Nobelium黑客组织盯上法国实体

VSole2021-12-07 16:00:20

1、Nobelium黑客组织盯上法国实体

Nobelium黑客组织,微软总裁口中,史上影响最广、最复杂SolarWinds黑客攻击事件的幕后元凶。近日,法国国家网络安全机构ANSSI公开表示,2021年2月以来,Nobelium黑客组织持续对法国实体组织进行网络攻击活动。

目前公开的信息,尚未明确说明Nobelium黑客组织如何破坏法国实体组织的电子邮件帐户,但已确定该组织利用这些电子邮件账户发送了针对外国机构的恶意电子邮件。据悉,Nobelium黑客组织在针对法国实体组织的攻击活动中,使用的基础设施主要是来自不同托管公司的虚拟专用服务器 (VPS) 。[点击“阅读原文”查看详情]

2、SPAR超市因网络攻击改用现金支付

前不久,英格兰北部有近330家的国际连锁超市SPAR,因网络攻击遭遇严重的运营问题,导致多家商店关闭或临时改用现金支付。SPAR作为一家国际连锁超市,在48个国家经营着13320家门店,而此次网络攻击波及的门店主要集中在英格兰北部地区。

遭遇网络攻击后,受影响SPAR超市门店不仅收银机、信用卡支付处理系统相继出现故障,电子邮件访问也出现的中断的情况。目前,SPAR官方已将相关信息告知其客户,但系统恢复时间尚不明确。[点击“阅读原文”查看详情]

3、BadgerDAO遭黑客“洗劫”,惨失1.2亿加密货币

去中心化金融平台BadgerDAO突遭黑客洗劫,平台多个加密货币钱包中价值1.2亿美元的各种代币被洗劫一空。事发后,BadgerDAO在区块链安全和数据分析公司Peckshield的支持下,对此次黑客攻击事件展开调查。

从目前追踪到的信息来看,黑客曾一次性将896个比特币转入指定地址,价值超5000万美元。恶意代码最早在11月10日既已出现,为避免暴露攻击者曾在随机的时间间隔下运行恶意代码。[点击“阅读原文”查看详情]

4、科罗拉多能源公司遭“毁灭性”网络攻击

近日,位于科罗拉多州的能源公司Delta-Montrose Electric Association (DMEA)公司遭遇一场近乎毁灭性的网络攻击。网络攻击导致该公司90%的内部系统瘫痪,近25年的历史数据丢失。据悉,黑客的目标是公司内部网络的特定部分,并损坏了保存的文档、电子表格和表格,疑似勒索软件攻击活动。 

该公司于11月7日发现了网络异常,但最终网络攻击不仅导致其大部分内部网络服务中断,该公司提供给客户的所有支持系统、支付处理工具、计费平台和其他工具,也因网络攻击而遭受不同程度的影响。[点击“阅读原文”查看详情]

5、Omicron COVID-19,成网络钓鱼新主题

德尔塔后奥密克戎,COVID-19变体一波又一波,网络攻击者的借势钓鱼活动也不断翻新。日前,有安全团队发现,网络钓鱼攻击者已开始利用起Omicron COVID-19 变体的热度,通过相关主题的恶意电子邮件在线“钓鱼”。

在英国地区,就有不明身份的黑客仿冒英国国家卫生服务 (NHS)组织,以警告奥密克戎变体为主题大范围发送网络钓鱼电子邮件。为了增加电子邮件的“吸引力”,黑客还会在邮件内容中强调提供免费的Omicron PCR 测试,诱导不明真相的用户上钩。[点击“阅读原文”查看详情]

网络攻击黑客
本作品采用《CC 协议》,转载必须注明作者和本文链接
据澳媒消息,澳洲慈善机构The Smith Family遭遇网络攻击,捐赠者信息可能已被黑客窃取。该慈善机构表示,在关闭之前,一个未经授权的第三方正试图利用该团队成员的电子邮件账户从The Smith Family盗取资金。包括姓名、电话号码、地址或电子邮件地址,以及捐款金额等信息极可能已被攻击黑客访问。
澳大利亚物业管理公司SSKB遭网络攻击黑客称,已经盗取该公司 200GB 的数据,并欲勒索赎金 46 万澳元。这是澳洲近期发生的又一起网络安全事件。
伊朗的铁路系统遭到网络攻击黑客在全国各地车站的显示板上发布关于火车延误或取消的虚假信息。伊朗的关键基础设施不断受到攻击,民族国家行为者多次试图破坏它们。2020 年 10 月,伊朗网络安全当局透露,两个政府部门受到网络攻击。2019 年 12 月,伊朗电信部长 在一周内两次宣布挫败了对其基础设施的网络攻击
关键词窃取数字货币8 月 19 日,日本加密货币交易所 Liquid 称遭遇网络攻击黑客从交易所窃取了价值
近日,知名身份提供商Okta遭受了一次网络攻击黑客获取了其认证令牌并进入了该公司的支持系统。Okta 是一家提供身份和访问管理(IdP)的公司,旨在为客户提供一种统一、安全的网络服务登陆方式,Okta的客户包括Zoom、Sonos、T-Mobile、惠普等。
Security Affairs 网站披露,葡萄牙武装部队总参谋部遭到网络攻击黑客窃取了大量北约机密文件,直到美国发现几百份文件在暗网上出售并通知葡萄牙相关机构,后者才意识到自身遭受了网络袭击。网络攻击事件披露后,新闻机构 Diario de Noticias 声称,有消息人士表示此次网络攻击持续时间长且无法检测到的网络攻击
据外媒报道,网络安全公司SentinelOne的研究人员在一份新报告中重建了最近对伊朗火车系统的网络攻击并发现了一种新的威胁因素--他们将其命名为MeteorExpress--这是一种以前从未见过的wiper。
据伊朗国家广播公司IRIB报道,7月9日,伊朗的铁路系统遭到网络攻击黑客在全国各地车站的大屏显示器上发布了关于火车延误或取消的虚假信息。
9月7日,美国最大的博彩娱乐集团——凯撒娱乐遭遇了一次网络攻击黑客入侵了其数据库,据悉该数据库存储了众多客户的驾照号码和社会安全号码。为避免这些客户数据在网上泄露,该公司近日表示已经支付了赎金。
VSole
网络安全专家