Steam游戏Slay the Spire的扩展包被入侵分发Epsilon
宣布时间 2024-01-021、Steam游戏Slay the Spire的扩展包被入侵分发Epsilon
据媒体20023年12月8日报道,Steam热门游戏Slay the Spire的扩展包《Downfall》在圣诞节当天遭到入侵,使用Steam更新系统推送恶意软件Epsilon�?⒄咄嘎�,他们的一台装备熏染了恶意软件,这可能是一次令牌挟制攻击。据悉,攻击者入侵了《Downfall》开发者之一的Steam和Discord账户,从而控制了该MOD的Steam账户。攻击约莫爆发于12月25日下昼1:30-2:30,在这段时间启动了该扩展并弹出Unity库装置程序的玩家可能面临危害。恶意软件会从浏览器网络cookies、密码和信用卡,以及Steam和Discord的信息,还会查找文件名中包括"password"的文档。
2、CERT-UA披露APT28使用MASEPIE等新恶意软件的攻击
据2023年12月29日报道,乌克兰盘算机紧迫响应小组(CERT-UA)披露了APT28新一轮的垂纶攻击运动。最新运动爆发在12月15日至25日,通过垂纶邮件诱使收件人点击嵌入的链接来审查文档,并使用了OCEANMAP、MASEPIE和STEELHOOK等新恶意软件。MASEPIE是一个用于上传/卸载文件和执行下令的Python工具,OCEANMAP是用于使用cmd.exe执行下令的C#工具,STEELHOOK是旨在窃取浏览器数据以及DPAPI主密钥的PowerShell剧本。
3、研究职员演示怎样破解特斯拉自动驾驶系统解锁Elon Mode
据1月1日报道,柏林工业大学的研究职员使用价值600欧元的工具,获得了特斯拉自动驾驶仪基于ARM64的电路板的root会见权限。这使他们能够网络恣意代码和用户数据,包括加密密钥和主要的系统部件,还会见了已删除的GPS坐标视频。然而,此次攻击最大的问题是曝光了隐藏的“Elon Mode”,该功效是特斯拉自动驾驶手艺的一部分,但从未获得该公司的认可。据悉,此类攻击在实验室之外是不可行的,由于黑客必需物剖析见电路板。
4、勒索团伙INC RANSOM声称对美国Xerox的攻击认真
媒体2023年12月30日称,勒索团伙INC RANSOM声称对美国施乐公司(Xerox)的攻击认真。这是一家文案管理和处置惩罚手艺公司,产品包括打印机、复印机和数字印刷装备等。INC RANSOM已将Xerox添加到其Tor网站的中,并威胁要果真被盗数据。该团伙还宣布了8份文档的图像,包括电子邮件和发票,作为攻击的证据。现在尚不清晰攻击者窃取了几大都据。
5、Resecurity称LEAKSMAS运动泄露凌驾5000万条PII纪录
Resecurity于2023年12月27日揭破了暗网上的LEAKSMAS运动。该运动泄露了凌驾5000万条包括全球各地消耗者PII的纪录,造成的现实损失可能高达数百万美元。圣诞前夕,暗网上许多泄露事务都被贴上了“Free Leaksmas”的标签,这批注泄露的信息在网络犯法分子之间是免费共享的,以此作为一种相互谢谢的形式。该运动影响了法国、秘鲁、越南、意大利、俄罗斯和墨西哥等国。
6、ESET宣布2023年十起最大的清静事务的回首报告
2023年12月28日,ESET宣布报告回首了2023年爆发的一些备受瞩目的清静事务。2023年十大攻击事务划分是:Clop使用MOVEit误差的攻击、英国选举委员会约4000万选民的信息被盗、北爱尔兰警员局上万名事情职员的信息泄露、DarkBeam设置过失泄露38亿条纪录、从印度医学研究委员会窃取的8.15亿住民的信息被出售、23andMe的2000万条数据被盗、快速重置DDoS攻击、T-Mobile 3700万客户的信息被盗、MGM/Cesars遭到勒索攻击以及美国五角大楼军事文件泄露事务。


京公网安备11010802024551号