厌倦了数据泄露让印尼人破罐破摔 开始反向支持暴露13亿张SIM卡信息的黑客(作者:团子)
印度尼西亚人在混乱中惊醒,并迅速转为愤怒。通信和信息技术部(Kominfo)的回应是,告诉公民他们有责任定期更换密码。这一甩锅的做法让印尼政府部门成了顶流,网民们并开起了苦涩的玩笑。一位官员在一次新闻发布会上无奈地恳求 Bjorka。"如果你可以,请不要攻击。"" 别再当白痴了," 比约卡在他们的 Breach 账户上反唇相讥。
印度尼西亚人在混乱中惊醒,并迅速转为愤怒。通信和信息技术部(Kominfo)的回应是,告诉公民他们有责任定期更换密码。这一甩锅的做法让印尼政府部门成了顶流,网民们并开起了苦涩的玩笑。一位官员在一次新闻发布会上无奈地恳求 Bjorka。"如果你可以,请不要攻击。"" 别再当白痴了," 比约卡在他们的 Breach 账户上反唇相讥。
激活工具带毒,静默推广安装360、2345系列软件(作者:zxglfzts)
近期,火绒安全实验室拦截到一批携带病毒的“小马激活工具”。病毒启动后会从远程服务器上下载恶意配置信息,并执行静默安装软件的恶意行为。推广的软件包括“360”、“2345”系列软件以及“腾讯电脑管家”等其他软件,不排除后续下发其他恶意配置的可能。火绒安全软件可查杀该病毒;【软件安装拦截】功能可拦截被推广的软件。
近期,火绒安全实验室拦截到一批携带病毒的“小马激活工具”。病毒启动后会从远程服务器上下载恶意配置信息,并执行静默安装软件的恶意行为。推广的软件包括“360”、“2345”系列软件以及“腾讯电脑管家”等其他软件,不排除后续下发其他恶意配置的可能。火绒安全软件可查杀该病毒;【软件安装拦截】功能可拦截被推广的软件。
2K确认一些用户数据被窃和用于出售(作者:团子)
10 月 6 日,2K 开始联系那些信息被窃取并被出售的客户。
该公司解释说:“未经授权的第三方访问并复制了您向我们寻求支持时记录的一些个人数据,包括您的电子邮件地址、帮助台 ID 号、玩家标签和控制台详细信息。没有迹象表明我们系统中保存的任何您的财务信息或密码被泄露。
10 月 6 日,2K 开始联系那些信息被窃取并被出售的客户。
该公司解释说:“未经授权的第三方访问并复制了您向我们寻求支持时记录的一些个人数据,包括您的电子邮件地址、帮助台 ID 号、玩家标签和控制台详细信息。没有迹象表明我们系统中保存的任何您的财务信息或密码被泄露。
美国第四大医疗系统CommonSpirit Health疑似遭勒索软件攻击(作者:zxglfzts)
美国大型连锁医院之一疑似遭到勒索软件攻击,导致手术延迟、患者护理中断以及在全国范围内重新安排医生预约。拥有逾 140 间医院、被《贝克尔医院评论》(Becker's Hospital Review)杂志评为全美第四大医疗系统的 CommonSpirit Health 本周二宣布遭遇“IT 安全问题”,迫使某些系统宕机。
美国大型连锁医院之一疑似遭到勒索软件攻击,导致手术延迟、患者护理中断以及在全国范围内重新安排医生预约。拥有逾 140 间医院、被《贝克尔医院评论》(Becker's Hospital Review)杂志评为全美第四大医疗系统的 CommonSpirit Health 本周二宣布遭遇“IT 安全问题”,迫使某些系统宕机。
新报告揭示了Emotet在最近攻击中使用的传递和规避技术(作者:格yong乐)
根据VMware的最新研究,与臭名昭着的Emotet恶意软件相关的威胁参与者正在不断改变其策略和命令和控制(C2)基础架构,以逃避检测。
根据VMware的最新研究,与臭名昭着的Emotet恶意软件相关的威胁参与者正在不断改变其策略和命令和控制(C2)基础架构,以逃避检测。
丰田披露30万客户个人信息意外泄露事件(作者:团子)
丰田汽车公司警告客户,在一个访问密钥在 GitHub 上公开近 5 年后,他们的个人信息可能被意外曝光。
丰田发现,其 T-Connect 网站的部分源代码被错误地发布在 GitHub 上。T-Connect 是该公司开发的一个应用程序,允许车主控制车辆的信息娱乐系统并监控车辆的访问情况。该代码还包含了存储客户信息的数据服务器的访问密钥,如电子邮件地址和管理号码。源代码是由一个开发分包商泄露的。
丰田汽车公司警告客户,在一个访问密钥在 GitHub 上公开近 5 年后,他们的个人信息可能被意外曝光。
丰田发现,其 T-Connect 网站的部分源代码被错误地发布在 GitHub 上。T-Connect 是该公司开发的一个应用程序,允许车主控制车辆的信息娱乐系统并监控车辆的访问情况。该代码还包含了存储客户信息的数据服务器的访问密钥,如电子邮件地址和管理号码。源代码是由一个开发分包商泄露的。
网络犯罪分子正在使用一种名为 Caffeine 的新型网络钓鱼即服务 (PhaaS) 工具包(作者:zxglfzts)
2022 年 3 月,Mandiant 研究人员使用名为 Caffeine 的共享网络钓鱼即服务 (PhaaS) 平台发现了威胁参与者。专家们注意到该工具包具有直观的界面并支持多种功能,使客户可以轻松安排网络钓鱼活动。
