超5万起网络犯罪背后的连环黑客,法国被捕

VSole2023-02-10 10:41:45

1、微软指责伊朗政府对《查理周刊》进行网络攻击

微软的数字威胁分析中心表示,伊朗政府内部的一个黑客组织是针对法国讽刺杂志《查理周刊》的网络行动的幕后黑手。

该组织——微软称之为 Neptunium,美国司法部称之为Emennet Pasargad——在1月份声称,在侵入该杂志的一个数据库后,它窃取了200000名查理周刊客户的个人信息。 在几个名为 Holy Souls 的社交媒体帖子中,该组织营销了被盗数据的样本,其中包括该杂志订阅者的姓名、电话号码、地址、电子邮件等。Holy Souls在YouTube和几个黑客论坛上发布了被盗数据,在多个社交媒体平台上扩大了帖子。

2、ChatGPT或可助长网络攻击者的能力

据黑莓称,51%的IT专业人士预测我们距离成功的网络攻击被归功于ChatGPT不到一年,71%的人认为外国可能已经在使用该技术对其他国家进行恶意攻击。

这项针对北美、英国和澳大利亚1500名IT决策者的调查表明,尽管所有国家/地区的受访者都认为 ChatGPT 通常被用于“良好”目的,但74%的人承认其潜在的网络安全威胁并表示担忧。

尽管世界各地对这种威胁可能如何表现存在不同看法,但 ChatGPT 帮助黑客制作听起来更可信、听起来更合法的网络钓鱼电子邮件的能力是全球最关心的问题(53%),同时让经验不足的黑客能够提高他们的技术知识和发展更专业的技能(49%)并将其用于传播错误信息(49%)。

3、微软发布提醒:将于本月14日停止对IE11的支持

微软将于2023年2月14日停止对Internet Explorer 11的支持。微软后续会发布更新,由Microsoft Edge将会接替 IE11,成为Win10 / Win11等系统的默认浏览器。

Microsoft Edge Dev 官方 Twitter 账号已经于今天发布推文:“部分 Windows 10版本在安装2月14日星期二发布的 Microsoft Edge 更新之后,将永久禁用 Internet Explorer 11桌面应用程序”。

微软于2022年6月15日宣布,Win10 20H2 及更高版本和 Win11 系统已经停止对 IE11 的支持。只有 Win10 LTSC(1507 和1609)和 Windows Server 2012 R2 等版本依然支持 IE11 系统。

4、韩国移动运营商LG Uplus数据泄露影响约29万用户

据韩联社报道,LG Uplus上个月的数据泄露事件可能影响约290000个用户。

1月初,该移动运营商曾透露约有18万条客户信息泄露,包括姓名、出生日期和电话号码等,但不涉及财务信息。近日,该公司在其网站上表示,发现了另外11万条已终止订阅的客户的数据也受到了影响。目前,LG Uplus正在积极配合当局的调查,事件还在进一步调查当中。

5、超5万起网络犯罪背后的连环黑客法国被捕

据报道,2020年10月,这名黑客闯入了位于赫尔辛基的私人心理治疗中心Vastaamo,窃取了据称超过22000名患者的治疗相关敏感数据和财务信息。

由于该中心拒绝支付六位数的赎金,个别患者受到威胁,除非支付500欧元的赎金,否则要公开他们的私人信息。肇事者最终将包含所有被盗 Vastaamo患者记录的大型压缩文件上传到暗网上。但是,他包含了一份将安全专家引向 Kivimäki 的主文件夹副本。这名嫌疑人否认了所有指控,并自2022年10月以来一直躲避芬兰当局。逮捕令签发后,他继续在一条推文中否认自十几岁以来就参与过任何形式的犯罪活动。

