【安全头条】德国工商会遭大规模网络攻击

VSole2022-08-08 08:35:34

1、德国工商会遭大规模网络攻击

德国工商会(DIHK)近日遭大规模网络攻击,随后关闭了电话、邮件和网络服务,防止影响继续扩大。

工商会官方声明表示,他们关闭网站只是为了预防更大危害的临时措施,目前IT团队已介入进行修复,请大家别急。协会总经理也在个人LinkedIn账号上发帖通知,并称攻击规模巨大,目前无法预测恢复的具体日期。从紧急关闭服务上看,很可能是勒索软件攻击,但还要官方做最终的确认,也暂时没有勒索组织对此次攻击进行认领。

2、Dark Utilities——C2aaS成黑客最新潮工具

安全研究员监测到一款名为Dark Utilities的C2aaS(C2即服务)平台瞬间爆火,大量黑客成为其忠实粉丝。

该平台提供全平台payload支持,可轻松建立C2,方便恶意软件控制,最重要的是,这种平台为黑客很好地提供了匿名支持。思科调查后发现,该平台有3000名活跃黑客会员,收入超过3万欧元。众多安全公司已对此消息进行跟进,陆续将平台IoC加入威胁情报系统中。

3、西班牙国家研究委员会遭勒索软件攻击

美国国土安全部发布安全通告,提醒防范紧急警报系统编码器/解码器设备的漏洞攻击,一旦被利用可发布电视或无线电上的虚假警报。

此漏洞由CYBIR的安全研究员发现,并将在下周举办的Defcon 2022中讲解演示。目前最新版已修复漏洞,国土安全部的联邦紧急事务管理局要求所有使用紧急警报系统的机构要将软件更新到最新版并定期检查日志。

4、问卷平台QuestionPro遭黑客攻击后又被勒索

一伙神秘黑客攻击问卷平台QuestionPro后,联系该公司试图勒索巨额加密货币,威胁放出问卷用户的个人资料。

安全媒体就此事咨询了QuestionPro,他们回复目前还在确认是否出现了数据泄露,执法部门已介入调查,请静待进一步消息。至于勒索,确有其事,但钱是不可能付的。假如未来发现粗现了数据泄露,将第一时间通知用户。

另一方面,知名泄露查询网站Have I Been Pwned管理员Troy Hunt也收到了匿名消息,名为pompompurin的黑客联系他说窃取了QuestionPro敏感信息,有差不多2200万条数据,并共享部分给他。目前管理员把这部分数据以“未经验证”标签加入了查询系统,用户可以对自己的账号进行测试。

网络攻击工商
本作品采用《CC 协议》,转载必须注明作者和本文链接
德国工商会(DIHK)近日遭大规模网络攻击,随后关闭了电话、邮件和网络服务,防止影响继续扩大。
近日,德国工商协会DIHK遭到网络攻击,由于此次网络攻击规模很大,DIHK无法面对强力的网络攻击,被迫关闭了所有的IT系统。目前,尚未了解DIHK被攻击的原因,也没有黑客组织声称对此次攻击负责。DIHK遭到大规模攻击DIHK被攻击后,在网站上发布了通知。经过彻底检查并确定可以安全使用后,DIHK将逐步恢复正常服务。此外,目前还没有任何勒索软件在其官网上宣布成功入侵DIHK 的消息。
IBM X-Force网络安全情报部门的研究表明,去年制造业已取代金融和保险行业成为遭受攻击最多的行业。 研究显示,勒索软件和电子邮件攻击的“屠戮”首次将制造业推上遭攻击榜首位置。2021年,IBM X-Force缓解的所有攻击中,接近四分之一(23%)都指向制造公司,比2020年的18%有所上升。
正如网络犯罪分子最近对美国第二大肉类加工商JBS公司进行的勒索软件攻击所带来的后果那样,对关键基础设施的网络攻击可能会造成数字领域以外的更多伤害。通过加密关键数据和IT系统,这次网络攻击迫使JBS公司关闭其生产加工设施数天的时间,只能勉强缓解在全国范围内的牛肉、猪肉和鸡肉短缺情况。
哥伦比亚的多个重要政府部门正在应对一次勒索软件攻击,官员们被迫大幅变更部门运作方式。哥伦比亚卫生和社会保护部、司法部门、工商监管部门上周宣布,由于美国技术提供商IFX网络公司遭遇网络攻击,引发一系列问题,限制了这些部门的运作能力。
美国将与朝鲜黑客有关的加密货币 Tornado Cash公司列入黑名单网络攻击致使英国医疗急救热线“120”发生重大中断Black Hat 2022上最值得关注的十大议题警惕!此举也宣示了我国维护网络空间主权的坚定决心。
俄罗斯2018年1月1日生效的“关键信息基础设施安全保障法案”由于没有附则,尚未充分发挥作用。尤其是,就解决网络攻击保护工作准备的期限问题,俄罗斯联邦技术和出口管制局(FSTEC)暂未与市场参与方达成一致意见。俄罗斯联邦工商局警告称,频繁的“基础设施安全检查”会干扰企业的活动。 《关键信息基础设施安全保障法案》内容 该法案确立了关键信息基础设施安全保障的基本原则,当信息和电信网络、运输管理自动化系
7月3日,2022西湖论剑·网络安全大会(以下简称“西湖论剑”)安全托管运营服务论坛在杭州举行。
美国国家网络主管Chris Inglis在华盛顿特区罗纳德里根研究所进行的一次小组讨论中说,“我们已经看到针对美国基础设施的网络攻击数量已经大幅减少,也看到这些类型的组织和团体在某种程度上已经解体,但是否能卷土重来还需要拭目以待。我认为现在说已经脱离困境还为时过早。”
VSole
网络安全专家