Equifax为2017年数据泄露支付14亿美元;针对美国都会的勒索攻击事务激增;俄罗斯黑客组织出售美国3大反病毒公司源码
宣布时间 2019-05-13
凭证Recorded Future的统计数据,针对美国外地政府、都会系统、警局和学校的针对性勒索软件攻击正在崛起,自2013年以来至少已有170个县、市或州政府受到攻击。阻止现在为止,2019年已爆发了22起此类攻击事务,2016年的数字为46起,2017年为38起,2018年为53起。这类攻击事务往往会对外地都会造成数百万美元的损失。
原文链接:https://edition.cnn.com/2019/05/10/politics/ransomware-attacks-us-cities/index.html
自3月份以来,俄罗斯黑客团伙Fxmsp在地下论坛上宣称出售三家美国反病毒公司的软件产品源码和公司网络会见权限。起源的价钱是会见权限25万美元,源代码15万美元,但报价并不牢靠。Fxmsp并未指出详细的公司名称,但提供了包括30TB数据的文件夹截屏,据称这些数据包括开发文档、人工智能模子、Web清静软件和反病毒软件的代码等。
原文链接:https://www.bleepingcomputer.com/news/security/hackers-selling-access-and-source-code-from-antivirus-companies/
3、Fin7 APT主要成员被捕后,2018年已有约莫130个公司成为目的
凭证卡巴斯基的一份新报告,只管Fin7 APT的向导人在18年8月份被拘捕,但该团伙仍处于活跃状态。阻止2018年底已有130多家公司成为其网络垂纶攻击的目的。研究职员还视察到该团伙与AveMaria僵尸网络以及CobaltGoblin团伙保存关联的证据。这些团伙建设了一家虚伪的网络清静公司,并通过招聘网站招募不明真相的误差研究职员、开发职员和翻译职员,其中一些人甚至可能不知道该组织正在举行不法运动。
原文链接:https://www.infosecurity-magazine.com/news/fin7-apt-targets-130-orgs-after-1-1/
4、印第安纳州步行者公司遭黑客入侵,部分员工信息泄露
印第安纳步行者公司遭到黑客攻击,凭证该公司宣布的新闻稿,黑客在2018年10月15日到2018年12月4日之间通过网络垂纶攻击获得了几名PSE员工账户的会见权限。受影响的邮箱账户中泄露了一些敏感的小我私家信息,包括姓名、地址、出生日期、护照号码、信用卡/借记卡号码、用户名和密码等。
原文链接:https://www.zdnet.com/article/indiana-pacers-disclose-security-breach/
5、土耳其因2018年12月的API误差对Facebook�?�27万美元
土耳其小我私家数据�;せ梗↘VKK)对Facebook处以165万土耳其里拉(27万美元)的�?�,�?畹脑从墒�2018年12月Facebook的API误差袒露了30万土耳其用户的小我私家照片。KVKK体现Facebook没有实时做出反应修复误差,并且没有将相关事务通知土耳其政府。别的,KVKK还在视察2018年9月的Facebook数据泄露事务。
原文链接:https://www.zdnet.com/article/turkey-fines-facebook-for-december-2018-api-bug/
6、Equifax财报称为2017年数据泄露事务支付14亿美元
Equifax披露了与2017年大规模数据泄露事务有关的财报,该公司总共为该事务破费了约14亿美元。2017年的Equifax数据泄露事务总共导致1.45亿美国公民和数十万加拿大和英国公民的敏感信息泄露,其时攻击者使用的是Apache Struts误差(CVE-2017-5638),虽然该误差于2017年3月被修复,但该公司并未实时装置修复补丁。
原文链接:https://securityaffairs.co/wordpress/85379/security/equifax-data-breach-cost.html


京公网安备11010802024551号