【安全头条】运动品牌网站遭攻击数百万信用卡信息泄露

VSole2021-12-20 17:09:05

1、运动品牌网站遭攻击数百万信用卡信息泄露

日前,四家运动用品销售网站披露称遭遇了一次网络攻击,攻击黑客窃取了包括1813224名客户信用卡信息在内的用户数据。四家运动品牌代理律师事务所表示,此次网络攻击导致泄露的数据涉及网站用户全名、财务账号、信用卡号、借记卡号、网站账号密码等。

受影响的网站具体如下:

  • Tackle Warehouse LLC  (tacklewarehouse.com) – 渔具
  • Running Warehouse LLC  (runningwarehouse.com) – 跑步服装
  • Tennis Warehouse LCC  (tennis-warehouse.com) – 网球服装
  • Skate Warehouse LLC (skatewarehouse.com) – 滑板和滑冰服装

目前,四家运动用品销售网站已向受影响用户发布了告警信息,但尚未明确攻击黑客以何种方式获取了网站数据。[点击“阅读原文”查看详情]

2、TellYouThePass勒索软件重新启用

旧瓶装新酒。近期,有攻击者“复活”了一个名为TellYouThePass的老牌勒索软件家族,利用Apache Log4j库中的一个关键漏洞实施攻击。

追踪到此次活动的安全团队称,该勒索软件利用的漏洞是 Apache Log4j (JNDI注入 CVE-2021-44228)漏洞。同时,该勒索软件存在一个Linux版本,可以收集SSH密钥并在受害者网络中横向移动。值得注意的是,此次并非Tellyouthepass勒索软件第一次利用高危漏洞发动攻击,早年就曾在永恒之蓝漏洞爆发之际,趁势攻击多个目标组织。[点击“阅读原文”查看详情]

3、Log4j再次更新修复Dos漏洞

在Java日志库log4j中发现严重的RCE漏洞后,相继曝出多个高危漏洞,一时间成为业内关注的重点。近日,Apache Log4j已更新到2.17.0 版,并在该版本中修复了一个看似轻微但“高”严重性的拒绝服务 (DoS) 漏洞。

据悉,该漏洞是自引用查找的不受控制的递归问题,一旦遭非法利用可允许控制线程上下文映射数据的攻击者在解释字符串时导致拒绝服务。[点击“阅读原文”查看详情]

4、疑似国家背景黑客滥用SlackAPI窃取航空公司数据

据安全公司披露,发现一疑似伊朗背景黑客组织正在部署一个名为“Aclip”的新后门,借此后门滥用Slack API进行秘密通信。据悉,该黑客组织活动始于2019年,意图从一家亚洲航空公司窃取航班预订数据。从捕获的样本信息,安全团队推出该黑客组织疑似ITG17,又名“MuddyWater”。

Slack是世界上最受欢迎的工作平台和团队消息传递应用程序之一,被广泛地应用在企业中。安全团队也强调,Slack并不是唯一一个被滥用于秘密进行数据和命令传输的合法消息传递平台,需相关用户提高安全防范意识。[点击“阅读原文”查看详情]

5、Phorpiex僵尸网络翻新回归,更难追踪

江湖能退就能再回。最近,关闭运营的Phorpiex僵尸网络重新露头,带着新的C2,以及更难防御的“盾甲”重回江湖。据悉,Phorpiex僵尸网络于2016年被首次发现,经多年发展积累了超过100万台设备的庞大“军队”。

此次,Phorpiex僵尸网络翻新回归,C2发布了一个新的僵尸网络变种,其中包含一些新技巧,使安全团队追踪变得更加困难。对此,安全团队强调,Phorpiex僵尸网络仍在积极开发中,需广大用户提高警惕。[点击“阅读原文”查看详情]

信息泄露网站安全
本作品采用《CC 协议》,转载必须注明作者和本文链接
当前,电子政务网络安全意识和重视程度显著提升,电子政务网络安全保障工作深入开展,网络安全等级保护工作、网络安全检查工作、重大活动网络安全保障工作和网络安全监测工作,都取得了良好的成效。与此同时,电子政务遭受网络攻击态势愈发明显,政府网站安全形势严峻,网络攻击呈现多样化、区域差异化趋势。本文对当前国家电子政务网络安全态势进行探讨,对电子政务面临的问题进行分析,推进国家治理体系和治理能力现代化,切实保
近日,广西北海公安网安部门在查处一起涉个人信息保护违法案件时发现,北海某网站存在数据泄露问题,网站约22万个人信息数据被挂在境外论坛售卖。
事实上,这已经是SAS公司今年第二次被该黑客组织攻击,官方网站、APP无法登录,以及乘客敏感数据的泄露,给SAS公司造成了严重的声誉下降。此次攻击打乱了SAS多达800多个定期航班,影响了其飞往世界各地的130多个目的地的运营。目前,苏丹黑客团伙已将赎金要求提高了50倍,从3500美元增加到 17500美元。该组织表示,只要有必要,他们就会继续攻击,直到瑞典、丹麦和挪威的主要航空公司付清费用。
网站是政府和企业重要的信息化平台。网站安全也是政企机构最为关注的网络安全问题之一。”近日,奇安信行业安全研究中心等内部多部门联合发布《2021中国网站安全报告》(以下简称《报告》),从高危端口暴露、第三方漏洞报告、网站攻击拦截、DDoS攻击、僵尸网络等维度,对2021年国内网站安全的整体状况展开了深入的分析与研究。
美国路易斯安那州医院遭勒索攻击,27万名患者信息泄露
2021年,数据隐私泄露事件频发,涉及面广,影响力大,企业因此陷入数据保护合规与社会舆情压力的双重危机。近日,有国外媒体梳理了2021年十大数据泄密事件,并对事件进行了点评分析,可供读者参考。据数据统计,共有近2.2亿人受到以下十大数据安全事件的影响,其中三起泄密事件发生在科技公司,四起涉及敏感记录的泄露
随着网络安全事件的频发,当前各行业的安全态势愈发严峻。数据泄露事件不断地登上头条新闻,从医疗信息、账户凭证、个人信息、企业电子邮件到企业内部敏感数据等等,不一而足。杂志社根据公开资料,整理了医疗、金融、制造业、互联网、政务系统等行业的重大数据泄露事件,筛选出近一年比较有代表性的重大事件,以飨读者,防患于未然。
互联网的出现对人类社会的影响是巨大的,互联网彻底改变了人类生活、工作、沟通的方式,互联网带来的好处固然多,但产生的问题也不少,其中最大的问题就是安全,那么信息互联网的出现对人类社会的影响是巨大的,互联网彻底改变了人类生活、工作、沟通的方式,互联网带来的好处固然多,但产生的问题也不少,其中最大的问题就是安全,那么信息网络安全法律法规有哪些?
VSole
网络安全专家