T00ls公开频道 | T00ls.com | 低调求发展,潜心习安全!
4.3K subscribers
1.82K photos
2.7K links
T00ls官方Telegram 频道,分享中文网络安全圈最新安全资讯,剖析有关黑客攻击的技术研究。

📨 邮箱:admin@t00ls.net

🌐 网站: https://www.t00ls.com
Download Telegram
勒索软件耽搁立法工作!欧洲又一国家议会遭攻击 工作停顿多天(作者:benben)

9月21日消息,欧洲国家波黑(全称为波斯尼亚和黑塞哥维那)的检察官正调查一场影响范围极大的网络攻击,据称已经影响到该国议会的正常运行。
窃密全球 恶意攻击 起底美国网络攻击战黑幕(作者:团子)

近期,西北工业大学遭遇境外网络袭击事件引起各方关注。根据国家计算机病毒应急处理中心发布的报告,幕后黑手来自美国国家安全局 “特定入侵行动办公室”。这是一个什么机构?美国 “国家黑客” 究竟有哪些不可告人的秘密?本期特别报道,我们来揭开网络攻击战的黑幕。
澳大利亚Optus遭受重大网络攻击,多达900万用户受影响(作者:benben)

Optus透露,它受到了一次网络攻击,导致当前和以前客户的信息被非法获取,包括姓名、出生日期、机密身份证件和电子邮箱地址。在一份声明中,这家新加坡电信的澳大利亚子公司解释说,它已立即制止了侵犯行为,并与澳大利亚网络安全中心合作以减轻客户面临的任何风险。
“匿名者”组织声称黑进了俄罗斯国防部网站(作者:benben)

Security Affairs 网站披露,“匿名者”黑客组织声称已成功入侵俄罗斯国防部网站并泄露了 305925 人的数据信息。据悉,这些人中可能包含部分俄罗斯新动员起来赴乌克兰作战的士兵。
网络空间对抗资讯快报(作者:团子)

1、乌克兰黑客对俄 MIR 支付系统进行了大规模 DDoS 攻击

攻击的目标是在一些国家拒绝与俄罗斯支付系统合作的背景下,服务卡可能出现故障。据媒体报道,黑客通过浏览器或原始 DDoS 工具向所需方向生成流量。
以色列国防巨头埃尔比特系统的美国分公司遭黑客攻击(作者:chong)

以色列国防承包商埃尔比特系统公司的美国分公司表示,其网络在6月初遭到黑客攻击,员工的个人信息被盗。埃尔比特系统美国分公司在提交给缅因州总检察长办公室的一份通知中说,有369名员工受到数据泄露的影响,其中包括员工姓名、地址、出生日期、直接存款信息、种族和社会安全号码。
网络攻击扰乱酒店供应链!洲际酒店集团加盟商损失惨重(作者:团子)

有加盟的酒店业主估算,网络攻击造成的平均损失在 30000 到 75000 美元之间,洲际酒店集团全球约有 6000 家酒店;

酒店业主们希望获得赔偿并了解事件细节,为此已向洲际酒店集团发起集体诉讼。

前情回顾・产业供应链网络安全危机
继《GTA6》被黑后:苹果新闻也遭黑客攻击(作者:benben)

据财联社最新报道,苹果新闻遭到了黑客的攻击,不过具体的攻击内容和方式还并未透露出来。
黑客撤回勒索诉求并道歉-FBI出手协助调查!澳大利亚Optus电信大规模数据泄露事件有点诡异!(作者:团子)

澳大利亚电信巨头 Optus 正在接受美国联邦调查局 (FBI) 的帮助,以调查这起似乎很容易预防的泄露事件,该事件最终导致近 1000 多万用户的敏感数据暴露。 与此同时,此次黑客事件的幕后黑手当地时间 9 月 27 日(周二)撤回了他们提出的 100 万美元赎金及威胁在支付赎金之前将公布大量被盗数据的诉求。
澳大利亚史上最大数据泄露事件,40%的居民信息被泄露(作者:benben)

据infosecurity消息,澳大利亚第二大电信运营商Optus被曝发生严重的数据泄露事件,近1000万用户的个人信息被泄露。而根据澳大利亚2021年人口普查数据,其人口总数约为2500万人。
命运多舛!卡巴斯基能否熬过俄乌战争?(作者:团子)

尽管多年来受到美国和英国政府的禁令,而且越来越多的人怀疑该公司与俄罗斯情报机构有关联,莫斯科最著名的网络安全公司卡巴斯基 (Kaspersky) 还是坚持了下来。 创始人尤金・卡巴斯基 (Eugene Kaspersky) 经常否认他的杀毒软件公司在为俄罗斯政府做事。
复杂的隐秘网络攻击以国防承包商为目标(作者:benben)

一场可能倾向于网络间谍活动的网络攻击行动,突显出针对美国和其他地区国防承包商的网络威胁日趋复杂。Securonix 的研究人员发现并追踪到的秘密行动名为 “陡然 #特立独行”(STEEP#MAVERICK),近几个月来已经袭击了欧洲的多家武器承包商,其中可能包括美国 F-35 闪电 II 战斗机项目的一家供应商。 据该安全供应商称,这次行动值得注意的是攻击者对操作安全 (OpSec) 的整体关注,并确保他们的恶意软件难以检测、难以删除和难以分析。Securonix 在本周的一份报告中称,用于攻击的基于 powershell 的恶意软件 “采用了一系列有趣的战术、持久性方法、反取证和一层又一层的混淆方法来隐藏其代码”。
前所未见的 APT 组织 Metador 已攻击电信、ISP 和大学约 2 年(作者:benben)

SentinelLabs 研究人员发现了一个从未被发现的黑客组织,被追踪为Metador,主要针对中东和非洲几个国家的电信、互联网服务提供商和大学。
关注 | 维护国家地理信息安全 两部门联合查处违规提供地图服务行为(作者:团子)

据悉,近日自然资源部门、国家安全机关在上海、广州、深圳、长沙、成都、重庆等地,对使用境外 “问题地图” 服务的相关企业组织开展联合执法行动。
勒索攻击肆虐,亚信安全「方舟」如何抵御风暴?(作者:atomr00t)

导语:企业做好勒索病毒治理需要哪些关键能力?
微软称两个新的Exchange零日漏洞已受到主动攻击 但没有立即修复(作者:vksec1)

微软已经证实,两个未打补丁的Exchange服务器零日漏洞正被网络犯罪分子在现实世界攻击中利用。越南网络安全公司GTSC在2022年8月首次发现了这些缺陷,是其对客户网络安全事件的部分回应,该公司表示,这两个零日漏洞已被用于对其客户环境的攻击,时间可追溯到2022年8月初。