最近,多款 Zyxel 防火墙设备由于未能修补其关键漏洞CVE202328771,成为多个分布式拒绝服务DDoS僵尸网络的攻击目标,包括基于 Mirai 的 DarkIoT 和新兴机器人网络 Katana。根据 The Hacker News 的报道,利用这一漏洞的攻击在北美、中美及东亚和南亚等地区均有被发现。Fortinet FortiGuard Labs 的报告指出,这一攻击活动使用了多个服务器发起攻击,并在几天内进行了自我更新,以最大化对 Zyxel 设备的侵犯。
梯子加速器appCara Lin,研究员表示:“此次攻击活动似乎利用了多台服务器进行攻击,并在几天内自我更新,以最大限度地侵犯 Zyxel 设备。”
这一漏洞最早由 Shadowserver Foundation 报告,指出自 5 月 26 日以来就已被用于建立类似 Mirai 的僵尸网络。最近,Cloudflare 也提到,第二季度 DDoS 攻击的复杂性显著提升,而 Mandiant 将 DDoS 攻击的增加归因于俄罗斯黑客活动团体如 KillNet的活跃。
攻击类型僵尸网络影响区域DDoS 攻击Mirai、DarkIoT、Katana北美、中美、南亚、东亚文章中提到的关键字包括:Zyxel、防火墙、DDoS、僵尸网络、CVE202328771、黑客、Shadowserver Foundation。请继续保持对设备安全的关注,并尽快应用相关补丁以防止潜在攻击。
08-18
隐秘更新的曼德拉克安卓间谍软件被发现 媒体
Android 应用潜在间谍软件危机关键要点五款在 Google Play 商店中下载超过 32000 次的 Android 应用被用于传播隐秘的 Mandrake 间谍软件,从 2022 年开始活跃...
08-18
远程加密正被勒索软件操作越来越广泛地采用 媒体
网络勒索攻击新趋势:远程加密关键要点越来越多的勒索病毒组织使用远程加密技术,导致网络大规模被攻击。这些攻击手法已被多个勒索病毒团伙采用,包括 ALPHV/BlackCat、Akira、LockBit、...
08-18
苹果发布修复方案,修复黑客竞赛中发现的Safari零日漏洞 媒体
苹果发布安全更新修复Safari零日漏洞关键要点苹果针对Safari浏览器发布了安全更新,修复了在近期Pwn2Own温哥华黑客竞赛中被利用的零日漏洞。漏洞编号为CVE202427834,影响macOS...
08-18
网络攻击 disrupts Eagers Automotive
澳大利亚汽车零售集团Eagers Automotive遭遇网络攻击关键要点Eagers Automotive因网络攻击导致部分交易延迟。受影响的业务单位包括澳大利亚和新西兰。该事件主要影响了今年最后五...