騰訊安全《三月安全輿情報(bào)告》:安全漏洞與數(shù)據(jù)泄露事件持續(xù)發(fā)酵

近日,騰訊安全聯(lián)合實(shí)驗(yàn)室反病毒實(shí)驗(yàn)室發(fā)布《三月安全輿情報(bào)告》(下簡(jiǎn)稱報(bào)告),詳細(xì)回顧了三月安全熱點(diǎn)事件。報(bào)告顯示,由于超過5000萬用戶信息遭泄露,F(xiàn)acebook正面臨史上最嚴(yán)重“數(shù)據(jù)門”危機(jī);知名CPU品牌AMD連續(xù)被爆出13個(gè)高危安全漏洞,引發(fā)行業(yè)內(nèi)外軒然大波。此外,《三月安全輿情報(bào)告》中還有挖礦木馬、DDoS攻擊、banker木馬等安全風(fēng)險(xiǎn)呈現(xiàn)不同幅度上漲的問題,同樣值得密切關(guān)注。

騰訊安全《三月安全輿情報(bào)告》:安全漏洞與數(shù)據(jù)泄露事件持續(xù)發(fā)酵

Facebook深陷“數(shù)據(jù)門”

自從有了互聯(lián)網(wǎng),用戶數(shù)據(jù)泄露事件從未間斷。美國知名社交網(wǎng)絡(luò)服務(wù)網(wǎng)站Facebook正遭遇史上最嚴(yán)重的用戶數(shù)據(jù)泄露危機(jī)。據(jù)外媒報(bào)道,新興的選民剖析公司劍橋分析公司在未獲得許可的情況下獲取了超過5000萬用戶Facebook上個(gè)人資料中的私人信息,用于在2016年美國總統(tǒng)大選中針對(duì)目標(biāo)受眾推送廣告,從而影響大選結(jié)果。

Facebook表示這場(chǎng)風(fēng)波是由于其允許第三方開發(fā)者訪問用戶數(shù)據(jù),并盲目相信劍橋分析公司和其他參與數(shù)據(jù)收集公司所造成的,并承諾將解決所有問題,防止Facebook用戶數(shù)據(jù)泄露事件的負(fù)面影響進(jìn)一步擴(kuò)大。無獨(dú)有偶,3月紐約州奧爾巴尼的一家醫(yī)院因?yàn)榉?wù)器遭到攻擊,約13.5萬公民的個(gè)人信息遭到泄漏,其中包括姓名、出生日期、地址、服務(wù)日期、診斷代碼、保險(xiǎn)狀況等敏感信息。

AMD連續(xù)被爆出13個(gè)高危安全漏洞

近年來,許多全球知名企業(yè)開始頻繁成為大規(guī)模安全漏洞的受害者。3月12日,CPU品牌商AMD正式確認(rèn)Ryzenfall、Masterkey、Fallout和Chimera四類漏洞確實(shí)存在,且AMD架構(gòu)存在的高達(dá)13個(gè)高危漏洞,已經(jīng)波及EPYC、Ryzen等產(chǎn)品。

據(jù)相關(guān)專家分析,Ryzenfall、Masterkey、Fallout類漏洞的發(fā)生是由于AMD架構(gòu)的整合設(shè)計(jì)存在缺陷,令攻擊者可繞過安全檢查,打通虛擬機(jī)和主機(jī)進(jìn)行惡意操控;Chimera類漏洞則會(huì)影響到管理處理器、內(nèi)存和外設(shè)之間通信的AMD芯片組(主板組件),攻擊者可以執(zhí)行代碼并將虛假信息傳遞給其他組件。面對(duì)頻頻爆出的系統(tǒng)漏洞、應(yīng)用軟件漏洞,騰訊電腦管家安全專家提醒廣大用戶及時(shí)關(guān)注廠商發(fā)布的最新補(bǔ)丁,做好系統(tǒng)升級(jí)、軟件更新和安全檢測(cè)軟件的更新。

