亚洲某两个数据中心被黑涉及苹果、微软和三星等公司
宣布时间 2023-02-221、亚洲某两个数据中心被黑涉及苹果、微软和三星等公司
据媒体2月21日报道,黑客入侵了位于亚洲的两个数据中心,窃取了苹果、优步、微软、三星、阿里巴巴等科技公司的登录凭证,并远程会见了这些组织的监控摄像头。清静公司Resecurity最初在2021年9月确定了数据泄露事务,可是直到2023年2月20日,黑客Minimalman才在黑客论坛Breachforums上果真了这些数据。据悉,这两个数据中心都在2023年1月强制所有客户更改密码。
https://www.hackread.com/data-centers-hack-data-leak/
2、葡萄牙市政供水公司Aguas do Porto遭到Lockbit的攻击
据2月20日报道,葡萄牙市政供水公司Aguas do Porto遭到了勒索团伙Lockbit的攻击。Lockbit已将Aguas do Porto添加到其Tor网站的被攻击目的列表中,并威胁要泄露被盗数据,阻止日期为2023年3月7日。但尚未宣布被盗数据样本作为攻击证据,因此不清晰该团伙窃取的数据量和数据类型。该供水公司于1月30日称其遭到攻击,部分服务受到影响,但供水和卫生设施并未受影响。
https://securityaffairs.com/142477/cyber-crime/lockbit-water-utility-aguas-do-porto.html
3、勒索团伙0mega果真美国Aviacode凌驾200 GB的文件
媒体2月20日称,0mega果真了Aviacode凌驾200 GB的文件。Aviacode主要提供医疗编码服务、医疗编码审计、编码拒绝管理、临床文档刷新以及账单和索赔的收入周期管理。2月11日,0mega宣布了被盗数据,其中包括有关员工和承包商的信息。0mega讲话人称,他们早在2023年1月1日就加密了Aviacode,但该公司从未回应过他们。阻止现在,Aviacode及其母公司GeBBS均未回应研究职员关于此事务的询问。
https://www.databreaches.net/aviacode-remains-silent-after-0mega-dumps-200-gb-of-their-files/
4、SideCopy针对印度的政府机构分发后门ReverseRAT
2月21日报道称,清静公司ThreatMon发明了针对印度政府机构的鱼叉式垂纶运动,旨在分发名为ReverseRAT的后门。该运动被归因于SideCopy团伙,熏染始于一封包括启用宏的Word文档的电子邮件,该文档伪装成印度通讯部关于Android威胁和预防的咨询。一旦翻开文件并启用宏,它就会触发恶意代码的执行,从而导致在的系统上装置ReverseRAT。ReverseRAT的功效包括截屏、下载和执行文件以及将文件上传到C2服务器等。
https://thehackernews.com/2023/02/researchers-warn-of-reverserat-backdoor.html
5、利物浦NHS医院信托基金上万名员工的小我私家信息泄露
媒体2月17日报道,利物浦NHS医院信托基金的约14000名员工已被见告,由于人为过失,他们的数据已泄露。据悉,一份包括人为信息的文件被发送给了数百名NHS司理和24个外部账户,涉及姓名、NI编号、性别、种族和薪水等。现在,24个外部收件人均已收到通知并确妊佚了该文件。律所的执法总监体现,若是小我私家信息被发送给过失的收件人,发件人显着违反了GDPR,员工有理由获得赔偿。
https://www.infosecurity-magazine.com/news/data-leak-hits-thousands-of-nhs/
6、Varonis宣布关于勒索软件HardBit 2.0的剖析报告
2月20日,Varonis宣布了关于勒索软件HardBit 2.0的剖析报告。HardBit的第一个版本于2022年10月被发明,2.0版于2022年11月推出,仍然是现在盛行的变体。与大大都勒索软件差别,HardBit没有数据泄露网站,也没有使用双重勒索战略。关于加密阶段,HardBit 2.0并不像许多勒索软件那样将加密数据写入文件副本并删除原件,而是翻开文件用加密数据笼罩其内容。这种要领使研究职员更难恢回复始文件,并可加速加密速率。
https://www.varonis.com/blog/hardbit-2.0-ransomware


京公网安备11010802024551号