新加坡房地产公司OrangeTee遭到ALTDOS的勒索攻击:路透社披露美国国务院于近期遭到的网络攻击运动

宣布时间 2021-08-24


新加坡房地产公司OrangeTee遭到ALTDOS的勒索攻击


新加坡房地产公司OrangeTee遭到ALTDOS的勒索攻击.png


8月6日,新加坡房地产公司OrangeTee Group在其官网上宣布声明称其遭到了攻击 。8月12日,黑客团伙ALTDOS声称它们自2021年6月以来,一直在窃取该公司的数据,现已获得了来自ACSystem、NewOrangeTee、OT_Analytics、OT_Leave和ProjInfoListing的969个数据库 。同日,OrangeTee公司体现其不会支付赎金 。


原文链接:

https://www.databreaches.net/singapore-real-estate-firm-breached-by-altdos/



Huntress在1900台Exchange检测到140多种Web shell


Huntress在1900台Exchange检测到140多种Web shell.jpg


上周五,清静公司Huntress Labs称近2000台Microsoft Exchange邮件服务器在已往几天内遭到黑客攻击 。ProxyShell是3个误差CVE-2021-34473、CVE-2021-34523和CVE-2021-31207的统称 。研究职员体现,在ProxyShell看法验证代码宣布后不久泛起了相关扫描运动,直到上周末酿成了现实攻击 。别的,已被入侵的1900多台Exchange服务器涉及到的组织包括修建制造商、海鲜加工厂、工业机械公司、汽车维修店和小型机场等 。    


原文链接:

https://therecord.media/almost-2000-exchange-servers-hacked-using-proxyshell-exploit/



研究职员发明使用短信分发Flubot的运动针对澳大利亚


研究职员发明使用短信分发Flubot的运动针对澳大利亚.png


近期,成千上万的澳大利亚住民遭到了一种名为Flubot的恶意软件的攻击 。在此次运动中攻击者提醒目的有未接来电或语音信箱,并要求其点击一个伪造的链接来收听和审查 。一旦用户点击链接,就会下载恶意软件 。该恶意软件主要针对Android用户,具有窃取支付卡详细信息、阻挡短信、浏览页面和网络手机上的其他信息会见权限等功效 。Flubot早在今年年头就攻击了欧洲的多个国家,并在本月最先针对澳大利亚用户 。


原文链接:

https://www.ehackingnews.com/2021/08/flubot-malware-targets-australians.html


路透社披露美国国务院于近期遭到的网络攻击运动


路透社披露美国国务院于近期遭到的网络攻击运动.png


� ?怂剐挛偶钦逬acqui Heinrich上周六在Twitter上发文称,美国国务院近期遭到了网络攻击,国防部网络司令部正在通知受影响的人 。路透社也证实了这一事务,但它增补说这次攻击并未影响国务院的正常运作 。现在尚不清晰此次攻击是何时被发明,但研究职员以为,攻击可能爆发在几周前 。国务院讲话人体现,他们正在接纳步伐以确保信息可以受到�;�,并且出于清静缘故原由无法讨论该事务的性子和规模 。


原文链接:

https://securityaffairs.co/wordpress/121354/hacking/us-state-department-hit-cyber-attack.html


CISA宣布近期与重大自然灾难有关攻击运动的警报


CISA宣布近期与重大自然灾难有关攻击运动的警报.png


CISA宣布了有关近期与重大自然灾难有关攻击运动的警报 。该警报指出,在重大自然灾难之后,包括恶意链接或附件诓骗性电子邮件通�;岷艹<� 。组织和小我私家在处置惩罚带有与飓风相关主题、附件或超链接的电子邮件时需要小心审慎 。别的,还要小心与卑劣天气事务相关的社交媒体请求、文本或线下运动 。


原文链接:

https://us-cert.cisa.gov/ncas/current-activity/2021/08/21/hurricane-related-scams


Cisco Talos宣布2021年Q2事务响应的威胁报告


Cisco Talos宣布2021年Q2事务响应的威胁报告.jpg


Cisco Talos宣布了2021年Q2事务响应的威胁报告 。报告指出,上一季度,勒索软件首次不再占有主要位置,推测这可能是由Microsoft Exchange 误差使用运动的大幅增添导致的 。之后,勒索软件攻击在本季度激增,占所有事务的近一半(46%),又成为最大的威胁 。其中,主要的勒索软件包括REvil、Conti、WastedLocker和Darkside等 。别的,与上一季度相比,本季度的清静检测绕过手艺的使用有所增添 。


原文链接:

https://blog.talosintelligence.com/2021/08/talos-incident-response-quarterly.html