【安全头条】Flagstar银行披露数据泄露事件影响百万用户

VSole2022-06-22 15:38:44

1、Flagstar银行

披露数据泄露事件

影响百万用户

Flagstar银行对去年的攻击事件和数据泄露进行了披露,150万用户信息受影响。 银行于6月2日发现系统上有可疑的攻击痕迹,开始着手调查,发现在去年12月曾遭到黑客攻击,用户的姓名、社会安全号之类的敏感信息泄露。目前执法部门和第三方安全人员已参与到事件调查,认为这些数据还没有被利用的迹象,银行也为用户提供了两年的身份监控和保护服务。 

有安全媒体就此事咨询了Flagstar银行,质疑为什么花了这么久才发现以及具体泄露信息的类型,但未收到回复。[点击“阅读原文”查看详情]

2、俄罗斯IP无法

再下载安装Windows

俄罗斯塔斯社周末报道了一则新闻,微软禁止俄罗斯IP下载安装Windows 10和Windows 11及相关工具,推特上迅速发酵。 有好事者进行了测试,专门调为俄罗斯的IP下载测试,发现会直接提示404,下载镜像则会提示您的请求存在问题,唯一能下载的Windows 11安装工具也会在运行时报错。

目前还无法得知是技术问题还是决策问题,根据前几个月微软关停俄罗斯区域销售、封禁俄罗斯Github账号等行为,做出这种决策并不奇怪,不过考虑到俄罗斯的技术实力恐怕并没有什么影响。[点击“阅读原文”查看详情]

3、窃取Office 

365账号密码的

钓鱼活动重出江湖

一个新的针对军事、安全、供应链、医疗等领域,窃取Office 365账号密码的钓鱼活动时隔一年再次出现。

这次的鱼饵不搞什么有的没的,直接放一个“语音消息”让你点击查看,越是简单越容易中招,好多人就马上点开瞅一眼。点完之后还跳一个验证码,既增加可信度,又提升抗检测能力,只有验证码受伤的世界达成了。最后就是传统的钓鱼网页,一眼真。根据玩法判断,和20年发起类似攻击的组织很像,但还要继续研究确认。[点击“阅读原文”查看详情]

4、紧跟时事 

信用卡信息市场

命名为BidenCash

4月新成立的“BidenCash”信用卡信息市场凭借强大的宣发迅速成为新星,引得安全研究员关注。

刚成立时它也遇到了所有人都会遇到的问题:缺乏知名度、没有大规模运营的设备基础等,但通过信用卡信息免费送的方式,注册有礼,平台得到了极速推广。平台上主打的信用卡信息,有近800万行数据,但根据意大利安全公司消息,其中只有6600张信用卡数据,且只有1300张是有效的,其他的几百万都是邮箱地址,虽然可以用来发广告、钓鱼但意义不大。[点击“阅读原文”查看详情]

5、DFSCoerce 

NTLM攻击

可致域接管

安全研究员发现一种新的DFSCoerce NTLM攻击,可让黑客完全接管Windows域。 该漏洞由微软分散式文件系统MS-DFSNM得名,通过强制让域控制器对恶意NTLM进行身份验证,并把请求转发到域的AD证书服务获取TGT,便可设置任何设备标识,进一步提权,接管域运行命令。此漏洞原理和PetitPotam有相似之处,不过使用的是与PetitPotam的MS-EFSRPC不同的MS-DFSNM。但防护手段是通用的,如禁用NTLM、启用身份验证和签名的防护等。

微软还未对此漏洞进行回应。[点击“阅读原文”查看详情]


银行
本作品采用《CC 协议》,转载必须注明作者和本文链接
银行木马是一种“老而弥坚”的恶意软件,可窃取用户的凭证和会话cookie来绕过双因素认证(2FA)保护,有时甚至能自动执行交易来窃取用户的在线银行帐户资金。
银行和物流行业正遭受一种名为 "Chaes "恶意软件变种的攻击。
网络安全研究人员表示,他们发现了首次专门针对银行业的开源软件供应链攻击。
新的PCI DSS增加了关于网络安全控制的更广泛语言。先前版本的标准中,曾特别提到通过防火墙配置来保护持卡人数据环境。此次的新标准对这一点做了扩展。它创造了更大的空间,这可能会给一些银行带来重大转变。
银行网络安全架构
2022-12-21 14:22:00
它们只是作用的对象不同,认证、授权和审计功能基本是一致的。网络安全架构设计的另一个关键问题在于如何使用AAA服务。这些都是新的AAA解决方案的扩展,包括基于用户健康状态的网络准入和授权解决方案,基于移动客户端管理的BYOD解决方案等。在IPSec的实现框架中,加密、完整性乃至可选的线路认证都是可以一体化实现的。在国内银行一些新部署的承载网上使用MPLSVPN隔离不同安全要求的业务。
关于银行卡检测中心处理结果的公告近日,中关村信息安全测评联盟组织专家对银行卡检测中心进行了飞行检查,发现该单位存在不符合《网络安全等级测评与检测评估机构自律规范》有关要求的情况。江苏君立华域安全测评有限公司取消联盟会员资格。
近日,多名深圳地区储户在微博表示,自己名下的中国银行借记卡被莫名冻结。银行人士认为,大面积出现账户冻结应与配合公安部门落实“断卡”行动有关。根据公安机关移送涉案账户线索,组织商业银行、支付机构逐户倒查涉案账户及关联账户,中止大量涉诈账户业务。此外,通过线上办理、本地办理等方式,便利储户尽快“解冻”。
据infosecurity消息,肆虐Android平台的银行木马 SOVA 卷土重来,和之前相比增加了更多的新功能,甚至还有可能进行勒索攻击。8月11日,安全公司 Cleafy 对SOVA木马进行细致调查,并以报告的形式分享了调查结果。
据infosecurity消息,肆虐Android平台的银行木马 SOVA 卷土重来,和之前相比增加了更多的新功能,甚至还有可能进行勒索攻击。
稳定可靠智慧营业网点、支行、总行IDC两地三中心等各个站点均弹性部署TSDW系列SD-WAN网关设备,实现整张自建SD-WAN网络的出口能力冗余,出口网络高可靠。该方案目前已在多个行业中实现规模化应用,并可与下一代防火墙、负载均衡、上网行为管理等产品联动,从而实现广域网智慧安全互联。
VSole
网络安全专家