网络安全动态 — Cyber Daily
2024.12.16
Clop勒索团伙确认利用Cleo漏洞实施数据窃取攻击
关键词:文件传输 数据窃取
2024年12月15日报道。Clop勒索团伙承认主导了此次攻击,宣称删除与过往攻击相关的数据,仅与新受害公司交涉。Clop自2020年起专注于利用文件传输平台漏洞进行攻击,曾利用MOVEit等漏洞窃取大量数据,美国国务院已悬赏1000万美元寻求相关情报。目前受Cleo攻击影响的公司数量尚不明确。
Source:https://www.bleepingcomputer.com/news/security/clop-ransomware-claims-responsibility-for-cleo-data-theft-attacks/
MUT-1244供应链攻击窃取39万WordPress账户凭据
关键词:供应链攻击 WordPress
2024年12月14日报道。次攻击利用篡改的WordPress凭据检查工具,目标包括红队成员、安全研究人员和恶意黑客。攻击还通过伪造GitHub代码库,诱骗受害者运行内含恶意代码的PoC漏洞利用工具,并通过钓鱼邮件引导安装伪装成CPU微码更新的恶意程序。
Source:https://www.bleepingcomputer.com/news/security/390-000-wordpress-accounts-stolen-from-hackers-in-supply-chain-attack/
LKQ加拿大业务部门遭网络攻击导致运营中断
关键词:汽车 网络攻击
2024年12月13日报道。汽车零部件巨头LKQ公司披露,其位于加拿大的某业务部门于2024年11月13日遭遇网络攻击,导致数据被窃取并对业务运营造成数周中断。公司立即启动了安全事件响应计划,与专业取证机构合作调查并实施隔离措施,同时通知了执法部门。
Source:https://www.bleepingcomputer.com/news/security/auto-parts-giant-lkq-says-cyberattack-disrupted-canadian-business-unit/
斯柯达与大众汽车漏洞可被黑客远程追踪用户
关键词:汽车 追踪漏洞
2024年12月12日报道。这些漏洞允许攻击者通过蓝牙在10米范围内无需认证即可实施攻击,获取车辆实时GPS数据、录音、屏幕截图及车主联系人信息,甚至可能导致车辆引擎在行驶中关闭(需物理访问OBD端口)。
Source:https://cybersecuritynews.com/vulnerabilities-skoda-volkswagen-cars/#google_vignette
新型恶意技术利用Windows UI框架绕过EDR检测
关键词:UI框架 EDR检测
2024年12月11日报道。Akamai研究员发现一种利用Windows UI自动化(UIA)框架的新型技术,可绕过终端检测与响应(EDR)工具,执行隐蔽命令并窃取敏感数据。攻击者通过诱导用户运行包含UIA功能的程序,可劫持UI交互,读取未显示的消息、操控浏览器并窃取支付信息。
Source:https://thehackernews.com/2024/12/new-malware-technique-could-exploit.html
国家能源局解读《电力监控系统安全防护规定》修订内容
关键词:电力安全 网络安全体系
2024年12月12日报道。修订内容包括明确电力监控系统范围、优化安全分区和接入区防护、补充安全免疫和动态评估措施,以及完善供应链管理和专用安全产品管理。国家能源局将通过政策解读、配套措施完善和实施跟踪,确保新规在全行业落实,助力电力系统网络安全体系建设。
Source:https://www.ndrc.gov.cn/xxgk/jd/jd/202412/t20241212_1394979.html
加拿大眼科公司Care1泄露2.2TB患者数据
关键词:眼科 数据泄露
2024年12月13日报道。泄露信息还包含详细眼科检查报告、医生备注及图像文件。目前数据暴露责任方及时间尚不明确。随着医疗行业数字化,数据泄露事件频发,患者隐私面临严重威胁。Care1已限制数据库访问,但事件凸显医疗行业加强加密、访问控制和安全审计的紧迫性,以应对日益增长的网络安全风险。
Source:https://hackread.com/canadian-eyecare-firm-care1-exposes-patient-records/
扫码关注我们
Delta Insights
行业资讯 动态观察 前沿研究
免责声明:此通讯文稿仅供参考,任何使用本公众号内容所引发的行为或决策,完全由您个人自行承担责任。在作出决策时,您应当咨询合格的安全顾问。
推荐站内搜索:最好用的开发软件、免费开源系统、渗透测试工具云盘下载、最新渗透测试资料、最新黑客工具下载……
还没有评论,来说两句吧...