哈萨克斯坦政府阻挡境内所有的HTTPS流量;凌驾80.5万个系统仍然易受BlueKeep误差攻击
宣布时间 2019-07-19
从7月17日最先,为了镌汰DNS挟制危害,美国政府将为所有的.gov域名实验新的DNS清静步伐。凭证美国总务管理局(GSA)的表述,该DotGov妄想认真运营顶级域名.gov,并将其提供应美国政府组织。为了响应近期的DNS挟制事务,当在DotGov上更改.gov域名的DNS纪录时,域名联系人将会收到系统自动发送的邮件忠言,邮件中还包括可用的缓解步伐。
原文链接:https://www.bleepingcomputer.com/news/security/us-govt-rolls-out-new-dns-security-measures-for-gov-domains/
2、哈萨克斯坦政府阻挡境内所有的HTTPS流量
原文链接:https://www.zdnet.com/article/kazakhstan-government-is-now-intercepting-all-https-traffic/
3、Google Play市肆下架7个恶意APP,总下载量超13万次
原文链接:https://cyware.com/news/google-removes-seven-stalkerware-apps-from-play-store-79f33359
4、新EvilGnome后门,伪装成Gnome shell扩展窃取用户信息
原文链接:https://www.bleepingcomputer.com/news/security/new-evilgnome-backdoor-spies-on-linux-users-steals-their-files/
5、凌驾80.5万个系统仍然易受BlueKeep误差攻击
凭证BitSight的一份新报告,阻止2019年7月2日仍有约80.5万个袒露在公网上的系统易受BlueKeep误差的攻击,与5月31日相比这一数字镌汰了17.18%(即16.7万个系统,其中9.2万个系统仍在公网上袒露,但已装置修复补�。�。BitSight还对这些系统举行了剖析,数据显示中国和美国的袒露系统数目最多,而执法、非营利/非政府组织以及航天/国防是装置该误差的修复补丁进度最快的行业。
原文链接:https://cyware.com/news/more-than-805000-systems-are-still-vulnerable-to-bluekeep-vulnerability-e0977139
6、Ke3chang APT新攻击运动,主要瞄准欧洲外交官
ESET研究职员宣布关于Ke3chang APT的剖析报告,该报告纪录了犯法团伙在2015年至2019年时代的攻击运动及恶意工具。该团伙自2010年最先活跃,主要针对欧洲的石油、军事、政府承包商以及外交官。Okrum后门于2016年12月首次泛起,ESET的遥测数据进一步纪录了该后门被用于2017年针对斯洛伐克、比利时、智利、危地马拉和巴西外交部分的攻击运动中。Okrum后门包括文件下载和上传、执行二进制文件以及运行shell下令等功效。该犯法团伙在2019年3月份仍然活跃,研究职员提供了其攻击运动的IOC。
原文链接:https://www.bleepingcomputer.com/news/security/new-okrum-malware-used-by-ke3chang-group-to-target-diplomats/


京公网安备11010802024551号