美国第四大医疗系统CommonSpirit Health疑似遭勒索软件攻击(作者:zxglfzts)
美国大型连锁医院之一疑似遭到勒索软件攻击,导致手术延迟、患者护理中断以及在全国范围内重新安排医生预约。拥有逾 140 间医院、被《贝克尔医院评论》(Becker's Hospital Review)杂志评为全美第四大医疗系统的 CommonSpirit Health 本周二宣布遭遇“IT 安全问题”,迫使某些系统宕机。
美国大型连锁医院之一疑似遭到勒索软件攻击,导致手术延迟、患者护理中断以及在全国范围内重新安排医生预约。拥有逾 140 间医院、被《贝克尔医院评论》(Becker's Hospital Review)杂志评为全美第四大医疗系统的 CommonSpirit Health 本周二宣布遭遇“IT 安全问题”,迫使某些系统宕机。
新报告揭示了Emotet在最近攻击中使用的传递和规避技术(作者:格yong乐)
根据VMware的最新研究,与臭名昭着的Emotet恶意软件相关的威胁参与者正在不断改变其策略和命令和控制(C2)基础架构,以逃避检测。
根据VMware的最新研究,与臭名昭着的Emotet恶意软件相关的威胁参与者正在不断改变其策略和命令和控制(C2)基础架构,以逃避检测。
丰田披露30万客户个人信息意外泄露事件(作者:团子)
丰田汽车公司警告客户,在一个访问密钥在 GitHub 上公开近 5 年后,他们的个人信息可能被意外曝光。
丰田发现,其 T-Connect 网站的部分源代码被错误地发布在 GitHub 上。T-Connect 是该公司开发的一个应用程序,允许车主控制车辆的信息娱乐系统并监控车辆的访问情况。该代码还包含了存储客户信息的数据服务器的访问密钥,如电子邮件地址和管理号码。源代码是由一个开发分包商泄露的。
丰田汽车公司警告客户,在一个访问密钥在 GitHub 上公开近 5 年后,他们的个人信息可能被意外曝光。
丰田发现,其 T-Connect 网站的部分源代码被错误地发布在 GitHub 上。T-Connect 是该公司开发的一个应用程序,允许车主控制车辆的信息娱乐系统并监控车辆的访问情况。该代码还包含了存储客户信息的数据服务器的访问密钥,如电子邮件地址和管理号码。源代码是由一个开发分包商泄露的。
网络犯罪分子正在使用一种名为 Caffeine 的新型网络钓鱼即服务 (PhaaS) 工具包(作者:zxglfzts)
2022 年 3 月,Mandiant 研究人员使用名为 Caffeine 的共享网络钓鱼即服务 (PhaaS) 平台发现了威胁参与者。专家们注意到该工具包具有直观的界面并支持多种功能,使客户可以轻松安排网络钓鱼活动。
2022 年 3 月,Mandiant 研究人员使用名为 Caffeine 的共享网络钓鱼即服务 (PhaaS) 平台发现了威胁参与者。专家们注意到该工具包具有直观的界面并支持多种功能,使客户可以轻松安排网络钓鱼活动。
Shein母公司将因数据泄露向纽约州支付190万美元(作者:团子)
罚款是在司法部长办公室对 2018 年的一次黑客攻击进行调查后作出的,其中信用卡和个人信息,如姓名、电子邮件和哈希密码被盗。该数据泄露事件影响了 3900 万 Shein 和 700 万 Romwe 账户,包括属于纽约人的 80 多万个账户。
罚款是在司法部长办公室对 2018 年的一次黑客攻击进行调查后作出的,其中信用卡和个人信息,如姓名、电子邮件和哈希密码被盗。该数据泄露事件影响了 3900 万 Shein 和 700 万 Romwe 账户,包括属于纽约人的 80 多万个账户。
西门子 SIMATIC PLC 中的关键漏洞可能让攻击者窃取加密密钥(作者:种花家c919)
西门子Simatic可编程逻辑控制器(PLC)中的漏洞可以被用来检索硬编码的全局私有加密密钥,并获取对设备的控制权。
西门子Simatic可编程逻辑控制器(PLC)中的漏洞可以被用来检索硬编码的全局私有加密密钥,并获取对设备的控制权。
拜登再次强调关键基础设施安全,要“锁紧数字大门”(作者:团子)
本周二,在亲俄黑客组织 KillNet 的攻击导致 14 个美国机场网站瘫痪后第二天,美国总统拜登在白宫发布加强美国关键基础设施网络安全的情况说明书,并宣布将 “不懈关注” 国家关键基础设施防御的改善,建立一个全面的方法来 “锁定美国的数字大门”。
本周二,在亲俄黑客组织 KillNet 的攻击导致 14 个美国机场网站瘫痪后第二天,美国总统拜登在白宫发布加强美国关键基础设施网络安全的情况说明书,并宣布将 “不懈关注” 国家关键基础设施防御的改善,建立一个全面的方法来 “锁定美国的数字大门”。
