数字安全Entrust遭勒索攻击/推特账户数据遭泄露

VSole2022-07-29 16:11:02

01、数字安全巨头Entrust遭到勒索攻击

Entrust作为一家专注在线信任与身份管理的安全公司,其提供包括加密通信、数字安全支付、身份证明解决方案在内的广泛服务。然而这家数字安全巨头证实,其遭到了勒索软件团伙的网络攻击,该攻击导致了其网络被破坏以及内部系统的数据被窃取。

相关链接:

https://netsecurity.51cto.com/article/714620.html

02、540万用户的推特账户数据被泄露

Twitter被攻击者利用漏洞窃取了540万个账户,并以30000美元的价格在黑客论坛上出售,攻击者在被盗数据市场上表示,该数据库包含有关各种帐户的信息,其中包括名人、公司和随机用户。

相关链接:

https://cybersafe.news/twitter-account-data-of-5-4-million-users-exposed

03、优步支付比特币以掩盖数据泄露

据报道,网约车优步(Uber)与美国检察官达成和解,愿意就掩盖数据泄露问题承担责任。在2016年优步安全官私下向黑客支付10万美元的比特币以掩盖5700万用户数据泄露,没有将安全问题报告给公司高层。

相关链接:

https://mp.weixin.qq.com/s/5rdxM-e3kQs8fB0sNd7C8w

04、国产GPS漏洞影响全球150万车辆

MICODUSCalibri;">车载定位器具有可靠的基于蜂窝的定位追踪功能,是一款非常流行的车载定位器。研究人员在该定位器上发现了多个安全漏洞,影响全球169个国家的150万车辆,涉及财富50强公司、欧洲政府、美国州、南美军事机构、核电站操作人员。

相关链接:

https://www.4hou.com/posts/03AL

05、黑客从音乐平台窃取600万美元

Audius是一个托管在以太坊区块链上的分散式流媒体平台,艺术家可以通过分享他们的音乐来获得音频代币,该平台在近期遭到黑客攻击,攻击者窃取了超过 1800 万个 AUDIO 代币,价值约 600 万美元。

信息安全优步
本作品采用《CC 协议》,转载必须注明作者和本文链接
前首席信息安全官乔·沙利文 去年因隐瞒数据泄露事件而被定罪后,于本周四被美国联邦法官判处三年缓刑。
2023年5月4日,Sullivan由于没有报告拼车和配送商 公司2016年的数据泄露事件被判妨碍司法公正和隐瞒罪,被判处三年缓刑。在此次数据泄露事件中,网络攻击者威胁要泄露60万名优司机的数据和5700万名乘客的个人信息。Orrick声称此案是“史无前例”的,并根据判决记录在法庭上指出了这一点。
9月15日,一名黑客侵入了一名优员工的办公通讯应用 Slack,发布了如上信息。已在事发后第一时间报警。虽然目前尚清楚黑客的具体动机,但据悉,这名黑客是一名年仅18岁的少年,利用社会工程学及MFA疲劳攻击成功打破了这家巨头的安全防线。MFA 疲劳攻击是指向目标发出重复的验证请求,直到受害者厌倦并接受。事发后,公司向黑客支付了价值10万美元比特币,使得该事件在随后一年内并未被曝光。
近期,“300 万年薪招到胜任首席安全官” 的话题成为刷屏热点。随着信息安全事件频繁、国家监管的加强,“首席安全官”(CSO),这一知名度并高的职位,逐步得到更多关注。伴随着身价持续暴增、职责断扩大,首席安全官自身也在经历巨大的转变。
简而言之,DuckDuckGo 终于在今年早些时候主要打击了第三方微软跟踪脚本,这些脚本使替代搜索引擎陷入困境。
网络安全已经成为许多企业的日常运营分。然而,缺乏数据保护、全球疫情的副作用以及漏洞利用的复杂性增加导致被黑和受损数据急剧增加,这些数据通常来自工作场所中越来越常见的来源,例如移动设备和物联网(IoT)设备等。
经检测核实存在严重违法违规收集使用个人信息问题!
此外,根据Palo Alto Networks发布的一份报告指出,研究人员发现网络钓鱼攻击正在大幅增加,该公司收集的数据显示,从2021年6月到2022年6月,这种攻击大幅增长了1100%。此外,社交媒体上的网络钓鱼也日益普遍,在2022年第一季度,LinkedIn用户成为全球52%的网络钓鱼攻击的目标。在这种情况下,攻击者可以修改组织的源代码来改变和感染最终产品。
为了应对迅速增长的开源软件安全风险,代码安全实验室打造了开源卫士产品。他谈到,此前开发安全领域里的产品厂商,通常需要直面黑客攻击的压力,安全事件发生时,往往是传统安全产品厂商第一时间站出来做应急响应。但随着攻击断的左移到软件开发环节,这一情况正在迅速的发生变化。
印尼央行遭勒索软件袭击,超 13GB 数据外泄印尼央行遭 Conti 勒索软件袭击,内部十余个网络系统感染勒索病毒。据勒索团伙称,已成功窃取超过 13GB 的内部文件,如印尼央行支付赎金,将公开泄露数据。月渥太华卡车司机抗议活动捐赠网站现安全漏洞,捐赠者数据遭曝光渥太华抗议加拿大国家疫苗规定的卡车司机使用的捐赠网站修复了一个安全漏洞,该漏洞暴露了分捐赠者的护照和驾驶执照。
VSole
网络安全专家