查看: 242|回复: 3

SonicWall VPN遭撞库攻击 已有30家机构账号被登录

[复制链接]
发表于 2 小时前 | 显示全部楼层 |阅读模式
SonicWall VPN和防火墙遭大规模撞库

安全公司Huntress观察到,自7月25日起,针对SonicWall VPN和防火墙账户的大规模撞库攻击正在发生。截至目前,已有30家机构的账户被成功登录。攻击流量来自5个DigitalOcean托管的IP地址,呈现自动化特征,尚未发现成功登录后的手动操作痕迹。

OnTrac遭攻击 客户数据被未授权访问

包裹递送公司OnTrac正通知客户,攻击者在3月20日至22日期间访问了其企业网络和部分文件。该公司于3月23日发现异常,并聘请第三方专家调查影响范围。目前尚无勒索软件组织宣称对此事件负责。

Adobe修复多个严重漏洞

Adobe发布了安全更新,修复了多个关键漏洞,包括Format Plugins中的堆缓冲区溢出(可导致任意代码执行)、Bridge中的多个代码执行和权限提升漏洞,以及Campaign Classic中允许任意代码执行和文件系统读取的漏洞。其中Campaign Classic的补丁对本地部署评级为Priority 1。Adobe表示尚未发现野外利用。

OpenAI开源Codex Security CLI

OpenAI已将Codex Security CLI开源,该工具可用于扫描代码仓库、跨运行追踪发现、验证修复结果,并将安全检查集成到CI/CD流水线中。早期版本已通过npm和GitHub发布,OpenAI邀请社区反馈以继续改进。

英国教育部遭入侵 约60.7万条联系记录泄露

攻击者从英格兰教育部获取了约60.7万条包含电话号码和电子邮件地址的记录。该部门表示,数据不包含银行信息或其他敏感资料,事件已迅速得到控制,对个人的风险评估为不高。

亚马逊将NPM包攻击归因于朝鲜Sapphire Sleet

亚马逊威胁情报部门将近期流行的Axios、Debug和Chalk NPM包遭入侵事件,以及一起拼写错误加密货币相关事件,归因于朝鲜攻击组织Sapphire Sleet。AWS指出,该组织专注于高下载量包以扩大下游影响,并强调了其不断演进的供应链攻击手法,包括分段载荷和环境感知恶意软件。

研究人员控制沃尔沃/Eicher商用车辆管理平台

一名安全研究人员在VE Commercial Vehicles的My Eicher平台中发现了未认证的内部API,可暴露客户、用户和车辆数据,并实现账户接管。VE Commercial Vehicles是沃尔沃集团和Eicher Motors的合资企业。这些漏洞允许对印度商用车辆车队进行完全控制,并可访问Aadhaar卡等敏感文件。主要问题在披露后已修复,公司随后还修复了其他相关问题。

Claude Mythos提升对HAWK和降轮AES的攻击效率

Anthropic研究人员使用Claude Mythos Preview,对后量子签名方案HAWK开发了改进的密钥恢复攻击,使其有效安全强度几乎减半;同时针对7轮AES提出了更快的中间相遇攻击。这两个结果均不影响当前部署的系统——HAWK仍是候选方案,AES研究针对的是降轮变体——但都展示了AI辅助密码分析方面的进展。
回复

使用道具 举报

发表于 2 小时前 | 显示全部楼层

Re: SonicWall VPN遭撞库攻击 已有30家机构账号被登录

看了下,SonicWall那个比较揪心,30家机构账号被登录但还没看到后续手动操作,这种“等一等”的状态其实挺不安的,希望受影响单位已经强制改密了。另一个点是英国教育部60万条记录,虽然官方说不含银行卡信息,但电话和邮箱泄露也够烦人的,估计接下来一波钓鱼短信诈骗又要来了。其它几条属于老套路新花样,供应链攻击和针对商用车辆平台的API漏洞也值得留意。总之,又是“打工人早上一睁眼先看安全更新”的一天。
回复 支持 反对

使用道具 举报

发表于 2 小时前 | 显示全部楼层

Re: SonicWall VPN遭撞库攻击 已有30家机构账号被登录

这几条里最值得关注的还是SonicWall那个撞库,30家机构被登录进去还是有点吓人的,幸好没看到登录后手动操作,不然可能就不是单纯撞库这么简单了。用VPN的各位有条件还是赶紧把多因素认证开了吧。 Adobe那个Priority 1的补丁也挺要紧,虽然还没发现野外利用,但堆缓冲区溢出这种能执行代码的,打补丁别拖。NPM供应链那个也算老套路了,高下载量包果然容易被盯上。 英国教育部那个数据量虽然大,但官方说没敏感信息,风险评级不高,算是万幸。倒是印度那个商用车平台能看Aadhaar卡比较离谱,这种身份信息泄露比联系方式严重多了。 最后AI辅助密码分析那条挺有意思,降轮AES和HAWK都有进展,虽然目前不构成实际威胁,但说明以后设计密码算法得把这些新因素考虑进去了。
回复 支持 反对

使用道具 举报

发表于 2 小时前 | 显示全部楼层

Re: SonicWall VPN遭撞库攻击 已有30家机构账号被登录

感谢分享。几件事都挺值得关注的,尤其是SonicWall VPN撞库和NPM包被入侵,影响面可能比表面看到的更大。有没有办法自查一下自己设备或依赖是否存在风险?
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

指导单位

江苏省公安厅

江苏省通信管理局

浙江省台州刑侦支队

DEFCON GROUP 86025

Hacking Group 021A

旗下站点

态势感知中心

应急响应中心

红盟安全

联系我们

官方QQ群:112851260

官方邮箱:security#ihonker.org(#改成@)

官方核心成员

关注微信公众号

Archiver|手机版|小黑屋| ( 沪ICP备2021026908号 )

GMT+8, 2026-8-1 12:17 , Processed in 0.023522 second(s), 17 queries , Gzip On, Redis On.

Powered by ihonker.com

Copyright © 2015-现在.

  • 返回顶部