【安全头条】NVIDIA数据泄露,71000余名员工的证件遭暴露

VSole2022-03-07 08:54:17

1、NVIDIA数据泄露,71000余名员工的证件遭暴露

上个月,美国芯片制造商巨头英伟达(Nvidia)遭遇数据泄露,7.1万多份员工证件被盗,遭遇网上泄露。

英伟达在3月1日证实,其网络在上个月被入侵,攻击者可以访问员工的登录数据和专有信息。

英伟达表示,正在调查一个“事件”,据报道,该事件影响了英伟达的一些系统,导致事件消息在近一周前首次曝光后中断了两天。同日,一个名为Lapsus$的数据勒索组织声称发动了攻击,并提供了有关事件的详细信息,包括他们从Nvidia的网络中窃取了1TB的数据。

周末,Lapsus$分享了更多关于入侵和泄漏20GB档案的细节,其中包含从Nvidia系统窃取的数据以及公司员工的password hashes。该组织威胁要泄露硬件规格信息,除非GeForce RTX 30系列固件的lite hash rate(LHR)限制未被解除。

Lapsus$还要求Nvidia承诺在3月4日(星期五)之前公开其Windows、macOS和Linux设备的GPU驱动程序,以避免最近所有GPU(包括RTX 3090Ti)的被盗信息在网上泄露。[点击“阅读原文”查看详情]

2、黑客主义者、网络犯罪分子

在俄罗斯入侵后转向telegram

telegram信息在俄罗斯和乌克兰持续的冲突中发挥了重要作用,因为黑客活动主义者和网络罪犯都在大量使用telegram信息。

根据网络安全公司Check Point的一份报告,自2月24日以来,telegram组的数量增加了六倍,一些专用于某些主题的telegram组的规模急剧膨胀,在某些情况下,成员人数超过了25万。

Telegram的监管相对宽松,因此在新注册数量激增时停止滥用可能是难易实现的。这也就是为什么有观点认为该平台是网络罪犯的避风港,多年来可能在向其他假名用户出售非法材料甚至服务。

风险情报公司Flashpoint在最近的一份报告中提到了这个问题,称十分之六的俄罗斯人使用telegram是因为他们的当局未能对该平台实施有效的监督。[点击“阅读原文”查看详情]

3、乌克兰称当地政府网站

被黑客入侵,

以推动虚假的投降新闻

乌克兰安全局(SSU)表示,“敌方”黑客正在利用地方政府和地区当局的网站散布乌克兰投降并与俄罗斯签署和平条约的谣言。SSU在一条推文中透露了这一点,该推文由乌克兰State Service for Special Communication和信息保护局(SSSCIP)进一步分发给乌克兰推特用户。

乌克兰计算机应急响应小组(CERT-UA)和Facebook就针对乌克兰官员和军事人员的网络钓鱼活动发出警告。他们将这些活动归因于一个被追踪为UNC1151或Ghostwriter的黑客组织。

这些警告是在恶意软件攻击之后发出的。这些攻击使用勒索软件诱饵和破坏性的HermiticWiper和WhispersGate wiper恶意软件,旨在破坏目标设备上的数据,使其无法运转。[点击“阅读原文”查看详情]

4、俄罗斯要求谷歌结束乌克兰

”特别行动”的”错误信息”

俄罗斯电信监管机构Roskomnadzor要求谷歌停止在YouTube视频上传播俄罗斯入侵乌克兰错误信息的广告活动。

正如俄罗斯电信监管机构宣称的那样,内容不准确、没有年龄标签的在线广告被用来灌输“抗议情绪”,并传播有关俄罗斯军队在乌克兰“特别行动”的虚假信息。

Roskomnadzor还于2月26日通知俄罗斯独立媒体(例如,Ekho Moskvy、InoSMI、Mediazona、New Times、Dozhd、Svobodnaya Pressa、Krym.Realii、Novaya Gazeta、Journalist和Lenizdatnot)不要传播关于炮击乌克兰城市的虚假信息,并称“正在进行的行动”是一次攻击、入侵或宣战。

俄罗斯希望引入一项新法律,惩罚传播有关俄罗斯军队在乌克兰军事行动的虚假新闻的行为,最高可判处15年监禁。[点击“阅读原文”查看详情]

