安全态势周刊

News information

六方云 安全态势周刊丨第331期

<<返回

2025年01月24日 09:38

01.

业界动态


1、美日韩称朝鲜黑客去年窃取了超过 6.59 亿美元加密货币

美日韩三国于1月14日发表了一份联合声明,称受朝鲜国家支持的黑客在去年窃取了6.59亿美元的加密货币,并强调这一过程仍在持续。声明例举了部分朝鲜黑客窃取的大额加密货币案例,包括2024年5月从日本DMM Bitcoin窃取的 3.08 亿美元加密货币、2024年7月从印度最大的比特币交易所 WazirX 窃取的2.35 亿美元加密货币、2024年10月从美国Radiant窃取的5000万美元加密货币,以及2024年11月从韩国Upbit窃取的5000万美元加密货币。

https://www.freebuf.com/news/419887.html


2、IDC: 2025年中国安全和信任市场十大预测

国际数据公司(IDC)近日发布了《IDC FutureScape:全球安全和信任2025年预测——中国启示》报告,总结了安全和信任市场热点,分析了未来5年的技术发展趋势,以帮助企业制定未来战略。IDC FutureScape 2025年中国安全和信任市场十大预测如下:预测一:AI生成安全策略;预测二:AI赋能IAM;预测三:数据“大使馆”;预测四:数据BOM成为必需;预测五:审计AI确保合规;预测六:有权禁止AI使用PII;预测七:ASM监控第三方风险;预测八:关注GenAI潜在风险;预测九:数据擦除保障可持续发展;预测十:ESG托管服务。
https://www.secrss.com/articles/74857


02.

关键基础设施


1、CNCERT发布《美网络攻击我国某智慧能源和数字信息大型高科技企业事件调查报告》和《美网络攻击我国某先进材料设计研究院事件调查报告》

公布对其中我国某智慧能源和数字信息大型高科技企业的网络攻击详情,公布对其中我国某先进材料设计研究院的网络攻击详情。为全球相关国家、单位有效发现和防范美网络攻击行为提供借鉴。

https://www.cert.org.cn/publish/main/49/2025/20250117141306569102021/20250117141306569102021_.html
https://www.cert.org.cn/publish/main/49/2025/20250117141608670773438/20250117141608670773438_.html


03.

安全事件


1、黑客利用 FastHTTP 对 Microsoft 365 密码进行高速攻击

威胁分子正在利用 FastHTTP Go 库在全球范围内发起针对微软 365 账户的高速暴力破解密码攻击。事件响应公司SpearTip最近发现了这一活动,称攻击始于2025年1月6日,目标是Azure Active Directory Graph API。研究人员警告说,暴力破解攻击在10%的情况下会成功接管账户。

https://www.anquanke.com/post/id/303613


04.

漏洞事件


1、Rsync曝6个严重漏洞,可执行远程代码

超过660000台暴露的Rsync服务器可能受到六个新漏洞的攻击,其中包含一个严重程度极高的堆缓冲区溢出漏洞,该漏洞允许在服务器上执行远程代码。

Rsync是一款开源的文件同步和数据传输工具,因其能够执行增量传输而备受青睐,可减少数据传输时间和带宽使用量。它支持本地文件系统传输、通过安全协议如SSH进行远程传输,并可以通过其自身的守护进程直接同步文件。该工具被诸如Rclone、DeltaCopy、ChronoSync等备份系统,公共文件分发仓库以及云和服务器管理操作广泛使用。

https://www.freebuf.com/news/419987.html


2、Windows远程桌面网关出现重大漏洞

微软披露了其Windows远程桌面网关(RD Gateway)中的一个重大漏洞,该漏洞可能允许攻击者利用竞争条件,导致拒绝服务(DoS)攻击。该漏洞被标识为CVE-2025-21225,已在2025年1月的星期二更新补丁中得到修复。

https://www.freebuf.com/news/419872.html


3、W3 Total Cache 插件中的一个漏洞使数十万个 WordPress 网站受到攻击

WordPress W3 Total Cache 插件存在一个严重漏洞(CVE-2024-12365,CVSS 得分 8.5),可能会暴露内部服务和云应用程序的元数据。该漏洞允许拥有 Subscriber 访问权限的验证攻击者利用缺失的能力检查,导致信息泄露。该漏洞影响的插件版本最高可达 2.8.1。

WordPress W3 Total Cache 插件是一款流行的性能优化工具,旨在提高 WordPress 网站的速度和效率。该插件已安装在 100 多万个 WordPress 网站上,网站所有者使用该插件来增强用户体验、提高搜索引擎优化排名并减少服务器负载。

https://www.anquanke.com/post/id/303621



—【 THE END 】—