2022 年 3 月,Mandiant 研究人员使用名为 Caffeine 的共享网络钓鱼即服务 (PhaaS) 平台发现了威胁参与者。专家们注意到该工具包具有直观的界面并支持多种功能,使客户可以轻松安排网络钓鱼活动。
Shein母公司将因数据泄露向纽约州支付190万美元(作者:团子)
罚款是在司法部长办公室对 2018 年的一次黑客攻击进行调查后作出的,其中信用卡和个人信息,如姓名、电子邮件和哈希密码被盗。该数据泄露事件影响了 3900 万 Shein 和 700 万 Romwe 账户,包括属于纽约人的 80 多万个账户。
罚款是在司法部长办公室对 2018 年的一次黑客攻击进行调查后作出的,其中信用卡和个人信息,如姓名、电子邮件和哈希密码被盗。该数据泄露事件影响了 3900 万 Shein 和 700 万 Romwe 账户,包括属于纽约人的 80 多万个账户。
西门子 SIMATIC PLC 中的关键漏洞可能让攻击者窃取加密密钥(作者:种花家c919)
西门子Simatic可编程逻辑控制器(PLC)中的漏洞可以被用来检索硬编码的全局私有加密密钥,并获取对设备的控制权。
西门子Simatic可编程逻辑控制器(PLC)中的漏洞可以被用来检索硬编码的全局私有加密密钥,并获取对设备的控制权。
拜登再次强调关键基础设施安全,要“锁紧数字大门”(作者:团子)
本周二,在亲俄黑客组织 KillNet 的攻击导致 14 个美国机场网站瘫痪后第二天,美国总统拜登在白宫发布加强美国关键基础设施网络安全的情况说明书,并宣布将 “不懈关注” 国家关键基础设施防御的改善,建立一个全面的方法来 “锁定美国的数字大门”。
本周二,在亲俄黑客组织 KillNet 的攻击导致 14 个美国机场网站瘫痪后第二天,美国总统拜登在白宫发布加强美国关键基础设施网络安全的情况说明书,并宣布将 “不懈关注” 国家关键基础设施防御的改善,建立一个全面的方法来 “锁定美国的数字大门”。
https://thehackernews.com/2022/10/new-php-version-of-ducktail-malware.html(作者:格yong乐)
根据Zscaler的最新发现,在野外发现了一个名为Duck tailil的信息窃取恶意软件的PHP版本,该恶意软件以合法应用程序和游戏的破解安装程序的形式分发。
根据Zscaler的最新发现,在野外发现了一个名为Duck tailil的信息窃取恶意软件的PHP版本,该恶意软件以合法应用程序和游戏的破解安装程序的形式分发。
中国快时尚平台Shein母公司因数据泄露并向消费者隐瞒实情而被纽约州罚款190万美元(作者:anlFei)
纽约州总检察长宣布,中国快时尚平台Shein和Romwe的母公司Zoetop Business Company, Ltd.周四(10月13日)与纽约州总检察长莱蒂蒂亚·詹姆斯(Letitia James)的办公室达成协定,将向纽约州支付190万美元的罚款,原因是该公司未能妥善处理波及全球数千万消费者个人信息的泄露事件,并谎报了数据泄露的严重程度。
纽约州总检察长宣布,中国快时尚平台Shein和Romwe的母公司Zoetop Business Company, Ltd.周四(10月13日)与纽约州总检察长莱蒂蒂亚·詹姆斯(Letitia James)的办公室达成协定,将向纽约州支付190万美元的罚款,原因是该公司未能妥善处理波及全球数千万消费者个人信息的泄露事件,并谎报了数据泄露的严重程度。
👍1
印度最大的发电公司塔塔电力有限公司宣布遭到网络攻击(作者:zxglfzts)
塔塔电力公司周五宣布遭到网络攻击。威胁者攻击了公司的信息技术 (IT) 基础设施。
该公司证实,安全漏洞影响了“其部分 IT 系统”。
塔塔电力公司周五宣布遭到网络攻击。威胁者攻击了公司的信息技术 (IT) 基础设施。
该公司证实,安全漏洞影响了“其部分 IT 系统”。
韩国多个网络平台瘫痪 尹锡悦道歉并要求相关部门查明事故原因(作者:团子)
发生火灾的 SK 公司 C&C 板桥数据中心有 Kakao、NAVER、SK 电信等企业入驻。韩联社报道称,15 日下午 3 时 19 分左右,该数据中心发生火灾,3 时 22 分服务电源被切断。韩国警方和消防部门 16 日表示,初步研判火灾是电气因素导致电气设备室电池周围起火所致。调查发现,安装在地下三层电气设备室的 5 个电池机架全部被烧毁。火灾并未造成人员伤亡,但通信软件 Kakao Talk、门户网站 Daum 等大部分 Kakao 服务和 NAVER 的部分服务瘫痪
发生火灾的 SK 公司 C&C 板桥数据中心有 Kakao、NAVER、SK 电信等企业入驻。韩联社报道称,15 日下午 3 时 19 分左右,该数据中心发生火灾,3 时 22 分服务电源被切断。韩国警方和消防部门 16 日表示,初步研判火灾是电气因素导致电气设备室电池周围起火所致。调查发现,安装在地下三层电气设备室的 5 个电池机架全部被烧毁。火灾并未造成人员伤亡,但通信软件 Kakao Talk、门户网站 Daum 等大部分 Kakao 服务和 NAVER 的部分服务瘫痪