面向企業(yè)和家庭的人工智能和云解決方案提供商Zyxel Networks與McAfee合作,發(fā)布了一個集成的通用網絡安全解決方案,專門為中小型企業(yè)(SMB)設計。根據(jù)2019年Verizon數(shù)據(jù)泄露調查報告,目前有超過40%的網絡攻擊針對小型企業(yè),因此小型企業(yè)需要功能強大、易于部署和管理、與其網絡規(guī)模相匹配的信息安全解決方案。將McAfee的防病毒解決方案集成到高端ATP系列防火墻中,可為SMB提供具有惡意軟件檢測、高性能和高級Web內容掃描功能的多功能防火墻。
https://safe.cnews.ru/news/line/2020-04-28_zyxel_i_mcafee_predstavili_reshenie,2020年4月28日。【方案發(fā)布】Mail.ru和Variti開發(fā)云保護聯(lián)合解決方案
云平臺Mail.ru云解決方案(MCS)和Variti已經開發(fā)了聯(lián)合解決方案的保護功能,以確保網站和應用程序API的信息安全。安裝的保護功能可讓用戶成功應對惡意攻擊,從而避免系統(tǒng)崩潰和企業(yè)停機。https://safe.cnews.ru/news/line/2020-04-28_mailru_cloud_solutions_i_variti_razrabotali,2020年4月28日。【數(shù)據(jù)安全】著名建筑設計公司Zaha Hadid被黑客竊取數(shù)據(jù)
黑客破壞了Zaha Hadid Architects的網絡,后者是全球領先的建筑公司之一,負責全球數(shù)百種高端建筑設計。目前,黑客已經從公司的網絡中竊取了數(shù)據(jù),并使用勒索軟件對所有內容進行了加密,黑客威脅如果Zaha Hadid Architects公司不支付贖金,他們就會在暗網上公布這些數(shù)據(jù)文件。https://www.zdnet.com/article/hackers-threaten-to-leak-data-from-high-end-architecture-firm-zaha-hadid/,2020年4月28日。【數(shù)據(jù)安全】UseNeXT和Usenet.nl公司發(fā)生數(shù)據(jù)泄露
UseNeXT和Usenet.nl這兩家公司將數(shù)據(jù)泄露歸咎為“合作伙伴公司的安全漏洞”,兩家Usenet提供商現(xiàn)在都已關閉其網站以進行調查。據(jù)悉,入侵者獲得了客戶的網絡訪問信息,如姓名、在結算過程中提供的地址、支付信息(IBAN和賬號)等。https://www.zdnet.com/article/two-usenet-providers-blame-data-breaches-on-partner-company/,2020年4月29日。【安全漏洞】谷歌報告蘋果系統(tǒng)的零點擊漏洞
在一份報告中,谷歌的精英漏洞搜尋團隊說,他們研究了蘋果的多媒體處理組件問題,發(fā)現(xiàn)對于任何需要以靜默方式入侵蘋果用戶的威脅者來說,蘋果多媒體組件的漏洞很可能最容易遭受攻擊。谷歌安全團隊認為,蘋果需要跟隨Google和Mozilla的腳步,提高其多媒體處理庫的安全保護措施。https://www.zdnet.com/article/google-discloses-zero-click-bugs-impacting-several-apple-operating-systems/,2020年4月28日。【惡意軟件】Google Play遭到PhantomLance入侵四年
卡巴斯基(Kaspersky)警告說,Google Play托管的惡意應用正在秘密監(jiān)視和竊取Android用戶數(shù)據(jù)。網絡安全研究人員周二表示,這項名為PhantomLance的運動已經開展了至少四年,目前仍然在繼續(xù)。根據(jù)該團隊的說法,在科技巨頭的官方Android移動應用程序存儲庫GooglePlay中發(fā)現(xiàn)了數(shù)十個與PhantomLance連接并包含新木馬的惡意應用程序。此外,在APK下載網站APKpure上也發(fā)現(xiàn)了惡意應用。https://www.zdnet.com/article/phantomlance-spying-campaign-breaches-google-play-security/,2020年4月28日。【惡意軟件】微軟警告疫情期間的盜版電影資源被惡意軟件利用
COVID-19大流行期間,電影盜版網站吸引大量的用戶流量,微軟警告說,惡意行為者正在利用這一趨勢,試圖通過假冒的電影種子發(fā)送的惡意軟件感染潛在的受害者。微軟安全團隊稱:攻擊者正在關注盜版流媒體服務和種子下載的使用增加的趨勢,并加以利用。例如,他們監(jiān)測到一個惡意網絡活動,該活動將惡意的VBScript插入偽裝成電影下載的ZIP文件中。https://www.bleepingcomputer.com/news/security/microsoft-warns-of-malware-surprise-pushed-via-pirated-movies/,2020年4月28日。【惡意軟件】流氓軟件虛假提示防毒過期通知
一些流氓安全軟件在疫情大流行期間發(fā)送電子郵件給部分用戶,誤導性地告訴收件人其防病毒軟件即將到期,然后提示他們進行續(xù)費,以便從銷售中賺取傭金。在過去的一周中,BleepingComputer監(jiān)測到這種欺詐郵件的發(fā)送事件,部分收件人收到他們的Norton和McAfee防病毒軟件當天將過期的消息,并提示他們續(xù)訂。https://www.bleepingcomputer.com/news/security/rogue-affiliates-are-running-fake-antivirus-expiration-scams/,2020年4月28日。【安全漏洞】Adobe修復Magento和Illustrator關鍵漏洞
Adobe已發(fā)布AdobeIllustrator、Bridge和Magento的安全更新,修復了許多漏洞,其中包括允許遠程執(zhí)行代碼的漏洞。遠程執(zhí)行代碼漏洞被認為是至關重要的,因為它們可能使遠程攻擊者能夠利用面向公眾的軟件中的錯誤來在被利用進程的安全上下文中執(zhí)行命令。此更新修復了Adobe Bridge中的17個漏洞,這些漏洞允許信息泄露和任意代碼執(zhí)行。在此更新中修復的17個漏洞中,有3個被分類為“重要”,其余為“關鍵”。用戶應安裝Adobe Bridge 10.0.4來解決這些漏洞。https://www.bleepingcomputer.com/news/security/adobe-fixes-critical-vulnerabilities-in-magento-and-illustrator/,2020年4月28日。【惡意軟件】Microsoft發(fā)布阻止勒索軟件攻擊的指南
微軟警告稱:針對醫(yī)療保健組織等關鍵服務的勒索軟件活動正在增加,微軟分享了有關如何通過修補系統(tǒng)來阻止新漏洞的技巧。微軟稱:這些惡意活動首先利用連接入網絡的設備中的漏洞,或者通過強行強制RDP服務器,來實現(xiàn)部署勒索軟件有效載荷的目的。例如,Pulse VPN設備過去一直是威脅參與者的攻擊目標,而它被認為是由Sodinokibi(REvil)主導進行的Travelex勒索軟件攻擊。https://www.bleepingcomputer.com/news/security/microsoft-releases-guidance-on-blocking-ransomware-attacks/,2020年4月28日。