欢迎来到安联智库seczk.com--做最好网安新媒体!!
快捷搜索:  热点  资讯  事件  漏洞  技术  攻防  

安全周报(08.02-08.08)

 

1、技嘉遭勒索软件攻击 黑客威胁称不支付赎金就公开112GB内部数据


硬件厂商技嘉(Gigabyte)本周遭到勒索软件攻击。黑客威胁称如果公司不支付赎金,将公开 112GB 的公司内部数据。技嘉在公告中表示,公司于本周二晚上遭到勒索软件攻击,但没有对生产系统产生影响,因为攻击的目标是位于总部的少量内部服务器。

技嘉表示由于安全团队的迅速行动,服务器已从备份中恢复并重新上线,但事件远未结束。援引外媒 The Record 报道,勒索软件团伙 RansomExx 对本次攻击负责,该团伙声称拥有 112GB 的数据,其中包括技嘉和 Intel、AMD 和 American Megatrends 的机密通信,以及根据保密协议。该组织威胁要公开所有内容,除非技嘉愿意支付赎金。

目前技嘉仍在调查本次攻击是如何发生的,不过初步猜测可能是网络钓鱼电子邮件活动或者从在线来源购买的被盗凭据,这类攻击通常来自于这些问题。这并不是 RansomExx 团队发起的首次攻击,在 2018 年前该团队以“Defray”的名称运营,并攻击了包括佳明、宏碁、仁宝、广达和研华等公司。上个月,它还攻击了意大利和厄瓜多尔国营电信公司 CNT 的 Covid-19 疫苗接种预订系统。

2、亚马逊/谷歌DNS托管服务爆严重漏洞,可窃取企业内网敏感信息

研究发现,亚马逊、谷歌等多款DNS托管服务存在问题,攻击者可以劫持平台解析节点,拦截部分传入的DNS流量,并据此映射出企业的内部网络;


这次事件再次引发担忧,持续收集敏感信息的托管DNS平台,很可能成为恶意人士理想的网络间谍与情报数据收集目标。

这项漏洞也让人们再次意识到,持续收集敏感信息的托管DNS平台,很可能成为恶意人士理想的网络间谍与情报数据收集目标。


3、大学生因缺钱1000元贩卖自己身份信息 成网上逃犯

贩卖别人身份信息的人不少,贩卖自己身份信息的人你听过吗?安徽就有一名98年出生的大学生,因为缺钱,竟将自己的身份信息贩卖给诈骗分子,结果自己成了网上逃犯(视频)。近日,安徽芜湖警方发现,一名被湖北警方通缉的网上逃犯陈某在芜湖南陵县有活动轨迹。


进一步调查发现,陈某是名在校大学生,之前因为缺钱,就把自己的身份信息以几百元到1千元不等的价格卖给了别人。


据其交代,他把自己的身份证、银行卡,包括身份证的正反面都拍给了那个让他刷单的那个人,“因为缺钱,当时别人说用我的身份信息去刷单,我也不知道他干嘛的,先给了一千又给了几百。”


没想到,这些身份信息为诈骗分子实施犯罪提供了便利,陈某也成了网上逃犯。目前,该案已移交湖北警方作进一步处理。


警方提醒,要保护好自己的个人信息,任何贩卖公民个人信息的行为都属于违法犯罪。


4、vpnMentor报告显示6300万美国用户的信息遭泄露

据外媒报道,VPNMentor近日发现了一起重大数据泄露事件,估计有6300万美国公民的信息被泄露。这个数据库属于OneMoreLead,它被指控将用户信息(工作地点、电子邮件地址和姓名)储存在一个没有保护的数据库中。



据报道,好消息是,网络犯罪分子没有发现这个数据库,因为如果他们发现了,这将是一个网络犯罪活动的“金矿”,包括但不限于身份信息盗窃、金融欺诈,甚至针对美国机构和企业的大规模网络钓鱼行动。


vpnMentor在4月16日注意到这起数据泄漏事件,并在四天后通知OneMoreLead。由于他们未能保证这个数据库的安全,至少有6300万人可能被诈骗,他们的身份信息被盗,甚至更糟。


据vpnMentor的研究团队称:“在这个案例中,vpnMentor的网络安全团队在一个常规研究项目中发现了这个数据库。我们很快确定OneMoreLead是该数据库的所有者。然而,数据的来源,或者它是如何落入OneMoreLeads手中的,仍然是未知数。”



暂无

您可能还会对下面的文章感兴趣: