商会欺骗目标,使其在 WhatsApp 或 Viber 等第三方消息服务上继续聊天,然后将链接发送到流氓支付页面完成交易。
朝鲜加密货币黑客攻击加剧
8月9日报道,华盛顿智库小组成员表示,加密货币的主流接受度将加剧朝鲜国家支持的网络盗窃,这可能会增加世袭专制君主制通过黑客窃取的数十亿资金。
朝鲜控制的网络犯罪集团盗窃了超过 20 亿美元。平壤最近转向了加密货币盗窃,包括今年早些时候的超过 6 亿美元的抢劫。

TRM 实验室的区块链分析师和 FBI 情报分析师尼克卡尔森说,盗窃会变得更糟。加密货币将成为一种可接受的实际支付结算方式。
美国和韩国承诺通过联合工作组加强在网络犯罪和打击勒索软件方面的合作。韩国政府资助的国家安全战略研究所高级研究员 So Jeong Kim 表示,该工作组可能产生的一个积极影响是促进整个韩国政府共享有关朝鲜互联网活动的信息。
卡尔森提倡联合行动,直接从朝鲜黑客那里追回被盗资金。卡尔森建议,首尔和美国也可能会发现利用工作组找到阻止平壤将加密货币转换为法定货币的方法是富有成效的。


