《维他命》逐日清静简讯20180614
宣布时间 2018-06-14
零售公司Dixons Carphone披露一个涉及约590万张信用卡和120万条小我私家数据纪录的清静事务。该公司称黑客会见了存储在其Currys PC World和Dixons Travel市肆的系统中的约590万张信用卡数据,其中580万张信用卡具有芯片和PIN码�;�,这意味着黑客获取的数据既没有包括PIN码、CVV,也没有包括任何可以举行持卡人识别和购置行为的验证数据。该公司正在联系受影响的用户,并向他们给予建议。
原文链接:https://securityaffairs.co/wordpress/73479/data-breach/dixons-carphone-hacked.html
【威胁情报】研究职员发明Mac的清静工具保存bug,可允许恶意软件伪装成正当的Apple软件
原文链接:https://www.bleepingcomputer.com/news/security/mac-security-tool-bugs-allow-malware-to-appear-as-apple-software/
卡巴斯基实验室发明一个针对中亚国家数据中心的攻击运动,该运动自2017年秋季以来一直活跃,研究职员以为攻击者是犯法团伙LuckyMouse(也被称为APT27)。初始攻击向量尚不清晰,但攻击者使用木马HyperBro作为其最终阶段的RAT工具,并可能使用这些政府网站资源提倡水坑攻击。研究职员披露了该攻击运动相关的IoC。
原文链接:https://securelist.com/luckymouse-hits-national-data-center/86083/
【误差补丁】微软宣布6月的清静更新,共修复50个清静误差
原文链接:https://www.bleepingcomputer.com/news/microsoft/microsoft-june-2018-patch-tuesday-fixes-50-security-issues/
【误差补丁】研究职员发明Cortana提权误差可允许攻击者会见锁定的电脑
原文链接:https://www.bleepingcomputer.com/news/security/cortana-hack-lets-you-change-passwords-on-locked-pcs/
【恶意软件】研究团队发明通过NSA EternalRomance误差使用撒播的恶意软件PyRoMineIoT
Fortinet研究团队发明使用与NSA有关的EternalRomance误差使用举行撒播的恶意挖矿软件PyRoMineIoT,PyRoMineIoT是PyRoMine的一个新变种,其使用受熏染的装备来扫描易受攻击的IoT装备,主要针对伊朗和沙特阿拉伯。PyRoMineIoT依然使用了IP地址212.83.190.122,其会在受熏染的装备上试图删除其它PyRoMine变种。
原文链接:https://securityaffairs.co/wordpress/73472/malware/pyromineiot-iot-miner.html


京公网安备11010802024551号