2023 年 XNUMX 月网络安全新闻综述

中国网络犯罪分子获得了数千份德州人的驾照

上图来自 Gerd Altmann Pixabay.

德克萨斯州公共安全部 27 月 3000 日宣布,至少 XNUMX 名亚裔德州人的个人身份信息 (PII) 已被总部设在纽约的有组织的华人犯罪团伙泄露。

据推测,该团伙​​的作案手法包括从暗网上收集亚裔美国人目标的个人信息,利用这些信息破解 Texas.gov 上的密码安全问题,最后使用偷来的信用卡订购驾驶执照的副本,这些副本是据报失踪。 

据 DPS 称,网络犯罪分子利用了德克萨斯州主要门户网站 Texas.gov 中的安全漏洞,该门户网站用于订购许可证,由德克萨斯州信息资源部这一不同机构处理。 罪犯创建了数千个虚假账户,并将他们的订单发送到与真实许可证持有人不同的地址。  

在身份盗窃发生时,仅通过提供信用卡号码即可支付更换许可证的费用。 不需要信用卡验证 (CCV),也就是卡背面的 3 位数代码。 由于这一安全漏洞,德克萨斯州 DPS 受骗将数千份德克萨斯州驾驶执照寄给了错误的个人。

SSL.com 的外卖: 此案例表明政府机构需要与网络安全公司合作,以确保他们处理的敏感数据的安全。 像双因素身份验证这样的步骤,或者在这种情况下只需要 CCV 就可以减轻这种风险。 在必须满足特殊需求的地方,解决方案应建立在专业知识的基础上。 点击这里 访问我们的 PKI 和政府数字证书文章,详细了解我们如何帮助政府机构加强网络安全。

GitHub 吊销的受损代码签名证书

上图来自 Pexels Pixabay.

GitHub 是一个广泛用于软件 devops 的 CI/CD 平台,它透露它在 2022 年 XNUMX 月经历了一次网络攻击。在那次攻击中,恶意行为者能够在入侵 Github 的桌面和 Atom 应用程序的存储库后窃取用于 Github 的桌面和 Atom 应用程序的代码签名证书。 

“6 年 2022 月 XNUMX 日,我们的原子、桌面和其他已弃用的 GitHub 拥有的组织的存储库被与机器帐户关联的受损个人访问令牌 (PAT) 克隆”,Github 在一份声明中说 新闻发布.

一张证书于去年 4 月 1 日到期,另一张于去年 2027 月 XNUMX 日到期,而第三张证书将于 XNUMX 年到期。由于被盗的代码签名证书受密码保护,GitHub 坚称他们没有看到任何证据表明这些证书被黑客。

在攻击发生一天后,GitHub 立即撤销了泄露的凭据,而去年 2 月 XNUMX 日,三个被盗的证书全部被撤销。如果任何证书在到期日期之前成功用于签署代码,撤销将能够取消这样的行动。

SSL.com 的外卖: 将自动代码签名集成到 CI/CD 管道中可能具有挑战性,但 SSL.com 能够通过 eSigner 云代码签名服务提供证书持有者凭据安全性。 eSigner 将代码签名证书安全地存储在基于云的 FIPS 兼容硬件设备中,只有授权用户才能获得凭据并使用证书进行签名。 eSigner 还支持使用通过短信服务 (SMS) 或身份验证应用程序传送的一次性密码 (OTP) 进行签名的双因素身份验证。 点击这里 了解有关 SSL.com eSigner 的更多信息。

Activision 员工 Slack 账户被黑客入侵

上图来自 Kris Pixabay.

领先的视频游戏发行商 Activision 在 3 月的第 4 周成为头条新闻,当时它确认去年 XNUMX 月 XNUMX 日遭遇数据泄露。  

一名 HR 员工的 Slack 帐户被黑客通过社交工程(尤其是基于短信的网络钓鱼)渗透。 该员工受骗向黑客提供短信 2FA 代码,导致其他员工的个人信息和预定游戏内容的数据泄露。 

泄露的数据包括 Activision 员工的个人身份信息,包括姓名、地址、电话号码和电子邮件,以及未来使命召唤游戏内容的预定发布日期。 

其他员工也成为目标,但他们以咒骂的方式回应,表明他们知道网络钓鱼计划。 尽管如此,研究人员认为没有人将事件上报给公司的网络安全团队。 Activision 坚称黑客无法窃取任何游戏代码。

