新闻动态

News information

六方云 安全态势周刊丨第345期

<<返回

2025年05月29日 08:00

01.

业界动态


1、CNCERT:关于“游蛇”黑产攻击活动的风险提示

近期,CNCERT和安天联合监测到“游蛇”黑产团伙(又名“银狐”、“谷堕大盗”、“UTG-Q-1000”等)组织活动频繁,攻击者采用搜索引擎SEO推广手段,伪造Chrome浏览器下载站。伪造站与正版官网高度相似,极具迷惑性。用户一旦误信并下载恶意安装包,游蛇远控木马便会植入系统。实现对目标设备的远程操控,盗取敏感数据等操作。

https://www.secrss.com/articles/79032


2、国内某打印机官方软件感染窃密木马超半年

德国网络安全公司G Data发现,中国打印机品牌Procolored存放在Mega网盘的官方驱动和配套软件,感染了远控木马和加密货币窃取木马,时间至少半年以上;该加密货币窃取木马已经收到9.308枚比特币,按当前汇率价值近百万美元;Procolored于5月8日下架了相关软件,并启动内部调查。

https://www.secrss.com/articles/78869


3、俄罗斯重要政府系统遭DDoS攻击,多个国家政务服务瘫痪

俄罗斯关键政府系统本周再遭大规模DDoS攻击,联邦税务局等多个平台瘫痪,酒类销售管控平台与商品防伪追踪系统中断。此次攻击恰逢美俄领导人通话讨论乌克兰停火协议。

https://www.secrss.com/articles/78934






02.

关键基础设施


1、俄罗斯军总参情报局APT28组织瞄准援乌后勤供应链发起全球网络攻击

2025年5月,由美国、英国、欧盟和北约网络安全与情报机构联合发布的最新网络安全公告披露,俄罗斯军总参情报局(GRU)第85特别服务中心第26165部队(又称APT28、Fancy Bear、Forest Blizzard和BlueDelta)正持续攻击支持乌克兰防务的全球物流与科技企业。

https://www.freebuf.com/articles/ics-articles/431977.html


2、黑客组织ViciousTrap利用思科漏洞构建全球蜜罐网络,5300台设备遭劫持

网络安全研究人员近日披露,一个代号为ViciousTrap的威胁组织已入侵全球84个国家近5300台网络边缘设备,将其改造成类蜜罐网络。该组织利用思科小型企业路由器(型号包括RV016、RV042、RV042G、RV082、RV320和RV325)的关键漏洞CVE-2023-20118实施大规模入侵,其中澳门地区受影响最严重,有850台设备遭劫持。

https://www.freebuf.com/articles/network/432273.html






03.

安全事件


1零售巨头因勒索攻击运营中断数月,预计损失近30亿元

马莎百货披露,4月遭遇的勒索软件攻击致使其在线业务持续中断数月,预计7月才能完全恢复;受该事件受冲击,公司市值已蒸发约百亿元,预估损失约29亿元,公司将通过成本控制措施尽量降低损失金额。

https://www.secrss.com/articles/78986


2、SK电讯三年泄漏2700万用户SIM卡数据

近日,韩国最大电信运营商SK电讯(SK Telecom)披露了上月曝光的数据泄漏事件调查细节,令人震惊的是,这场导致2700万用户USIM卡数据泄漏的黑客攻击事件居然持续了长达三年之久。

https://www.secrss.com/articles/78923


3、加拿大新斯科舍电力公司证实黑客窃取了客户数据

2025年5月14日,加拿大新斯科舍电力公司(Nova Scotia Power)证实,在上个月发现的一起网络安全事件中,威胁行为者窃取了客户敏感数据,导致公司遭遇数据泄露。新斯科舍电力公司正在持续调查该网络事件,并与外部网络安全专家合作,以确定事件影响范围,并安全可靠地恢复和重建受影响的系统。

https://mp.weixin.qq.com/s/V27MoxIKfVA3w-I9KKJ-XA




04.

漏洞事件


1、glibc漏洞威胁数百万Linux系统安全可导致任意代码执行

GNU C库(glibc)作为绝大多数Linux应用程序的基础组件,其共享库加载机制中新发现的漏洞可能影响静态setuid二进制文件的安全性。该漏洞编号为CVE-2025-4802,源于静态setuid二进制文件通过dlopen()进行动态库调用时,错误处理了LD_LIBRARY_PATH环境变量。

https://www.freebuf.com/articles/network/431533.html


2、GitLab修补高严重性缺陷:修复了DPS和2FA绕过

GitLab宣布发布其社区版(CE)和企业版(EE)的18.0.1、17.11.3和17.10.7版本,解决各种高、中度严重度的安全漏洞。高严重性漏洞(跟踪为CVE-2025-0993(CVSS 7.5),存在于17.10.7、17.11.3和18.0.1之前的所有版本中。该漏洞允许经过身份验证的攻击者通过未受保护的大型 Blob 端点耗尽服务器资源,从而导致拒绝服务:“这可能允许经过身份验证的攻击者通过耗尽服务器资源来导致拒绝服务条件。https://www.anquanke.com/post/id/307704