乐于分享
好东西不私藏

安卓恶意软件渗入60个Google Play应用 | 西门子元宇宙暴露敏感企业数据

安卓恶意软件渗入60个Google Play应用 | 西门子元宇宙暴露敏感企业数据

江民科技整理编辑(ID:jiangmin_kj)
文章内容来源于网络、江民赤豹网络安全实验室
如有侵权请联系删除

Part.1

安卓恶意软件渗入60个Google Play应用

名为“Goldoson”的新型安卓恶意软件已经通过60个合法应用程序渗透到Google Play中,下载次数高达1亿次。该软件可以收集设备上安装的应用程序、WiFi、蓝牙设备和用户GPS位置的数据。当用户启动包含Goldoson的应用程序时,恶意软件会在远程服务器上注册设备并接收其配置。即使在最新版本的操作系统中,Goldoson也能够在10%的应用程序中收集敏感数据。

Part.2

西门子元宇宙暴露敏感企业数据

近日,西门子称敏感信息正在泄露。西门子是一家德国跨国公司,在全球有30万名员工,于2022年构建了工业元宇宙。该团队发现了一个托管在metaverse.siemens.com域上的环境文件,其中包含ComfyApp凭据和终结点。该团队还发现了四个受影响的WordPress用户组以及三个后端和身份验证端点URL。这些漏洞可能会导致攻击者利用暴露的数据对公司和其他使用其服务的大公司造成毁灭性后果,包括勒索软件攻击。

Part.3

三星员工使用ChatGPT无意中泄露机密数据

近日,三星公司因员工通过与聊天机器人服务ChatGPT共享内部文档等敏感信息而遭受了三次数据泄露。ChatGPT使用用户提供的数据来训练自己并建立体验,但这些数据可能会被其他查询聊天机器人的用户使用。三星事后警告其员工使用ChatGPT的潜在风险,并决定开始开发自己的人工智能供内部使用。

Part.4

网络攻击致使德国药物研发巨头生产延误

德国药物研发公司Evotec遭受网络攻击,已离线多天。Evotec公司开发治疗阿尔茨海默症、亨廷顿舞蹈症等药物,2021年收入近7亿美元。该公司已与多家制药巨头建立长期药物发现合作关系。目前正在检查IT系统,并联系德国执法机构。业务连续性已得到保障,但可能存在延迟或响应缓慢。

Part.5

现代汽车遭数据泄露,影响了意大利和法国客户

现代汽车遭数据泄露,影响意大利和法国车主及试驾客户。威胁者能访问个人信息,包括电子邮件地址、物理地址、电话号码和车辆底号码。现代汽车通知隐私监管机构并聘请网络安全专家确定事件范围。财务数据未曝光,受影响人数未知。

Part.6

一种基于Python的新兴黑客工具Legion

近期发现了一种名为Legion的黑客工具和证书收集器,使用Python编写,并通过Telegram出售。该工具可用于侵入各种在线服务,提供了许多实用程序,包括SMTP服务器进行远程代码执行(RCE)、暴力登录cPanel和WebHost Manager(WHM)帐户、与Shodan的API交互以检索目标列表等。样本的检测率在VirusTotal上为0。Legion还涉及滥用AWS服务,样本是一个21015行的Python3脚本,其中还包括用于与Twilio和Shodan等服务集成的配置。

网络小科普 /knowledge/

如何在快速在电脑上打开剪贴板 ?

电脑默认是不启用剪贴板历史记录的,需要先开启方可正确记录剪贴板历史,有两种方法可以启用:1、按快捷键Windows徽标键+V,单击“启用”即可。2、在“开始”菜单右键“设置”,单击“系统”-“剪贴板”,将“剪贴板历史记录”项的小滑块点亮为“开”即可。

往期推荐

网信办对光美公司在华销售的产品启动网络安全审查

Canalys研究称今年勒索软件仍是最大威胁

2022网络犯罪损失超100亿美元

关于江民

z

江民科技深耕安全30年,产品多次进入央采和政采目录,涵盖终端防护、移动安全、数据安全、云安全、安全服务等跨多个细分领域,可提供“端、管、云、边”信息安全整体解决方案。产品应用覆盖政府、军队军工、公检法、金融、医疗、能源、教育、制造等各行各业数千万终端,深受党政机关、企业及各行业用户信赖。

你们点点“分享”,给我充点儿电吧~

本站文章均为手工撰写未经允许谢绝转载:夜雨聆风 » 安卓恶意软件渗入60个Google Play应用 | 西门子元宇宙暴露敏感企业数据

评论 抢沙发

9 + 9 =
  • 昵称 (必填)
  • 邮箱 (必填)
  • 网址
×
订阅图标按钮