【安全头条】Neopets虚拟宠物网站出现千万级数据泄露

VSole2022-07-22 08:04:17

1、Neopets虚拟宠物网站出现千万级数据泄露

虚拟宠物网站Neopets最近推出自家NFT完善他们的元宇宙架构,没成想吸引了黑客注意力,成为炙手可热的目标,不久便被攻破出现数据泄露。

周二,黑客“TarTarX”在黑客市场以四个比特币的售价出售Neopets网站源代码和数据库,当前价值近十万美元。有安全研究员尝试接触黑客,获知他们窃取了网站460MB的源代码压缩包及6900万用户的账号信息,包括姓名、邮箱、邮政编码、生日、性别、国家等。不过黑客没有详细说明是如何攻破网站的,只说并没有让Neopets交赎金的计划,且已找到对此心仪的买家。目前还无法确认数据的真实性,但黑客市场的管理员出来站台表示进行了验证无误。

随后,Neopets团队在非官方渠道确认了此攻击,表示确实是安全事件,也在抓紧调查修复,黑客的访问可能仍未被阻断。有匿名人士趁机爆料,他们的系统早已千疮百孔,泄露数据无数,这次只是第一次被摆上台面,真实性未知。

2、LinkedIn喜提当前黑客最爱李逵奖 成钓鱼攻击中被冒充最多的公司

安全研究员对二季度网络钓鱼攻击进行数据分析,发现LinkedIn是被冒充次数最多的公司。

虽然稳居第一,但这已经是对比第一季度下降后的数据。它的“占有率”从一季度的52%降到了如今的45%,还是与第二名微软有着13%的差距。或许是经济下行原因,LinkedIn靠着经济相关的人脉联系,这几个月力压微软Outlook钓鱼主题,是黑客手中的香饽饽。拿到受害者账号密码后,黑客通常会选择利用通讯录进行更有针对性的钓鱼攻击,不断扩散谋求更大利益。

3、黑客的“救赎”:热心黑客免费推广自产工具救赎者(Redeemer)

一名热心黑客最近在黑客论坛大打广告,推广其免费勒索软件构建工具“救赎者”,希望此举让更多技术不足的黑客进军勒索软件行业。

其自述工具由C++编写,适用于Windows Vista、7、8、10和11,多线程性能优秀,抗检测能力不错。与相对传统的勒索软件即服务模式不同,救赎者使用完全免费,只有在受害者支付赎金时会收取20%的手续费。为了推广这名黑客算是煞费苦心,做了图形界面,写了操作说明,等以后还会开源来“服务大众”。

4、巨逼真Youtube广告让用户真假难辨最终导向技术支持诈骗

某安全公司发布报告,他们抓到一个滥用谷歌广告推广的钓鱼攻击,通过Youtube广告引诱受害者点击,随后伪装成Windows Defender安全警告,诱使受害者以技术支持之名联系黑客进行诈骗。

这个广告目前已经排在了谷歌搜索“youtube”后的第一位,且包含真实的Youtube地址,让人没有任何办法分辨真假。只有当点开后,粗糙的域名才会暴露真相,但扑面而来的WIndows Defender警告让用户无暇顾及,赶紧照着警告中的号码拨过去。奇怪的是,当黑客检测到用户使用VPN时,就会最终跳转到真正的Youtube页面,不知道是出于什么考虑。目前安全研究员已就此咨询谷歌,但未得到回复。

5、美国司法部扣押50万美元比特币 作为医疗机构遭勒索软件攻击的补偿

早先美国医疗保健供应商遭Maui勒索软件攻击,后来FBI发布报告称Maui是朝鲜政府支持的黑客组织,司法部随后扣押50万美元比特币,用于弥补勒索软件攻击造成的损失。

此前堪萨斯州医院因勒索软件攻击向Maui勒索组织支付了10万美元赎金,如今这笔钱将如数奉还。多余的40万赎金,副总检察长表示肯定是其他还未报告的受害者支付的赎金,将继续扣押以便未来还给受害者。

软件网站安全
本作品采用《CC 协议》,转载必须注明作者和本文链接
Windows应急响应
2021-11-15 12:48:10
一旦中了勒索病毒,文件会被锁死,没有办法正常访问了,这时候,会给你带来极大的困恼。为了防范这样的事情出现,我们电脑上要先做好一些措施:1、安装杀毒软件,保持监控开启,定期全盘扫描。把异常文件拖出来进行检测,查看检测结果。
随着 5G、云计算、人工智能、大数据、区块链等技术的日新月异,数字化转型进程逐步推进,软件已经成为日常生产生活必备要素之一,渗透到各个行业和领域。
随着 5G、云计算、人工智能、大数据、区块链等技术的日新月异,数字化转型进程逐步推进,软件已经成为日常生产生活必备要素之一,渗透到各个行业和领域。容器、中间件、微服务等技术的演进推动软件行业快速发展,同时带来软件设计开发复杂度不断提升,软件供应链也愈发复杂,全链路安全防护难度不断加大。近年来,软件供应链安全事件频发,对于用户隐私、财产安全乃至国家安全造成重大威胁,自动化安全工具是进行软件供应链安全
本文收集整理了目前较热门的10款PC版防火墙软件
2021 年 10 月 27 日,欧盟网络和信息安全局(ENISA)发布《ENISA 2021年威胁态势展望》报告,分析了全球面临的九大网络安全威胁,阐述了威胁趋势、威胁参与者和攻击技术等,提出了相关缓解和应对措施。2021 年该项工作得到了新组建的 ENISA 网络安全威胁态势 (CTL) 特设工作组的支持。该报告可帮助战略决策者和政策制定者、政府及公司详尽了解最新的网络安全威胁,而且可针对性地
然而,保护站点尽量减少网络犯罪分子可能利用的潜在攻击途径同样重要。此外,漏洞管理解决方案有助于组织准确地评估每一个网络资产的安全风险。这些措施有助于发现潜在的安全漏洞,在数据泄露发生之前打上补丁。务必确保防火墙的配置已全面顾及任何安全漏洞。部署数据加密协议降低了数据泄露的风险。此外,考虑只允许经过验证的IP地址访问数据库,以进一步缓解潜在的数据泄露风险。
自从计算机技术被广泛使用以来,恶意软件就一直以某种形式存在,但其存在的类型在不断发展演变。如今,随着人类社会数字化程度的不断提升,恶意软件已经成为现代企业组织面临的最严重安全威胁之一。
URL黑白名单URL黑白名单用于允许或禁止某些特定的URL,处理简单直接,白名单允许访问、黑名单禁止访问。当用户访问的URL隶属于对应URL分类时,则按该分类的响应动作进行处理。这种机制减少远程查询,加快URL过滤处理速度。确保URL过滤不会意外禁止业务正常所需的网站。尤其恶意软件、钓鱼网站必须禁止,降低安全风险。因此应用控制和URL过滤两者各有应用场景,相辅相成。
VSole
网络安全专家