视频剪辑应用VivaVideo或为特工软件,影响凌驾1.57亿用户;NetWalker攻击奥地利都会Weiz公共服务系统
宣布时间 2020-06-021.视频剪辑应用VivaVideo或为特工软件,影响凌驾1.57亿用户
VPNPro的研究职员发明,VivaVideo和其他相关应用程序背后的开发职员正在监视用户,影响其凌驾1.57亿用户。该团队通过众多可疑因素得出这一结论,例如,VivaVideo除了合理地要求读取、写入外部驱动器文件的权限,还要求其他不须要的权限,如会见准确位置、运行应用程序历史纪录、更改网络毗连、电话状态和身份以及其他详细信息。除此之外,这些应用的详细信息及开发职员身份也保存许多疑点。鉴于这些问题,研究职员建议用户阻止使用这些应用程序并将其删除,不然,他们可能会对用户的隐私和数据清静组成威胁。
原文链接:
https://latesthackingnews.com/2020/05/31/vivavideo-and-other-apps-with-over-157-million-installs-spy-on-users/
2.Android因无法读取特定壁纸的颜色设置文件,将导致无限重启
Android保存误差,因无法读取特定壁纸的颜色设置文件,将导致装备瓦解并无限重启。Ice Universe在Twitter上分享了一张壁纸,并称其会影响三星、Google Pixels和其他品牌的装备。在这一点上,似乎是由于Android无法准确读取该壁纸的颜色设置文件而导致的过失,可是尚不清晰为什么有些装备会受到影响,而有一些没有。该问题最早是于2018年3月首次被报告,但至今仍未宣布修复补丁。现在,最好的建议是阻止将此图像设置为手机壁纸。
原文链接:
https://news.softpedia.com/news/don-t-try-it-this-wallpaper-can-actually-break-down-your-android-phone-530134.shtml
3.NetWalker攻击奥地利都会Weiz公共服务系统,部分数据被盗
黑客组织NetWalker对奥地利城镇Weiz提倡了勒索软件攻击,影响了该城的公共服务系统,并偷取其修建系统中数据。据网络清静公司Panda Security报道,黑客是通过与COVID-19 有关的网络垂纶电子邮件入侵网络的。该次攻击使用的勒索软件是一个较新的版本,它使用VBScripts举行撒播。首先通过COVID-19电子邮件诱使Weiz员工点击恶意链接,从而触发勒索软件,一旦熏染乐成,该勒索软件将撒播到受熏染盘算机所毗连的整个网络,然后举行恶意操作。
原文链接:
https://cointelegraph.com/news/ransomware-attack-kidnaps-austrian-city
4.加拿大Nipissing原住民政府熏染勒索软件,影响管理部分
5月8日,加拿大Nipissing原住民政府(Nipissing First Nation,NFN)发明其遭到了勒索软件攻击,此次攻击影响了所有管理部分,但大部分网络仍未受影响。NFN生齿数目少少但依然无法幸免于勒索软件,这批注攻击者的目的可能只是赚钱。该政府在6月份的简报Enkamgak中体现,NFN事情职员有能力抵御此次攻击,他们一旦发明有攻击就连忙中止远程会见并关闭所有服务器。现在此次事务仍在视察中,但有一个起源的好新闻是,现在没有证据批注小我私家或神秘信息泄露。
原文链接:
https://www.bleepingcomputer.com/news/security/ransomware-locks-down-the-nipissing-first-nation/
5.ENISA宣布有关自动检测事务的报告,包括检测步伐和信息源
欧盟网络清静机构ENISA宣布了一份新的报告及响应的步伐和信息源,以资助信息手艺和要害基础设施的清静专家和运营商发明欧盟的网络清静事故。该报告评估了自动检测网络清静事务的要领、工具、运动和信息源,并通过内部监控工具和已检测到的事务信息泉源来发明恶意运动。报告确定并剖析了2011年至2019年时代欧牛耳动检测的转变情形,以探索有助于刷新营业合作和信息共享的新领域。
原文链接:
https://securityaffairs.co/wordpress/104082/security/enisa-proactive-detection-incidents.html?utm_source=rss&utm_medium=rss&utm_campaign=enisa-proactive-detection-incidents
6.41%的组织未接纳任何步伐�;ぴ冻淘惫せ峒ㄏ�
Bitglass视察显示,在COVID-19大盛行期中,41%的企业没有接纳任何步伐来�;ぴ冻淘惫せ峒ㄏ�。在视察中,41%的人还没有任何步伐控制清静会见,50%的人以为装备是实现清静会见的最大障碍,65%的组织现在允许小我私家装备会见托管应用程序。当被问及各组织在员工远程事情时主要关注什么清静问题时,65%的受访者说要确保网络会见的清静,其次是确保对SaaS应用(如Slack)的会见(55%),以及携带小我私家装备(55%)。Bitglass首席手艺官 Anurag Kahol体现,视察发明在目今情形下许多组织并没有实验须要的清静步伐来�;に堑氖�。
原文链接:
https://www.helpnetsecurity.com/2020/06/01/secure-access-remote-workforce/


京公网安备11010802024551号