FBI要求遭DDoS攻击企业共享信息 南非发生史上最大数据泄露事件

VSole2017-10-22 22:12:28

网络安全专家近期发现一份逾 27G 转储文件,其包含 3000 万南非公民的身份号码、个人收入、年龄、就业历史、公司董事身份、种族群体、婚姻状况、职业、雇主和家庭地址等敏感信息。该批数据来源于 Dracore Data Sciences 企业的 GoVault 平台,其公司客户包括南非最大的金融信贷机构——TransUnion。随后,安全研究人员经调查后发现该公司将用户数据发布到一台完全未经保护的 Web 服务器上,其允许任意用户进行访问。研究人员表示,这可能是南非最大的一次数据泄露事件。虽然尚未发现数据已被黑客利用,但这可能只是时间上的问题。 

FBI当地时间10月17日发出警告,向企业警告Booter和Stresser服务在DDoS攻击中发挥的作用。FBI在警告中呼吁遭遇DDoS攻击的组织机构共享攻击细节及特点。FBI表示,只要是遭遇了DDoS攻击,无论规模大小及经济影响深浅,受害者均应联系FBI当地所驻办事处或向互联网犯罪投诉中心(IC3)投诉。FBI希望受害者提供的信息包括攻击使用的流量协议(DNS、NTP、SYN Flood等),以及攻击者索要赎金等信息。FBI要求组织机构保留攻击使用的IP地址,NetFlow和数据包捕获日志和网络犯罪分子发送的电子邮件或其它通信。 

Magnitude漏洞开发工具包卷土重现,新添勒索软件功能针对韩国用户展开攻击:Magnitude 漏洞开发工具包(EK)在过去的发展规模中一直引人注目并被网络犯罪分子用于亚洲多个国家肆意传播。Magniber 是一款针对性较强的勒索软件,可通过多个级别(外部 IP、安装语言等)检测目标系统,以确保受攻击设备仅为韩国用户。此外,勒索软件 Magniber 由 Magnitude 漏洞开发工具包进行分配。据悉,研究人员在系统的多个文件夹中除了发现同一勒索赎金信函。目前,虽然攻击者正积极瞄准韩国用户分发勒索软件 Magniber,但研究人员尚不清楚幕后黑手真正意图。对此,他们将持续跟进此次事件并提醒各用户加强防御体系,以抵御大规模攻击事件的发生。

ddos联邦调查局
本作品采用《CC 协议》,转载必须注明作者和本文链接
联邦调查局(FBI)和美国国土安全部(DHS)的联合报告详细介绍了德尔塔·查理,“使用的恶意软件变体”隐藏眼镜蛇“作为其DDoS僵尸网络的一部分,黑客集团将在全球范围内感染数十万台计算机。
基于微软Azure安全团队观察到的DDoS攻击趋势。
此外,WS-DD使用UDP运行,这允许攻击者伪造受害者的IP地址,并导致受害者被来自附近物联网设备的数据淹没。截至2019年8月,共有63万台支持WS-DD协议的联网设备。联邦调查局官员认为,这些新的DDoS威胁将在可预见的将来继续被利用,以造成停机和损害。到目前为止,这四个新的DDoS攻击媒介已被零星使用,但行业专家预计它们会被DDoS租用服务广泛滥用。
本次行动针对48个顶级引导程序服务。
在调查一家医疗保健组织遭受的数据泄露事件时,联邦调查局意外透露,它认为 HelloKitty 勒索软件团伙在乌克兰境外开展活动。
勒索软件团伙正在发起分布式拒绝服务攻击,作为其勒索活动的一部分。
Resecurity预测,鉴于新冠病毒大流行和复杂的地缘政治议程阻止执法部门合作,暗网生态系统的非法药物和假冒药品将出现陡峭的增长曲线。
隐藏眼镜蛇,通常被称为拉扎勒斯集团和和平卫士,据信得到了朝鲜政府的支持,并已知对世界各地的媒体组织、航空航天、金融和关键基础设施部门发起攻击。该组织甚至与去年关闭全球医院和企业的WannaCry勒索软件威胁有关。“当被执行时,恶意软件试图与受害者的系统和受害者本地子网上的IP地址建立联系,”
VSole
网络安全专家