挖礦木馬利用“舊漏洞”持續(xù)攻擊

伴隨數(shù)字加密貨幣價(jià)格不斷攀升,挖礦木馬的數(shù)量也在快速增長(zhǎng),并利用系統(tǒng)或者應(yīng)用軟件漏洞進(jìn)行最大限度的傳播。與以往不同的是,3月的熱門挖礦事件利用的均不是最新的漏洞,而是以前就被爆出的“舊漏洞”,卻仍有大量企業(yè)和用戶因未及時(shí)安裝補(bǔ)丁而中招。

近期發(fā)現(xiàn)的WannaMiner門羅幣挖礦木馬,正是利用臭名昭著的“永恒之藍(lán)”漏洞進(jìn)行傳播。早在2017年5月WannaCry事件爆發(fā)時(shí),很多用戶已在騰訊電腦管家的幫助下安裝了“永恒之藍(lán)”漏洞的相應(yīng)補(bǔ)丁,迄今卻仍有部分企業(yè)未安裝補(bǔ)丁或部署相應(yīng)防護(hù)措施,遭遇WannaMiner攻擊后,內(nèi)網(wǎng)大量機(jī)器出現(xiàn)藍(lán)屏現(xiàn)象,造成了巨大的經(jīng)濟(jì)損失。

此外,3月還發(fā)現(xiàn)了利用LNK遠(yuǎn)程代碼執(zhí)行漏洞“CVE-2017-8464”傳播門羅幣挖礦木馬的攻擊事件,攻擊者利用帶毒的U盤感染目標(biāo)用戶機(jī)器,一旦用戶運(yùn)行U盤,無需任何操作,電腦就會(huì)被不法分子遠(yuǎn)程控制。據(jù)悉,“CVE-2017-8464”漏洞曾于2017年6月被曝光,可被用來攻擊基礎(chǔ)設(shè)施、存放關(guān)鍵資料的核心隔離系統(tǒng)等,嚴(yán)重威脅政企單位的內(nèi)網(wǎng)安全。

日益復(fù)雜化的網(wǎng)絡(luò)安全環(huán)境,給用戶的信息安全造成了巨大的威脅,同時(shí)也給安全廠商帶來了巨大的挑戰(zhàn)。騰訊安全反病毒實(shí)驗(yàn)室負(fù)責(zé)人、騰訊電腦管家安全專家馬勁松表示,在網(wǎng)絡(luò)攻擊手法不斷發(fā)生變異的情況下,要求安全廠商以更加積極的姿態(tài)面對(duì),通過提升技術(shù)手段和提供更安全可靠的網(wǎng)絡(luò)安全產(chǎn)品,阻斷不法分子的入侵,保障廣大用戶的網(wǎng)絡(luò)安全。

免責(zé)聲明:本網(wǎng)站內(nèi)容主要來自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準(zhǔn)確性及可靠性,但不保證有關(guān)資料的準(zhǔn)確性及可靠性,讀者在使用前請(qǐng)進(jìn)一步核實(shí),并對(duì)任何自主決定的行為負(fù)責(zé)。本網(wǎng)站對(duì)有關(guān)資料所引致的錯(cuò)誤、不確或遺漏,概不負(fù)任何法律責(zé)任。任何單位或個(gè)人認(rèn)為本網(wǎng)站中的網(wǎng)頁或鏈接內(nèi)容可能涉嫌侵犯其知識(shí)產(chǎn)權(quán)或存在不實(shí)內(nèi)容時(shí),應(yīng)及時(shí)向本網(wǎng)站提出書面權(quán)利通知或不實(shí)情況說明,并提供身份證明、權(quán)屬證明及詳細(xì)侵權(quán)或不實(shí)情況證明。本網(wǎng)站在收到上述法律文件后,將會(huì)依法盡快聯(lián)系相關(guān)文章源頭核實(shí),溝通刪除相關(guān)內(nèi)容或斷開相關(guān)鏈接。

2018-04-17
騰訊安全《三月安全輿情報(bào)告》:安全漏洞與數(shù)據(jù)泄露事件持續(xù)發(fā)酵
近日,騰訊安全聯(lián)合實(shí)驗(yàn)室反病毒實(shí)驗(yàn)室發(fā)布《三月安全輿情報(bào)告》(下簡(jiǎn)稱報(bào)告),詳細(xì)回顧了三月安全熱點(diǎn)事件。

長(zhǎng)按掃碼 閱讀全文