黑客组织偷取11家公司7320万条数据并在暗网出售;托管平台DigitalOcean泄露敏感信息
宣布时间 2020-05-111.黑客组织偷取11家公司7320万条数据,在暗网出售
在已往的一周中,黑客组织Shiny Hunters总共窃取了11家公司数据库中的7320万用户纪录,并在暗网上出售。此次受害的11家公司划分为Tokopedia、Homechef、Bhinneka、Minted、Styleshare、Ggumim、Mindful、StarTribune、ChatBooks、The Chronicle Of Higher Education和Zoosk,被盗数据价钱由500美元到5000美元不等。现在,BleepingComputer已与这些受影响的公司联系,但尚未获得回复。BleepingComputer提醒上述公司的用户尽快更改密码,若是在其他站点上使用相同的密码也需要更改。
原文链接:
https://www.bleepingcomputer.com/news/security/hacker-group-floods-dark-web-with-data-stolen-from-11-companies/
2.托管平台DigitalOcean保存清静问题,敏感信息泄露
克日,网络托管平台DigitalOcean由于保存清静问题,其内部文件暴漏在公网上,导致公司某些客户的小我私家详细信息泄露。此次泄露数据包括客户的帐户名称、电子邮件地址、带宽使用情形、Droplet计数,2018年支出以及售后和销售纪录,而该内部文档已被会见至少15次。DigitalOcean体现,该文档仅包括不到1%的客户的数据,并且该公司正在接纳步伐以避免未来爆发类似事务。
原文链接:
https://www.hackread.com/digitalocean-data-breach-leaves-internal-doc-online/
3.火车制造商Stadler遭勒索软件攻击,导致数据泄露
国际火车制造商Stadler在上周四晚上宣布,其遭到了索软件攻击,或将导致公司和员工的数据泄露。发明攻击后Stadler公司连忙接纳了步伐,为泄露数据备份并起劲恢复受影响的系统。现在,该事务的通告并未透露受影响的规模和系统的数目,但瑞士媒体体现,在此次攻击中整个Stadler集团都受到了影响,包括瑞士和外洋的公司。BleepingComputer已与Stadler讲话人联系,但现在尚未获得回复。
原文链接:
https://www.bleepingcomputer.com/news/security/rail-vehicle-manufacturer-stadler-hit-by-cyberattack-blackmailed/
4.Lazarus团伙使用2FA App分发Dacls RAT,熏染Mac装备
Malwarebytes研究职员发明,与朝鲜有联系的黑客组织Lazarus,通过基于Mac系统的2FA应用程序macaOTA分发Dacls RAT新变种,该应用程序主要由中国用户使用。研究发明,攻击者于4月8日在香港将可疑Mac应用程序的TinkaOTP上传至VirusTotal的,并且避开了所有引擎的检测。该新变体可以实现种种功效,例如下令执行、文件管理、流量代理和蠕虫扫描,总共包括有7个插件,并且使用WolfSSL库举行SSL通讯。
原文链接:
https://securityaffairs.co/wordpress/102981/apt/lazarus-apt-mac-dacls-rat.html?utm_source=rss&utm_medium=rss&utm_campaign=lazarus-apt-mac-dacls-rat
5.伊朗黑客针对药商Gilead,以网络有关COVID-19的信息
据路透社报道,最近几周,与伊朗有关的黑客将美国制药商Gilead作为攻击目的,旨在网络有关COVID-19的信息。据视察,黑客于4月份,冒充新闻事情者向该公司认真执法和公司事务的高管发送了一封垂纶邮件,旨在破损其电子邮件帐户。伊朗驻团结国代表团否定其与袭击有任何牵连,并体现伊朗政府不加入网络战。而Gilead拒绝对此事置评,由于公司不讨论网络清静问题的政策。据路透社视察,近期与伊朗有关的黑客也试图攻击天下卫生组织,而与越南有关的黑客则正在针对中国。
原文链接:
https://www.reuters.com/article/us-healthcare-coronavirus-gilead-iran-ex/exclusive-iran-linked-hackers-recently-targeted-coronavirus-drugmaker-gilead-sources-idUSKBN22K2EV
6.Atlas VPN发明,4月份全球恶意软件熏染量增至4.04亿
Atlas VPN公司统计发明,4月份全球约有4.04亿装备熏染恶意软件,恶意软件平均天天熏染凌驾1000万装备,其中64%的攻击针对教育机构。熏染量在4月16日抵达岑岭,为1600万例。凭证Kaspersky的网络威胁图,中亚是外地网络攻击的主要目的,塔吉克斯坦和乌兹别克斯坦划分有32%和31%的装备熏染,而在中国,有27%的装备熏染。微软发明,教育部分之后,企业和专业服务行业熏染量最多,其次是零售和消耗品行业,之后是金融和包管服务部分、医疗行业。
原文链接:
https://www.hackread.com/400-million-malware-infection-in-april-2020/


京公网安备11010802024551号