T00ls公开频道 | T00ls.com | 低调求发展,潜心习安全!
4.3K subscribers
1.82K photos
2.7K links
T00ls官方Telegram 频道,分享中文网络安全圈最新安全资讯,剖析有关黑客攻击的技术研究。

📨 邮箱:admin@t00ls.net

🌐 网站: https://www.t00ls.com
Download Telegram
250万学生贷款记录因违规泄露(作者:benben)

据外媒报道,EdFinancial 和俄克拉荷马州学生贷款管理局 (OSLA)已承认,超过250万学生用户的个人数据和贷款记录遭泄露,目前正在陆续通知受害者。
勒索软件攻击洛杉矶联合学区,造成多项服务中断(作者:benben)

据外媒报道,洛杉矶联合学区(LAUSD)因遭到勒索软件攻击,造成了多项服务中断,持续的中断包括 “访问电子邮件、计算机系统和应用程序”。该学区表示,正在着手恢复受影响的服务。
勒索软件组织攻击黑山,并索要赎金1000万美元(作者:Study1314)

据外媒网站披露,勒索软件组织攻击了黑山政府关键基础设施,并索要赎金 1000 万美元。在此次勒索软件攻击中,黑客使用了一种特殊病毒。目前,无法估计受黑客影响的服务何时能够重新恢复使用。
朝鲜黑客利用Log4Shell漏洞攻击美国、加拿大、日本能源供应商(作者:benben)

Cisco Talos 发现 Lazarus 集团在今年的一波攻击,主要锁定 VMware Horizon 环境中含有 Log4Shell 漏洞的能源业者。Lazarus 此前曾被美国网络安全和基础设施安全局 (CISA) 归咎于朝鲜政府。
美国认为俄罗斯间谍利用卡巴斯基杀毒软件窃取NSA机密(作者:benben)

尽管目前还没有确凿的证据,但《华尔街日报》发表的一篇文章称,2015 年,俄罗斯国家资助的黑客在俄罗斯安全公司卡巴斯基实验室(Kaspersky Lab)制定的安全计划的帮助下,从一家承包商处窃取了高度机密的 NSA 文件。
超过280,000个WordPress网站使用WPGateway插件零日漏洞进行攻击(作者:格yong乐)

最新版本的WordPress高级插件WPGateway中的零日漏洞正在野外积极利用,可能允许恶意行为者完全接管受影响的网站。
黑客利用BITB网络钓鱼,窃取用户的Steam 帐户(作者:benben)

据外媒网站消息,黑客正利用新型浏览器网络钓鱼技术(BITB),窃取用户的 Steam 账户。由 Group-IB 发布的报告中,说明了 BITB 攻击针对 Steam 用户的钓鱼过程,并出售这些账户的访问权限。这些目标账户大多在 100000 美元到 300000 美元之间。
几个月内发起数百起勒索软件攻击,LockBit团伙日益猖獗(作者:benben)

根据 Malwarebytes 公司威胁情报团队的调查,从今年 3 月到 8 月,LockBit 勒索软件团队发起的勒索软件攻击达到 430 起,比紧随其后的四个竞争对手发起的勒索软件攻击的总和还要多。
港口面临网络攻击风险(作者:benben)

证据显示,世界主要港口正逐渐恢复疫情前的忙碌景象。相比 2020 年 1 月到 11 月,2021 年 1 月到 11 月期间美国国际货运价值增长了 22%。货运增长意味着有更多船舶在港口停靠。而且,不仅仅是停靠的船舶数量增加,每艘船停泊的时间也延长了。据估算,2020 年美国 25 大集装箱港口的集装箱船平均停留时间为 28.1 小时。2021 年上半年,集装箱船平均停留时间增加到了 31.5 小时。
伊朗勒索软件组织攻击美国企业,遭美政府溯源真实身份并制裁(作者:benben)

安全内参9月15日消息,美国财政部海外资产控制办公室(OFAC)昨天宣布,对隶属于伊朗伊斯兰革命卫队(IRGC)的10名个人和两家实体实施制裁,理由是他们参与了勒索软件攻击。
👍1
网约车巨头Uber再遭黑客攻击 恰逢上次重大攻击案开始审判(作者:团子)

位于旧金山的 Uber 公司目前已经证实了这次黑客攻击,公司上下正在匆忙评估这次黑客攻击造成的损失。
三星称数据泄露泄露了一些客户的姓名、生日等(作者:benben)

三星在 7 月份警告客户网络安全事件,“未经授权的第三方从美国三星的一些系统获取信息”,包括姓名、生日、联系信息和产品注册信息。该公司表示,它在 8 月 4 日发现了这一漏洞,目前正在与 “一家领先的外部网络安全公司” 进行调查。
朝鲜黑客在有针对性的活动中部署新的MagicRAT恶意软件(作者:团子)

被称为 Lazarus 集团的多产朝鲜民族国家行为体与一个名为法官。