10月26日,星期三,您好!中科汇能与您分享信息安全快讯:
被索要 6000 万,这家汽车经销商坚持拒绝支付!
据消息,英国著名汽车经销商集团Pendragon近期遭遇 LockBit 勒索软件组织的网络攻击,部分数据被窃取,并收到了高达6000万美元的赎金支付通知。“我们坚持不向攻击者付款!”该公司发言人说道。为了回应外界担忧,发言人强调称攻击发生后,公司 IT 团队立即做出了反应,调查结果显示,黑客仅窃取了数据库中5%的数据。
CERT-UA 警告称,古巴勒索软件子公司瞄准乌克兰
据Hackernews 编译报道,乌克兰计算机紧急响应小组(CERT-UA)警告称,当地关键基础设施可能受到古巴勒索软件攻击。近日,乌克兰CERT-UA发现了一场冒充乌克兰武装部队总参谋部新闻处的网络钓鱼活动。网络钓鱼邮件包括一个第三方网站的链接,该网页旨在诱骗读者更新软件(PDF阅读器)来阅读文档。
拥有两个名称的新勒索组织正针对全球多家公司
据消息,两个名为TommyLeaks和SchoolBoys的新网络勒索组织正把攻击目标瞄准全球多家公司,但经过调查,背后是系同一团伙所为。虽然这两个组织没有公开数据泄露站点,但他们都使用相同的 Tor 聊天系统作为谈判网站,且该聊天系统以前只被卡拉库特勒索小组使用过,这不得不让人怀疑二者背后存在关联。
尽快更新!苹果修复了用于攻击 iPhone、iPad 的新零日漏洞
在近日发布的安全更新中,苹果修复了自今年年初以来用于攻击 iPhone 的第九个零日漏洞。公告中透露,有报道称该安全漏洞“可能已被积极利用”。该错误 (CVE-2022-42827) 是一位匿名研究人员向 Apple 报告的越界写入问题,该公司通过改进 iOS 16.1 和 iPadOS 16中的边界检查来解决这个问题。这可能导致数据损坏、应用程序崩溃或代码执行,因为后续数据写入缓冲区会导致未定义或意外结果(也称为内存损坏)。
2K 确认一些用户数据被窃和用于出售
据cnBeta报道,2K确认最近的黑客攻击导致一些玩家的个人信息被窃,被发布出来出售。今年9月,2K称其客户服务可能被盗用,警告那些可能受影响的玩家更改他们的密码。2K当时解释说,一个第三方非法访问了该公司使用的帮助台平台的其中一个供应商凭证,然后访问了客户的机密信息,并向一些玩家发送了恶意链接。
超 2000 万的安装量,Google Play 已成恶意广告程序的温床
McAfee的安全研究人员发现,GooglePlay官方商店里有16个恶意点击的应用程序,安装次数超过2000万次。其中一个名为DxClean的应用程序的安装次数更是超过500万次,这类伪装成应用程序的广告软件,常常表现为在不可见的框架中或在后台加载广告并点击它们,为背后的攻击者创造收入。
Ring 0 级固件威胁:新型 UEFI rootkit 恶意软件 BlackLotus 曝光
据cnBeta报道,最近引发广泛讨论的“BlackLotus”,属于一款相当全能的固件级 rootkit 恶意软件。特点是能够躲过各种删除操作,以及绕过先进的 Windows 防护措施。此前这类高级攻击能力,仅被拥有深厚背景的机构所拥有,比如情报威胁组织。然而据报道,一款更新、更强大的 UEFT rootkit,正被人挂到暗网论坛上叫卖。
专家发现,包含我国在内的数百万的 .git 文件夹暴露在公众面前
网络新闻研究小组发现,近200万个包含重要项目信息的.git文件夹被暴露在公众面前。Git是最流行的开源分布式版本控制系统(VCS),由Linus Torvalds在近20年前为Linux内核的开发而开发,其他内核开发者也为其最初的开发做出了贡献。它允许协调开发源代码的程序员之间的工作,并允许跟踪变化。
信息来源:人民网 国家计算机网络应急技术处理协调中心 国家信息安全漏洞库 今日头条 360威胁情报中心 中科汇能GT攻防实验室 安全牛 E安全 安全客 NOSEC安全讯息平台 火绒安全 亚信安全 奇安信威胁情报中心 卡巴斯基 MACFEE Symantec 白帽汇安全研究院 安全帮
本文版权归原作者所有,如有侵权请联系我们及时删除
推荐站内搜索:最好用的开发软件、免费开源系统、渗透测试工具云盘下载、最新渗透测试资料、最新黑客工具下载……
还没有评论,来说两句吧...