6、黑客利用Sliver和BYOVD攻击Windows系统

根据AhnLab安全应急响应中心(ASEC)的一份报告,研究人员发现了针对远程控制软件Sunlogin中的两个漏洞。

在一次攻击活动中,黑客利用Sunlogin的漏洞部署Sliver,并启动Windows自带易受攻击的驱动程序(BYOVD)进行攻击来禁用安全软件。Sliver 是由 Bishop Fox 创建的工具包,威胁行为者将其用作 Cobalt Strike 替代品,用于网络监视、命令执行、反射 DLL 加载、远程操作等。研究人员建议 Windows 管理员启用易受攻击的驱动程序阻止列表,以防止 BYOVD 攻击。

黑客网络犯罪
本作品采用《CC 协议》,转载必须注明作者和本文链接
最新研究表明,Telegram 正越来越多替代暗网,成为众多网络犯罪分子购买、出售及共享被盗数据与黑客工具的中心平台。
网络犯罪预计到2023年将造成8万亿美元的损失,尤其是规模较小的企业往往缺乏资源和专业知识来应对,数字行业正迅速成为最脆弱的行业。
FBI位于佛州坦帕的办事处负责“蜂窝”案件据报道,“蜂窝”在2021年7月首次进入FBI的监视范围。出于安全考虑,该受害组织的名字至今一直未公开。由于这是“蜂窝”在美国境内发生的第一起已知攻击,根据FBI的程序规定,距离受害者最近的FBI坦帕办事处将承担未来所有相关的“蜂窝”案件。今年6月,美国司法部公布了对一名俄罗斯公民的起诉书,该人被指控作为“蜂窝”的“会员”工作。这彻底改变了“蜂窝”一案。
乌俄冲突让网络战更加白热化,近期,美国陆军本周宣布对外招募网络战部队,防御国外政府发动的网络攻击以及防御工作。美国陆军指出,21世纪的战争已经转移到网络,恶意网络流量、复杂的钓鱼攻击、病毒和其他虚拟攻击,正对美国关键基础设施以及人民安全产生直接威胁。另一方面,新冠疫情影响降低民众从军意愿,美陆军今年一月宣布提供入伍奖金到最高一年5万美元以及其他奖金。
OMB将执行新指南并管理实施时间范围内的延期请求。该命令行工具是为渗透测试人员和其他攻击性安全专业人员创建的。TeamTNT通过恶意云镜像攻击15万个Docker容器 TeamTNT威胁组织成员明显的操作安全失误暴露了它用来利用配置不当的Docker服务器的一些策略。布宜诺斯艾利斯立法机构宣布遭勒索软件攻击 阿根廷首都的立法机关本周宣布遭到勒索软件攻击,称其内部操作
一个名为“integra”的网络攻击者已在其中一个网络犯罪论坛上存入了 个比特币,意图从其他论坛成员、威胁情报公司 Cyble 的研究人员那里购买零日漏洞利用。据专家介绍,成员“integra”于2012年9月加入网络犯罪论坛,久而久之就获得了很高的声誉。自 2012 年 10 月以来,威胁行为者还是另一个网络犯罪论坛的成员。* 威胁行为者作为托管存入的大量资金令人担忧,这种情况表明威胁行为者将利用漏洞进行攻击或转售。
世界那么大,谢谢你来看我!!关注我你就是个网络、电脑、手机小达人 网络犯罪分子正不断提
2023年11月30日,公安部通报全国公安机关持续开展“净网”系列专项行动,全力打击黑客类违法犯罪举措及总体成效情况,公布十大典型案例。
Hiscox发布报告称,自2019年以来,企业在网络安全方面的支出翻了一番。2N TELEKOMUNIKACE首席产品官Tomáš Vystavěl调查访问控制已成打击网络犯罪重要资产的个中缘由。 2021年早些时候,Hiscox对位于美国、英国、西班牙、荷兰、德国、法国、比利时和爱尔兰的6000多家公司进行了问卷调查,据此发布了《2021年网络准备度报告》。最引人注目的发现之一是,在过去两年中
黑客斥资百万美元在网络犯罪论坛购买0 day漏洞利用。
VSole
网络安全专家