5、NY OAG警告T-Mobile

数据泄露受害者身份被盗风险

纽约州总检察长办公室(NY-OAG)警告2021年8月T-Mobile数据泄露的受害者,他们面临着身份被盗窃的风险,因为一些被盗的信息在暗网出售。

此前,身份盗窃保护服务部门通知受事件影响的个人,他们的信息是在网上找到的,这表明受影响的消费者现在面临着更高的身份被盗风险。

NY OAG的指南建议面临风险的消费者使用信用监控服务,在进行新的更改(如大额购买或新增账户)时,于24小时内发出预警。

他们还敦促,考虑将免费信贷冻结在他们的信用报告上(通过Erimax,Exviaor,或工会),以阻止盗取身份的窃贼打开新的信用账户来使用偷窃到的个人信息。

最后,受影响的消费者还可以在其信用报告上发布欺诈警报,以指示债权人和贷款人在发放信用之前采取其他步骤验证其身份。[点击“阅读原文”查看详情]


俄罗斯乌克兰乌克兰冲突
本作品采用《CC 协议》,转载必须注明作者和本文链接
与其他类型的网络威胁相比,DDoS攻击发起的速度相对较快。此外,虽然DDoS攻击本身会造成重大破坏,但它们也可以掩盖或分散对更重大威胁的注意力。在最新的《DDoS威胁情报报告》中,Netscout报告称,2022年上半年发生了超过600万次攻击。在这些攻击中,大多数与国家或地区冲突有关。同样,在今年上半年,中美洲小国伯利兹在发表支持乌克兰的公开声明的同一天遭受了单次最多的DDoS攻击。
据悉,该港口网站于12月25日遭到网络攻击,作为对安全漏洞的回应,管理员将其关闭。里斯本港管理局表示,网络攻击并未损害关键基础设施的运营活动。政府通知了国家网络安全中心,并向司法警察局通报了这一事件。LockBit 勒索软件组织声称对这次攻击负责,该团伙将该组织添加到其网站上公布的受害者名单中。自今年2月俄罗斯军队袭击乌克兰以来,手机一直是俄罗斯的一个弱点。
据悉,俄罗斯乌克兰将顿巴斯视为决定性的战场。网络攻击是俄罗斯的“力量倍增器”。美国官员警告说,来自俄罗斯的网络威胁仍然在持续加码。 美国网络安全官员Jen Easterly 在旧金山举行的 RSA 会议上发表讲话,“我认为我们目前还没有摆脱威胁。我们知道使用恶意网络活动是俄罗斯活动的一部分,无论是通过国家支持的实体,还是通过犯罪集团,俄罗斯针对乌克兰进行了大量网络活动。” NSA 的网
受损设备从 20 万台激增至约 100 万台。
2022年3月23日,美国联邦通信委员会(FCC)正式发布“撤销及终止令”(以下简称“撤销令”),撤销及终止太平洋网络公司(Pacific Networks Corp)及其子公司ComNet(美国)公司在美国国内以及国际的运营服务授权,即所谓“214条款”。
拜登总统于本周签署“改变游戏规则”的立法,要求关键基础设施实体和联邦机构必须在72 小时内向网络安全和基础设施安全局(CISA)报告重大网络事件,并在 24 小时内向 CISA 报告勒索软件攻击。
英伟达遭到网络攻击
2022-02-26 12:15:47
美国市值最高的芯片公司英伟达据报道遭到网络攻击, 电邮系统和开发工具下线,其它业务受影响情况未知。英伟达发言人证实了网络攻击但没有提供更多细节,表示正展开调查。攻击者的身份,有没有从服务器上窃取数据,造成的破坏规模有多大等等目前都未知。因为最近的俄罗斯乌克兰冲突,有报道将此次攻击与俄罗斯联系起来。报道称,为了防止入侵扩大,英伟达不得不将多个内部系统下线。
一年多前,一场勒索软件攻击成为全国新闻。Colonial Pipeline Company 于 2021 年 5 月 7 日宣布,总部位于东欧的DarkSide Ransomware-as-a-Service 组织已经攻击了它。此后,联邦调查局已确认已关闭的 DarkSide是威胁行为者。自那时以来,美国的网络政策发生了哪些变化,包括在俄罗斯袭击乌克兰之后?
波兰通讯社(PAP)当地时间8月26日(周六)报道称,黑客在一夜之间侵入了该国铁路网络中使用的广播系统,扰乱了该国西北部的交通。报告称,这些信号中穿插着俄罗斯国歌的录音和总统弗拉基米尔·普京的讲话。据人民通讯社报道,周六的事件发生时,黑客发送了一个信号,导致什切青市附近的火车紧急停止。大约20列火车陷入瘫痪,但几小时内就恢复了服务。高级安全官员斯坦尼斯瓦夫·扎林(Stanislaw Zaryn)表
VSole
网络安全专家