娱乐软件行业的其他公司也在去年处理过网络攻击。 Riot Games 广受欢迎的英雄联盟的源代码遭到破坏。 2022 年 XNUMX 月,威胁演员泄露了即将发布的最新版侠盗猎车手 VI 的镜头。

SSL.com的要点: 员工未报告安全威胁是网络攻击得以实施的最常见原因之一。 害怕与成为网络攻击的受害者相关的耻辱或惩罚是员工选择不报告的常见原因之一,从而提高了网络犯罪分子的成功率。 每当员工犯下安全错误时,公司都应鼓励网络谨慎和报告透明的双重文化。 这将确保可以更快地采取适当的步骤来阻止威胁行为者。    

SSL.com 客户端身份验证证书还可以提供单独的密码无法提供的额外安全层。 这些对于视频游戏发行商或其他使用在线工作空间的公司非常有利,因为他们的员工遍布世界各地。 客户端身份验证证书限制对敏感站点和应用程序的访问,因此通过确保只有经过验证的个人和数字证书的持有者才能访问它们,从而保护在线公司帐户免受恶意行为者的侵害。 点击这里 有关 SSL.com 客户端身份验证证书的更多信息。

Cloudflare 克服了创纪录的分布式拒绝服务 (DDoS) 攻击

图片由本杰明哈特威奇从 Pixabay.

Cloudflare 于去年 13 月 71 日宣布,它能够击退一次高达每秒 XNUMX 万次请求 (RPS) 的大规模 DDoS 攻击。

此前,Google Cloud 保持着最大 DDoS 攻击的记录,为 46 万 RPS DDoS。 对 Cloudflare 的攻击比谷歌云高 35%。 受到攻击的网站包括托管服务提供商、加密货币公司和游戏公司。

当多台机器通过使目标计算机不堪重负直到最终崩溃来中断连接到网络资源的主机的服务时,就会发生 DDoS 攻击。

常见目标是银行和政府网站等主要网络服务器,受影响的服务包括网上银行、电子邮件和网站访问。 随着视频游戏和加密公司的持续流行,难怪威胁者将目标对准了这些行业。

SSL.com 的外卖: 分布式拒绝服务 (DDoS) 攻击会严重中断不具备必要专业知识和基础设施的非 IT 公司的运营。 这是 SSL.com 可以提供帮助的地方。 与 Cloudflare 一样,我们还提供可有效对抗 DDoS 攻击的内容分发网络 (CDN) 服务。 CDN 可以使带宽密集型内容更接近全球最终用户,从而显着缩短网站加载时间。 通过在不同网络上建立地理上分散的 Web 内容缓存,CDN 降低了网站对孤立网络和硬件故障的脆弱性。 CDN 提供的全局冗余可以帮助您的原始服务器和网站免受分布式拒绝服务 (DDoS) 攻击。 点击这里 了解更多关于 SSL.com 的内容交付网络服务的信息。

SSL.com 公告

1) 对于那些希望轻松注册大量电子邮件签名和加密的人 S/MIME 公司员工证、企业证 PKI (EPKI) 协议现在可用于个人验证 + 组织验证 (IV+OV) S/MIME 证书验证。 某企业 PKI (EPKI) 协议允许授权代表负责保留和验证公司或组织内员工或承包商的身份证据,从而为整个组织启用单一验证过程。 点击 此链接 了解有关 E 的更多信息PKI 协议设置。

2) SSL.com 的文档签名监视文件夹服务现在可供我们的客户使用。 这是一种适用于 Windows 和 Linux 的数字签名服务,只需将电子文档(包括 PDF)放入本地文件夹即可用于对大量电子文档(包括 PDF)进行签名。 点击这里 了解有关文档签名监视文件夹服务的更多信息。

<p对齐=“证明”>3) 根据其大多数成员的意见,CA/浏览器论坛正在更改 OV 和 IV 代码签名密钥存储要求。 更改日期为 1 年 2023 月 XNUMX 日。OV 和 IV 代码签名证书将在 Yubico USB 令牌上颁发或通过 SSL.com eSigner 云签名服务提供。 有关此更改的更多信息,请访问 CA/浏览器论坛网站. 了解有关 SSL.com eSigner 云代码签名解决方案的更多信息: https://www.ssl.com/esigner/.

订阅SSL.com的新闻通讯

不要错过SSL.com上的新文章和更新

我们希望收到您的反馈

参加我们的调查,让我们知道您对最近购买的想法。