时间:8月5日
微软已缓解了持续两个多小时的Azure中断问题,并停止了北美和拉丁美洲客户的多项服务。
该公司表示,事件开始于UTC时间18:22左右,影响了利用其现代云内容交付网络 (CDN) Azure Front Door (AFD) 的服务。
雷德蒙德在Azure状态页面上首次承认中断时解释道:“该问题影响多个地区,主要是北美和拉丁美洲”,并称这是由所谓的“配置更改”引起的。
时间:8月5日
Hunters International勒索软件组织利用一种名为SharpRhino的新型C#远程访问木马 (RAT) 攻击IT工作者,以侵入企业网络。
该恶意软件帮助Hunters International实现初始感染、提升其在受感染系统上的权限、执行PowerShell命令并最终部署勒索软件负载。
Quorum Cyber的研究人员观察到勒索软件攻击中使用的恶意软件 ,报告称该恶意软件是由一个冒充Angry IP Scanner网站的域名抢注网站传播的,Angry IP Scanner是IT专业人员使用的合法网络工具。
Hunters International于2023年底开始行动,著名的受害者包括美国海军承包商Austal USA、日本光学巨头Hoya、Integris Health和Fred Hutch癌症中心。
时间:8月6日
网络犯罪分子上周末在一次勒索软件攻击中攻击了集中存储大约40家法国博物馆财务数据的系统。
据当地报纸《巴黎人报》报道,这次袭击是上周末大皇宫博物馆的一名安全专家发现的,该博物馆目前正在举办奥运会击剑和武术比赛。攻击发生后,大皇宫服务器的访问被切断。因此,卢浮宫、凡尔赛宫、奥赛博物馆和毕加索博物馆等相关博物馆的 36 家书店和精品店受到影响。博物馆本身的运营并未受到影响。
此次事件背后的未具名黑客组织已要求以加密货币支付赎金,并威胁称,如果不支付赎金,他们将在48小时内公布加密数据。目前尚不清楚此次攻击是否与奥运会有关。此前,研究人员曾警告称,国家黑客和网络犯罪分子利用奥运会获取政治或经济利益的网络攻击有所增加。
时间:8月7日
2022年8月,英国国家医疗服务体系 (NHS) 遭受勒索软件攻击。近日,该公司因未能保护数万人的个人信息而面临超过600万英镑的数据保护罚款。
据英国信息专员办公室 (ICO) 称,Advanced是一家为英国众多医疗保健提供商提供 IT 服务的公司,该公司允许黑客窃取82,946人的“电话号码和医疗记录”。据ICO对该事件的调查显示,这些黑客是LockBit计划的一部分,他们最初能够通过“没有多因素身份验证的客户账户”访问Advanced的健康和护理系统。
该公司遭受的勒索软件攻击在整个英国造成了巨大混乱,包括导致用于分类处理非紧急但紧急的医疗呼叫的NHS 111关键服务瘫痪。
时间:8月7日
研究人员发现了7月份针对加拿大和欧洲酒店工作人员发起的一项活动,其中使用了名为Chameleon的银行恶意软件。
网络安全公司Threat Fabric周一发布的报告显示,黑客的目标之一是一家在国际上运营的未具名的加拿大连锁餐厅。在这些攻击中,Chameleon被伪装成客户关系管理 (CRM) 应用程序,该应用程序通常用于酒店业的任务自动化、通信和数据分析。Threat Fabric并未具体说明该应用程序。
研究人员指出,该活动的其他目标受害者可能包括酒店工作人员以及加拿大和欧洲的直接面向客户的零售商的员工。如果攻击者成功感染具有公司银行访问权限的设备,Chameleon 就可以瞄准商业银行账户。
时间:8月7日
CISA和FBI今天证实,Royal勒索软件已更名为BlackSuit,自两年多前出现以来,已向受害者索要超过5亿美元的赎金。
BlackSuit团伙自2022年9月以来一直活跃。这个私人组织被认为是臭名昭著的Conti网络犯罪集团的直接继承者,并于2022年1月以Quantum勒索软件的形式开始。
FBI和CISA在周三的公告中证实:“BlackSuit勒索软件是之前被确认为Royal勒索软件的演变,该勒索软件的使用时间约为2022年9月至2023年6月。BlackSuit与Royal勒索软件在编码上有许多相似之处,并且表现出了更强大的功能。”
“赎金要求通常在100万美元到1000万美元之间,要求以比特币支付。BlackSuit攻击者总共索要超过5亿美元的赎金,最大的个人赎金要求为6000万美元。”
时间:8月5日
国家公共数据公司(National Public Data)被提起诉讼,指控其数据泄露,可能导致近30亿人面临身份盗窃和金融欺诈的威胁。
本月初,美国佛罗里达州南区地方法院提起了一起集体诉讼,指控国家公共数据公司存在安全漏洞,导致29亿人的个人详细信息被泄露。诉讼称,由于存在安全漏洞,一名化名为“USDoD”的威胁者在暗网上免费发布了敏感数据,可能影响到数量惊人的个人。
泄露的数据包括全名、地址和社会安全号码 (SSN)。如果这一泄密事件得到证实,将成为近年来最大的网络安全事件之一,可能超过著名的2013 年雅虎数据泄露事件。
时间:8月8日
密歇根州一家著名医疗保健系统周三证实,影响电话系统和计算机的中断是本周早些时候开始的网络攻击造成的。
迈凯伦医疗中心周三发表声明称,他们的设施“基本正常运转”,但由于正在努力恢复多个IT系统,因此必须按照停机程序运行。
该非营利组织表示:“在意识到攻击后,我们的医院和门诊部立即制定了停机程序,以确保设施内的医疗服务。” “我们的信息技术团队继续与外部网络安全专家合作,分析攻击的性质并减轻威胁行为者的影响。”麦克拉伦急诊部仍在继续运营,但由于袭击,一些手术和程序被取消。声明称,一些非紧急预约、检查和治疗正在重新安排。
尽管迈凯伦尚未透露事件的性质,但员工已经分享了一封勒索信,警告称该医院的系统已被加密,如果不支付赎金,被盗数据将被发布在INC RANSOM勒索软件团伙的泄密网站上。INC Ransom是一种勒索软件即服务 (RaaS) 操作,于2023年7月浮出水面,此后一直针对公共和私营部门的组织。
时间:8月9日
美国安全服务巨头ADT证实,威胁行为者在一个流行的黑客论坛上泄露了据称被盗的客户数据,公司遭受了数据泄露。
ADT是一家美国上市公司,专门为住宅和小型企业客户提供安全和智能家居解决方案。该公司拥有14,300名员工,年收入为49.8亿美元。ADT在周四早上向美国证券交易委员会 (SEC) 提交的8-K表格监管文件中表示,威胁行为者侵入了其部分数据库并窃取了客户信息。
虽然ADT没有分享有关此次攻击的许多细节,但7月31日,一个名为“netnsher”的威胁行为者泄露了据称从ADT窃取的客户数据。威胁行为者表示,泄露的数据包括30,800条客户记录,其中包括客户电子邮件、完整地址、用户ID和购买的产品。
推荐站内搜索:最好用的开发软件、免费开源系统、渗透测试工具云盘下载、最新渗透测试资料、最新黑客工具下载……
还没有评论,来说两句吧...