Redgate宣布2020年度数据库状态监测报告;黑客攻击近2000家Magento在线市肆,以窃守信用卡

宣布时间 2020-09-15

1.Redgate宣布2020年度数据库状态监测报告


1.png


Redgate最新宣布了2020年度数据库状态监测报告 。报告显示,无论是在接纳数据库DevOps方面,照旧在使用监控来跟踪数据库性能和安排方面,金融服务行业的体现都优于其他行业 。其中,61%的金融服务行业员工每周更新至少一次数据库,而其他行业只有43%的员工会这样做 。金融服务的服务器数目也更多,36%的服务器拥有50到500个实例,而其他部分只有26% 。


原文链接:

https://www.helpnetsecurity.com/2020/09/14/database-monitoring-improves-devops-success/


2.数据中心Equinix熏染Netwalker,敏感信息或已泄露


2.png


数据托管中心Equinix宣布声明,体现其许多内部系统遭到了勒索软件攻击,但其为客户提供服务的主要焦点并未受到影响 。之后,黑客组织Netwalker体现其乐成入侵了Equinix并宣布了被盗数据的截图,以此要挟支付450万美元的赎金 。此次走漏的数据包括公司财务信息和数据中心报告 。现在尚不清晰此次攻击的前因后果,Equinix体现正在举行视察 。


原文链接:

https://www.zdnet.com/article/data-center-giant-equinix-discloses-ransomware-incident/


3.非洲塞舌尔开发银行遭勒索软件攻击,客户信息可能被盗


3.png


非洲塞舌尔中央银行(CBS)揭晓一份新闻声明,塞舌尔开发银行(DBS)遭到了勒索软件攻击,客户信息或已被盗 。此次攻击爆发于2020年9月9日,详细信息还在视察之中 。虽然现在尚不清晰攻击者是否在加密银行系统之前窃取了数据,但凭证攻击中使用的勒索软件类型,很有可能爆发这种情形 。


原文链接:

https://www.bleepingcomputer.com/news/security/development-bank-of-seychelles-hit-by-ransomware-attack/


4.美国邮政部分IT系统保存多个误差,可导致数据泄露


4.jpg


美国邮政部分的一份审计报告发明,该部分的IT系统保存多个误差,这些误差可能被黑客使用来窃取敏感数据 。羁系机构体现,这些误差中有12个灾难性的,它们可能会给该机构带来重大的经济损失,其中包括常见的、已被果真三年的误差 。阻止现在,还没有任何证据批注这些误差已被黑客使用 。


原文链接:

https://www.cyberscoop.com/postal-service-inspector-general-cyber-vulnerabilities/


5.研究团队发明使用Office 365 API垂纶攻击运动


5.jpg


研究团队发明一种新的网络垂纶攻击运动,攻击者可使用身份验证API实时验证受害者的Office 365凭证 。此次攻击中的垂纶邮件指向与Office 365登录页相同的垂纶网站,并且用户名已预先输入 。一旦受害者将其凭证输入到网络垂纶登录页面,Azure Active Directory登录日志就会显示与在附件网页上执行的XHR请求相对应的连忙登录实验 。若是身份验证乐成,则将用户重定向到zoom.com 。若是身份验证失败,则会将用户重定向到login.microsoftonline.com 。


原文链接:

https://threatpost.com/office-365-phishing-attack-leverages-real-time-active-directory-validation/159188/


6.黑客攻击近2000家Magento在线市肆,以窃守信用卡


6.jpg


上周末,信用卡窃取预防公司Sanguine Security发明在已往四天中黑客入侵了1904家Magento在线市肆,以窃守信用卡 。攻击始于上周五,其时有10家市肆熏染了从未见过的信用卡窃取剧本 。之后,攻击在周六激增,有1058个站点被黑客入侵,在周日有603个站点被入侵,周一有233个被入侵 。Sanguine Security体现,这是自2015年最先监控电子商务市肆以来,他们所看到的最大的Magento攻击 。


原文链接:

https://www.bleepingcomputer.com/news/security/magento-stores-hit-by-largest-automated-hacking-attack-since-2015/