中孚信息发布《中孚信息2024年5月网络安全月报》

11个月前 (06-21) 阅读数 337 #教育

2024年6月3日,中孚信息发布《中孚信息2024年5月网络安全月报》。


该报告基于元亨实验室数据整合能力,分析5月APT攻击活动、全球数据泄漏、重要漏洞信息等事件,展示全球APT攻击活动及高级持续性威胁发展趋势,根据当月数据泄漏情况帮助大家了解网络安全实时动态,实时研判高价值漏洞信息,为网络安全规划与建设提供决策依据。


本月看点



本月共收录全球重大安全事件和安全漏洞17个。其中,地缘政治冲突仍是APT组织的首要攻击背景,与之相关的攻击活动非常活跃,分别有:Uncharmed: Untangling Iran's APT42 Operations;针对区块链从业者的招聘陷阱:疑似Lazarus(APT-Q-1)窃密行动分析;To the Moon and back(doors): Lunar landing in diplomatic missions

 

此外,互联网行业数据泄露严重,其中个人隐私仍是热点,其中有:LockBit公布从西蒙娜维尔医院窃取到的数据;萨尔瓦多遭遇大规模生物特征数据泄露;欧洲刑警组织数据遭泄露;俄亥俄州彩票数据遭泄露,53万人受影响;澳大利亚Firstmac公司近500G数据遭泄露

 

在本月收录的安全漏洞里,影响较大且值得关注的是:Apache ActiveMQ Jolokia REST API 未授权访问漏洞(CVE-2024-32114);Apache OFBiz 目录遍历导致 RCE 漏洞(CVE-2024-32113);Git 远程代码执行漏洞(CVE-2024-32002);GitHub Enterprise Server身份认证绕过漏洞(CVE-2024-4985);Atlassian Confluence 登陆后代码执行漏洞(CVE-2024-21683);微软5月存在多个安全漏洞;Mozilla PDF.js任意JavaScript代码执行漏洞(CVE-2024-4367)


综上所述,本月安全威胁等级为中。




上图摘选自月报部分,更多内容请查看完整版月报,完整版订阅咨询邮箱:yuanheng@zhongfu.net,备注您的单位信息,感谢您的支持!


版权声明

本文仅作者转发或者创作,不代表旺旺头条立场。
如有侵权请联系站长删除

发表评论:

◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。

热门