Ateam的Google Drive设置过失可能泄露近百万人信息

宣布时间 2024-01-03

1、Ateam的Google Drive设置过失可能泄露近百万人信息


据2023年12月31日报道,日本游戏开发商Ateam透露,Google Drive设置过失可能导致近一百万人的信息泄露。本月早些时间,Ateam通知其用户、员工和营业合作伙伴,他们于2023年11月21日发明,自2017年3月以来将Google Drive云存储实例设置为"互联网上拥有链接的任何人都可以审查"。不清静的Google Drive实例包括1369个文件,已确认有935779人的数据泄露,其中98.9%是客户。


2、维多利亚州法院服务中心被Qilin攻击听证会的录音泄露


据媒体1月2日报道,澳大利亚维多利亚州法院服务中心(CSV)遭到Qilin的勒索攻击,法庭听证会的视频纪录泄露。CSV在2023年12月21日检测到此次攻击,该事务导致运营中止,包括敏感录音的视听档案遭到会见。被攻击的辖档廷即被隔离和禁用,但随后的视察显示,该事务爆发的时间更早,即2023年12月8日,泄露的录音最早可以追溯到11月1日。政府没有透露攻击者的身份,但据悉,此次攻击是由勒索团伙Qilin执行的。


3、Apache OFBiz误差CVE-2023-49070已被在野使用


媒体2023年12月28日称,Apache OFBiz中的身份验证绕过误差(CVE-2023-49070)正在被起劲使用。该误差能够在未经身份验证的情形下提权、执行恣意代码并会见敏感信息,已于2023年12月5日修复。SonicWall研究职员发明,在使用特定的凭证组合可绕过该误差的修复。这是由于处置惩罚空参数或特殊参数时的逻辑误差导致的,新的误差被追踪为CVE-2023-51467,于12月26日修复。Shadowserver报告称,已检测到许多使用果真PoC的扫描,试图使用误差CVE-2023-49070,并预计CVE-2023-51467也会泛起类似情形。


4、多个恶意软件使用谷歌OAuth恢复cookie并挟制账户


CloudSEK在2023年12月29日称,多个恶意软件正在使用名为MultiLogin的未纪录的Google OAuth端点,来恢复逾期的身份验证cookie并登任命户帐户。该误差首次由PRISMA于2023年10月20日在Telegram上果真,研究职员对误差举行逆向工程后发明了MultiLogin。Lumma于11月14日首次接纳该误差,Radamanthys在11月17日效仿,以后,许多其它信息窃取程序也使用了该误差,包括12月1日的Stealc、12月11日的Medusa、12月12日的RisePro和12月26日的Whitesnake。


5、研究团队发明使用JinxLoader加载Formbook等的运动


1月1日报道称,研究职员发明新的基于Go的恶意软件加载程序JinxLoader的正被攻击者使用来分发下一阶段payload,如Formbook及XLoader。该恶意软件向《英雄同盟》角色Jinx致敬,在其广告海报和C2登录面板上使用了该角色,其主要功效就是加载恶意软件。这些攻击始于冒充阿布扎比国家石油公司(ADNOC)的垂纶邮件,诱使收件人翻开受密码�;さ腞AR附件,然后会下载JinxLoader可执行文件,该可执行文件随后分发Formbook或XLoader。


6、瑞典连锁超市Coop遭到Cactus勒索攻击支付受到影响


据1月3日报道,瑞典连锁超市Coop体现,正在处置惩罚影响韦姆兰郡(V?rmland)市肆的攻击事务。Coop是瑞典最大的零售和杂货供应商之一,在天下拥有约800家门店。勒索团伙Cactus于2023年12月29日声称攻击了该公司,并威胁要披露大宗小我私家信息,包括凌驾21000个目录。据外地媒体称,攻击始于2023年12月22日,其时所有Coop V?rmland网点都无法接受银行卡支付。Coop在2021年7月也曾受到Kaseya供应链勒索攻击的影响,导致大宗门店关闭。