「网络安全动态12.09~12.15」亚马逊Blink摄像头曝出漏洞

核心提示亚马逊Blink智能摄像头曝出劫持漏洞亚马逊旗下的blink XT2安全摄像头系统曝出多个严重漏洞,可被攻击者利用来非法控制设备。物联网摄像头通常由无线摄像头和监控系统组成。而在周二,Tenable的研究人员透露,该摄像头的某些漏洞可以让无

亚马逊Blink智能摄像头曝出劫持漏洞

亚马逊旗下的blink XT2安全摄像头系统曝出多个严重漏洞,可被攻击者利用来非法控制设备。

物联网摄像头通常由无线摄像头和监控系统组成。而在周二,Tenable的研究人员透露,该摄像头的某些漏洞可以让无法接触到这些设备的攻击者非法查看摄像头镜头、接收音频,并劫持设备加入某个僵尸网络。目前亚马逊已经推出了针对这些漏洞的补丁,并敦促用户及时升级设备到2.13.11或更高版本。

俄罗斯APT黑客团体再发新攻击

近日,威胁情报公司Anomali发报告称:自今年10月中以来,俄罗斯APT组织Gamaredon使用武器化文件,对乌克兰发动针对性网络攻击。攻击目标是乌克兰的各外交官、政府和军事官员以及执法部门人员。值得注意的是,有专家推测:此举将预示着APT黑客团体将对实体构成巨大威胁与挑战。因为全球各国政府都在利用战役达到战略目的,就俄罗斯而言,它的网络行动是为了配合武装部队的活动。

Gamaredon,是一个被公认为是由俄罗斯赞助的国家级黑客组织。该组织首次出现于2013年,主要针对乌克兰发动网络间谍活动。2017年,Palo Alto披露了该组织针对乌克兰攻击活动的细节,并首次将该组织命名为Gamaredon group。该组织主要利用受感染域名、动态DNS、俄罗斯和乌克兰国家代码顶级域名以及俄罗斯托管服务提供商来分发其定制的恶意软件。

越南黑客组织对宝马、现代发起攻击

据外媒报道,德国汽车巨头宝马发现并监控了一起长期的黑客入侵行为,并怀疑幕后黑手是越南APT组织——海莲花,目的是为了窃取汽车商业机密。

据报道,该黑客组织的攻击行为始于2019年春季,黑客渗透到公司的网络系统中,并使用假冒网站企图掩人耳目。黑客组织设法在被攻击的计算机种安装名为“Cobalt Strike”的工具,该工具可使攻击者更方便地远程监视和控制计算机。与此同时,攻击者还建立了一个假冒网站,此网站伪装成宝马泰国分公司。

6月份时,该公司将有关计算机进行了脱网。上周末,在密切关注他们的活动之后,宝马的安全团队终于关闭了受感染计算机,阻止了攻击者访问网络。

黑客在攻击期间并未访问任何敏感信息,但该黑客组织还攻击了现代汽车,但并没有给出攻击现代汽车的任何其他详细信息。

 
友情链接
鄂ICP备19019357号-22