【安全头条】乌克兰警方逮捕勒索超50家公司黑客团伙

VSole2022-01-14 16:47:30

1、乌克兰警方逮捕勒索

超50家公司黑客团伙

近日,乌克兰警方逮捕一勒索软件附属组织。据悉,该组织曾攻击超50家美欧地区公司企业,累计造成损失超百万美元。警方称,目前尚不清楚该团伙使用何种勒索软件来加密受害者计算机上的数据,但可以初步确定他们主要通过垃圾邮件分发恶意软件。

同时,该团伙的三名成员主要通过加密货币的方式向受害者勒索赎金,并在收到赎金后为受害者提供解密工具恢复已加密数据。根据警方的初步统计,有50多家公司受到该组织的勒索攻击,勒索金额超100万美元。[点击“阅读原文”查看详情]

2、暗网信用卡网站UniCC

创下巨大收益后关停

昨日,彭博社报道称全球最大信用卡和借记卡暗网市场UniCC宣布将于1月22日关闭。有数据显示,仅在2021年,UniCC就收到了价值超过1亿美元的比特币以换取被盗信用卡信息。对于UniCC突然宣布关停的行为,业内人士分析称有可能是UniCC试图以关停躲避即将进行的执法审查。

无独有偶,截至目前已有多家使用加密货币的暗网平台宣布停止运营,如信用卡暗网市场 oker’s Stash、线上非法药品网站 Monopoly Market 和 White House Market,以及丝路丝绸之路等。[点击“阅读原文”查看详情]

3、BlueNoroff伪造

Metamask窃取加密货币

媒体披露称,朝鲜背景黑客组织BlueNoroff以恶意软件和伪造的MetaMask浏览器扩展,盯上加密货币初创公司非法窃取加密货币。经安全人员分析,该组织的动机主要是“劫财”,但因其在执行目标上的复杂性,曾让安全人员误以为其是Lazarus组织的分支。

BlueNoroff黑客组织已活跃多年,但其结构及运作方式尚不确定。在最新的活动中,该组织的攻击目标主要集中在美国、俄罗斯、中国、印度、英国、乌克兰、波兰、捷克共和国、阿联酋、新加坡、爱沙尼亚、越南、马耳他、德国等国家和地区的加密货币初创公司。[点击“阅读原文”查看详情]

4、FCC提出新的

数据泄露报告规则

针对近期电信行业频繁曝出的数据泄露事件,美国联邦通信委员会 (FCC)对电信运营商提出了更严格的数据泄露报告要求。要求涉及取消当前通知客户违规的七个工作日强制等待期,除FBI和美国特勤局外要求运营商将所有可报告的违规行为通知委员会等。

美国联邦通信委员会 (FCC) 主席Jessica Rosenworcel强调,“客户应该受到保护,免受这些数据泄露的频率、复杂性和规模的增加,以及在个人信息暴露后可能持续数年的后果。需要重新审视数据泄露报告规则,以更好地保护消费者、提高安全性并减少未来泄露的影响。”[点击“阅读原文”查看详情]

5、Android推出禁用2G选项

避免部分安全问题

近期,谷歌在Android上推出一个选项,即允许用户禁用2G网络连接,以避免假基站利用带来的隐私和安全问题。有业内机构称,该功能是隐私保护的胜利。

假基站又称为“黄貂鱼”或IMSI Catcher,是一种伪装成蜂窝塔的设备,可强制覆盖范围内的手机连接其网络。这种连接可使假基站运营商能够执行中间人攻击,并拦截包括设备IMSI、呼叫元数据、短信和语音通话内容等在内的个人敏感信息。[点击“阅读原文”查看详情]


黑客
本作品采用《CC 协议》,转载必须注明作者和本文链接
网络安全公司Sucuri发现,黑客正在对WordPress网站进行大规模攻击,向其注入脚本,迫使访问者的浏览器暴力破解其他网站的密码。该公司一直在追踪一个以破坏网站以注入加密钱包抽水脚本而闻名的威胁人员。当有人连接他们的钱包时,它会窃取所有的加密货币和资产。当人们访问这些被入侵的网站时,脚本会显示误导性信息,以说服用户将钱包连接到该网站。这些脚本在过去一年中变得非常普遍,威胁者创建了带有钱包抽水器
CutOut.Pro是一个专门从事图像和视频编辑的人工智能平台,于2024年2月27日面临黑客声称的数据泄露。CutOut.Pro否认了此次泄露,并将此次泄露标记为“明显的骗局”
据外媒报道,《堡垒之夜》发行商Epic Games疑似遭到一个名为Mogilvich的黑客组织勒索软件攻击,黑客组织在暗网上发布售卖信息,声称拥有200GB敏感数据。但Epic Games调查之后表示,没有任何证据表明数据泄露的真实性。根据最新媒体披露显示,Mogilevich现已承认他们并没有窃取Epic Games的任何数据,而是在实施另一种骗局。
随着全球加密货币规模正在超高速的增长,加密货币的安全存储成为了关键的一环。去年一年,加密货币行业已逐步从2022年的丑闻、市场暴跌中复苏过来,市场热度也逐步回升。与此同时,与加密货币有关的网络犯罪也再度活跃。
近期有安全研究人员警告称,黑客滥用谷歌云运行服务传播大量银行木马,如Astaroth、Mekotio和Ousaban。
Pwn2Own Automotive 2024于1月24日至26日在日本东京举行。Pwn2Own Automotive 2024是由趋势科技零日计划组织的为期三天的竞赛在趋势科技公开披露之前,供应商有90天的时间发布安全补丁。
“在这起案件中,网络黑客共攻击了涉及全国21个省市的社保、医疗等共计29个行业的51个系统。”近日,记者在四川省成都市新都区检察院了解到,该院办理了一起利用技术手段非法窃取公民个人信息案,并于2023年5月对犯罪嫌疑人王某等10人提起公诉。近日,法院以侵犯公民个人信息罪判处王某等人有期徒刑三年至十个月不等。
Bleeping Computer 网站消息,安全研究人员近日观察到一些威胁攻击者正在试图针对 CVE-2023-22527 远程代码执行漏洞“做文章”,以发起大规模网络攻击活动。
黑客在臭名昭著的数据库泄露论坛上共享了两个链接。第一个链接包含12GB的用户数据,而第二个链接包含分布在800多个CSV文件和生产数据中的惊人的214GB信息。需要强调的是,根据黑客的说法,这个12GB的文件包含超过4100万Hathway客户的个人详细信息。这些综合数据包含他们的全名、电子邮件地址、电话号码、家庭住址、客户注册表、带有表格的Adhaar卡副本以及包括KYC数据在内的各种其他个人信
来越多黑客盯上了 X(原 Twitter)上的政府和企业官方账户,这些认证账户侧边一般都标有 "金色 "或 "灰色 "对勾。黑客劫持这些账号后,会借助其进行推广加密货币诈骗、钓鱼网站和加密货币放水网站等。
VSole
网络安全专家