Facebook明文存储数亿密码,员工盘问900万次;APT-C-27和Fin7

宣布时间 2019-03-22
1、Facebook明文存储数亿用户密码,被员工审查900万次


尊龙凯时 - 人生就是搏!


本周四Facebook认可数以亿计的Facebook和Instagram用户的密码多年来一直以明文的形式存储在内部数据系统中。Facebook在1月份的例行清静审查时代发明了这一问题,该公司体现这些数据并未遭到滥用。凭证清静记者Brian Krebs的一份报告,约2000名工程师或开发职员对这些数据举行了约莫900万次内部盘问。Facebook尚未披露受影响的详细用户人数,但Krebs的报告中称这一数字为2亿至6亿之间。


原文链接:

https://www.bleepingcomputer.com/news/security/facebook-employees-could-access-unencrypted-passwords-for-millions-of-users/

2、Zoll Medical公司泄露27.7万患者的小我私家信息


尊龙凯时 - 人生就是搏!


本周一医疗装备厂商Zoll Medical报告称在其最近的服务器迁徙时代,277319名患者的小我私家信息遭到泄露。Zoll称这一事务爆发在2018年11月8日至12月28日之间,但拒绝谈论该事务是无意造成照旧黑客攻击的效果。泄露的数据包括患者的姓名、地址、出生日期、医疗信息和社会清静号码。Zoll称并未发明任何与此有关的身份诓骗或盗用事务,所有信息现已获得包管。


原文链接:

https://www.modernhealthcare.com/technology/devicemaker-data-breach-exposes-277k-patients-information

3、VivaGym数据库未设密码,6000多求职者信息泄露

尊龙凯时 - 人生就是搏!

研究职员发明西班牙健身房VivaGym的一个MongoDB数据库未受�;�,导致6608个求职者的敏感信息及少量营业数据泄露。该数据库是VivaGym招聘网站基础设施的一部分,由一个手艺合作伙伴举行管理,泄露的数据包括求职者的姓名、电子邮件地址、经由加密的密码、DNI、用户名、登录日期等信息,还包括一些营业信息和系统日志。在3月8日研究职员转达VivaGym后,该数据库已获得�;�。


原文链接:

https://securitydiscovery.com/spanish-gym-franchise-database-exposed-by-partners-data-breach/


4、Fin7新攻击运动,主要分发SQLRat和DNSbot


尊龙凯时 - 人生就是搏!


Flashpoint研究职员视察到犯法团伙Fin7的新攻击运动,只管Fin7的三名主要成员被捕,但该组织已经回归,并使用一个新的管理面板Astra和两个新恶意软件样本SQLRat、DNSbot来攻击企业。Astra是PHP编写的剧本管理系统,用于将恶意剧本推送到受熏染的盘算机。SQLRat和DNSbot均通过垂纶邮件举行分发,SQLRat用于毗连到攻击者的数据库,而DNSbot则用于传输下令及数据。


原文链接:

https://cyware.com/news/fin7-threat-actor-group-makes-a-come-back-with-sqlrat-and-dnsbot-27f1843f

5、APT-C-27瞄准中东地区,主要分发njRAT后门


尊龙凯时 - 人生就是搏!


研究职员发明犯法团伙Goldmouse(又称APT-C-27)的新攻击运动,攻击者主要使用WinRAR中的代码执行误差分发njRAT后门,中东地区成为主要的攻击目的。诱饵文档中包括与恐怖袭击有关的信息,以诱使用户使用WinRAR解压该文档。在熏染系统后,njRAT后门会关闭防火墙,启动键盘纪录线程并与C&C服务器举行通讯,该恶意软件的其它功效还包括远程SHELL、插件支持、远程桌面和文件管理。研究职员还发明使用了相同C&C(82.137.255.56)的多个旨在针对Android装备的样本。


原文链接:

https://cyware.com/news/goldmouse-aka-apt-c-27-targets-the-middle-east-by-leveraging-winrars-dated-security-bug-c8caf779

6、思科修复Nexus交流机及NX-OS中的5个清静误差


尊龙凯时 - 人生就是搏!


思科宣布Nexus交流机及NX-OS的清静更新,共修复5个误差,包括Nexus 9000中的Shell Escape误差以及NX-OS中的未授权会见、拒绝服务、署名验证不准确和CLI下令注入误差。别的,思科还修复了IP Phone 7800和8800中的拒绝服务及代码执行误差(CVE-2019-1716)、磁盘耗尽误差(CVE-2019-1766)、CSRF误差(CVE-2019-1764)和路径遍历误差(CVE-2019-1765)。


 原文链接:

https://cyware.com/news/cisco-fixes-several-critical-bugs-patch-tuesday-week-3-march-2019-cb83776f

声明:本资讯由尊龙凯官网入口维他命清静小组翻译和整理