挪威基金会Norfund遭攻击损失1000万美元;英国超等盘算机ARCHER被攻击会见暂停

宣布时间 2020-05-15

1.挪威基金会Norfund遭网络攻击,损失1000万美元


尊龙凯时 - 人生就是搏!


挪威投资基金会Norfund遭到网络攻击,损失1000万美元(合820万英镑)。该基金会体现,黑客将一笔本该借给柬埔寨一家小额信贷机构的贷款转入其自己的账户,造成该机构1亿克朗的损失。现在这笔钱已经从柬埔寨转移到了墨西哥,而外地警员和国际警员已介入视察此事。此次攻击事务的相关细节很少,这可能是一次通俗的商业电子邮件攻击,黑客挟制了一个电子邮件账户,并冒充该公司的一名员工或官员,将原本属于这家柬埔寨公司的现金转移到另一个银行账户。Norfund在谈到此次事务时体现,黑客冒充Norfund与乞贷机构交流信息,并伪造了文件和付款细节。


原文链接:

https://www.theregister.co.uk/2020/05/14/they_cant_affjord_it/


2.英国超等盘算机ARCHER被攻击,导致暂停会见


尊龙凯时 - 人生就是搏!


英国超等盘算机ARCHER被攻击,其登录节点被使用,导致所有用户密码和SSH密钥被迫重置,以及ARCHER高性能盘算(HPC)网络停用。ARCHER的管理职员体现,现在整个欧洲除了基于Cray的ARCHER之外,尚有数台学术高性能盘算机遭到了攻击。现在,他们决议举行进一程序查,同时暂时榨取对ARCHER的会见。有人推测此次攻击是仇视国家为了窃取英国的COVID-19研究效果,或只是想要破损它。ARCHER最新的状态页面上说明,由于情形严重,ARCHER系统不会在5月15日星期五之前恢复使用。


原文链接:

https://www.theregister.co.uk/2020/05/13/uk_archer_supercomputer_cyberattack/


3.英国电力结算中心ELEXON遭到攻击,邮件系统受影响


尊龙凯时 - 人生就是搏!


英国电力结算中心ELEXON在其网站上宣布的短新闻中体现,其受到了网络攻击,该事务影响了其内部网络和电子邮件系统。该公司没有详细说明网络攻击的性子,但专家以为,这是勒索软件攻击。威胁情报公司Bad Packets则以为此次事务是由于Elexon使用了旧版本的SSL VPN服务器Pulse Secure,该版本保存被使用来破损公司网络并装置勒索软件的误差(CVE-2019-11510)。现在,仅是公司邮件系统被攻击导致员工无法举行通讯,而管理英国电力运输的系统没有受到影响,同时该公司也体现已经确定此次攻击的缘故原由,并在起劲恢复其系统。


原文链接:

https://www.zdnet.com/article/uk-electricity-middleman-hit-by-cyber-attack/    


4.新的恶意软件Ramsay,可以从气隙系统窃取数据


尊龙凯时 - 人生就是搏!


网络清静公司ESET的研究职员宣布,他们发明了新的恶意软件Ramsay,该软件可以熏染气隙系统,将Word等敏感文件网络到隐藏的存储容器中,然后期待可能的渗透机会。气隙系统(与周围装备没有任何毗连)是公司可以接纳的最严酷和有用的清静�;げ椒�,通常被用来�;っ舾惺�。RAMSAY似乎专门是为了气隙系统而开发的,ESET体现,他们现在追踪到3个版本的Ramsay,每个版本都使用差别的要领熏染受害者。研究职员现在还无法识别Ramsay的渗透�?�,以及Ramsay是怎样从气隙系统中检索数据的。


原文链接:

https://www.zdnet.com/article/new-ramsay-malware-can-steal-sensitive-documents-from-air-gapped-networks/


5.俄罗斯公司CDEC 900万客户数据泄露,在暗网出售


尊龙凯时 - 人生就是搏!


俄罗斯快递公司CDEC 900万客户的数据泄露,被黑客放在暗网以7万卢布(950美元)的价钱出售,这是俄罗斯快递服务业中最大的小我私家数据泄露事务。泄露数据包括货物的送货和位置的信息以及有关买家的信息,包括税号等。而CDEC则声称其公司没有泄露数据,小我私家数据是由许多公司网络的,包括国家信息网络机构,泄露事务可能来自其中任何一个组织。InfoWatch公司则体现CDEC用户的信息并不是第一次泄露,之前由于保存误差,客户数据在该公司官网中是所有人可见的。


原文链接:

https://www.ehackingnews.com/2020/05/data-of-9-million-customers-of-russian.html


6.新南威尔士州服务局遭垂纶攻击,公民数据泄露


尊龙凯时 - 人生就是搏!


新南威尔士州服务局(NSW)于周四揭晓声明体现,其在4月22日遭到了网络攻击,黑客攻击了47名服务职员的电子邮件帐户并导致了公民数据泄露。据报道,此事是由于NSW的一名事情职员点击了一封电子邮件中的可疑链接导致的,因此确认这是网络垂纶攻击。最初,该事务仅影响到NSW的员工,厥后发明黑客会见的电子邮件中包括客户信息,现在对攻击的影响规模还没有起源评估。NSW CEO Damon Rees体现,他们正在对此事举行剖析和视察,视察此次攻击对窃取了哪些客户小我私家信息,并在起劲减小此次事务的影响。


原文链接:

https://www.zdnet.com/article/citizen-data-compromised-as-service-nsw-falls-victim-to-phishing-attack/