https://thehackernews.com/2022/10/new-php-version-of-ducktail-malware.html(作者:格yong乐)
根据Zscaler的最新发现,在野外发现了一个名为Duck tailil的信息窃取恶意软件的PHP版本,该恶意软件以合法应用程序和游戏的破解安装程序的形式分发。
根据Zscaler的最新发现,在野外发现了一个名为Duck tailil的信息窃取恶意软件的PHP版本,该恶意软件以合法应用程序和游戏的破解安装程序的形式分发。
中国快时尚平台Shein母公司因数据泄露并向消费者隐瞒实情而被纽约州罚款190万美元(作者:anlFei)
纽约州总检察长宣布,中国快时尚平台Shein和Romwe的母公司Zoetop Business Company, Ltd.周四(10月13日)与纽约州总检察长莱蒂蒂亚·詹姆斯(Letitia James)的办公室达成协定,将向纽约州支付190万美元的罚款,原因是该公司未能妥善处理波及全球数千万消费者个人信息的泄露事件,并谎报了数据泄露的严重程度。
纽约州总检察长宣布,中国快时尚平台Shein和Romwe的母公司Zoetop Business Company, Ltd.周四(10月13日)与纽约州总检察长莱蒂蒂亚·詹姆斯(Letitia James)的办公室达成协定,将向纽约州支付190万美元的罚款,原因是该公司未能妥善处理波及全球数千万消费者个人信息的泄露事件,并谎报了数据泄露的严重程度。
👍1
印度最大的发电公司塔塔电力有限公司宣布遭到网络攻击(作者:zxglfzts)
塔塔电力公司周五宣布遭到网络攻击。威胁者攻击了公司的信息技术 (IT) 基础设施。
该公司证实,安全漏洞影响了“其部分 IT 系统”。
塔塔电力公司周五宣布遭到网络攻击。威胁者攻击了公司的信息技术 (IT) 基础设施。
该公司证实,安全漏洞影响了“其部分 IT 系统”。
韩国多个网络平台瘫痪 尹锡悦道歉并要求相关部门查明事故原因(作者:团子)
发生火灾的 SK 公司 C&C 板桥数据中心有 Kakao、NAVER、SK 电信等企业入驻。韩联社报道称,15 日下午 3 时 19 分左右,该数据中心发生火灾,3 时 22 分服务电源被切断。韩国警方和消防部门 16 日表示,初步研判火灾是电气因素导致电气设备室电池周围起火所致。调查发现,安装在地下三层电气设备室的 5 个电池机架全部被烧毁。火灾并未造成人员伤亡,但通信软件 Kakao Talk、门户网站 Daum 等大部分 Kakao 服务和 NAVER 的部分服务瘫痪
发生火灾的 SK 公司 C&C 板桥数据中心有 Kakao、NAVER、SK 电信等企业入驻。韩联社报道称,15 日下午 3 时 19 分左右,该数据中心发生火灾,3 时 22 分服务电源被切断。韩国警方和消防部门 16 日表示,初步研判火灾是电气因素导致电气设备室电池周围起火所致。调查发现,安装在地下三层电气设备室的 5 个电池机架全部被烧毁。火灾并未造成人员伤亡,但通信软件 Kakao Talk、门户网站 Daum 等大部分 Kakao 服务和 NAVER 的部分服务瘫痪
黑客不问牛熊,别拿技术漏洞作为挡箭牌播报文章(作者:zjgwhcn)
2022年是加密市场步入漫长寒冬的一年,在绝大多数投资者还在想方设法如何生存下去的时候,黑客们并未停下手中的活计。根据区块链分析公司Chainalysis发布的数据显示,黑客们在今年里狂盗超30亿美元。
2022年是加密市场步入漫长寒冬的一年,在绝大多数投资者还在想方设法如何生存下去的时候,黑客们并未停下手中的活计。根据区块链分析公司Chainalysis发布的数据显示,黑客们在今年里狂盗超30亿美元。
👍1
盗取密码,AI 只需 20 秒!通过拍摄热图像成功率高达86%(作者:二进制)
网络犯罪分子使用各种方法来获取密码。一些人利用网络钓鱼,即冒充受信任的组织,发送欺诈性的电子邮件、短信或拨打诈骗电话以窃取登录凭证。
网络犯罪分子使用各种方法来获取密码。一些人利用网络钓鱼,即冒充受信任的组织,发送欺诈性的电子邮件、短信或拨打诈骗电话以窃取登录凭证。
👍1
美国多个机场因网络攻击发生故障,和俄罗斯有关?(作者:团子)
Bleeping Computer 网站披露,亲俄黑客组织 “KillNet” 声称对美国几个主要机场网站进行了分布式拒绝服务(DDoS)攻击,海量垃圾请求淹没了承载机场网站的服务器,导致部分旅客无法获得其预定航班的更新信息,也不能预订机场服务。
Bleeping Computer 网站披露,亲俄黑客组织 “KillNet” 声称对美国几个主要机场网站进行了分布式拒绝服务(DDoS)攻击,海量垃圾请求淹没了承载机场网站的服务器,导致部分旅客无法获得其预定航班的更新信息,也不能预订机场服务。
👍1