以色列安全研究揭示了一场全球性的黑客行动

安全侠2021-07-07 02:49:28

网络攻击的主要目标主要是印度、越南和美国的媒体、旅游、卫生和教育行业的商业和机构服务器。这些针对Windows服务器的网络攻击最终目的是挖掘数字货币,或者是用恶意软件或木马程序感染它们,并窃取存储的敏感信息。有趣的是,黑客删除了其他恶意代理的恶意软件,并采用更复杂的方法来确保他们对机器的独家访问。此外,他们还在拿到权限后,删除了自己的木马和恶意软件作为预防措施。

这些服务器是通过攻击微软开发的SMB协议而被入侵的。这些入侵使网络犯罪分子能够反复访问网络,随后在暗网上出售窃取的凭证。每台被入侵的Windows服务器估计价值约为300美元,因此将这一数字乘以2000个组织,就能获得60万美元的利润,这是一笔非常可观的收益。

来自Guardicore的研究人员发布了一个工具,可以让网络安全负责人确定其组织的系统是否容易受到网络攻击,以及他们应该采取什么行动来保护其系统免受类似的网络攻击。

网络攻击黑客
本作品采用《CC 协议》,转载必须注明作者和本文链接
据澳媒消息,澳洲慈善机构The Smith Family遭遇网络攻击,捐赠者信息可能已被黑客窃取。该慈善机构表示,在关闭之前,一个未经授权的第三方正试图利用该团队成员的电子邮件账户从The Smith Family盗取资金。包括姓名、电话号码、地址或电子邮件地址,以及捐款金额等信息极可能已被攻击黑客访问。
澳大利亚物业管理公司SSKB遭网络攻击黑客称,已经盗取该公司 200GB 的数据,并欲勒索赎金 46 万澳元。这是澳洲近期发生的又一起网络安全事件。
伊朗的铁路系统遭到网络攻击黑客在全国各地车站的显示板上发布关于火车延误或取消的虚假信息。伊朗的关键基础设施不断受到攻击,民族国家行为者多次试图破坏它们。2020 年 10 月,伊朗网络安全当局透露,两个政府部门受到网络攻击。2019 年 12 月,伊朗电信部长 在一周内两次宣布挫败了对其基础设施的网络攻击
关键词窃取数字货币8 月 19 日,日本加密货币交易所 Liquid 称遭遇网络攻击黑客从交易所窃取了价值
近日,知名身份提供商Okta遭受了一次网络攻击黑客获取了其认证令牌并进入了该公司的支持系统。Okta 是一家提供身份和访问管理(IdP)的公司,旨在为客户提供一种统一、安全的网络服务登陆方式,Okta的客户包括Zoom、Sonos、T-Mobile、惠普等。
Security Affairs 网站披露,葡萄牙武装部队总参谋部遭到网络攻击黑客窃取了大量北约机密文件,直到美国发现几百份文件在暗网上出售并通知葡萄牙相关机构,后者才意识到自身遭受了网络袭击。网络攻击事件披露后,新闻机构 Diario de Noticias 声称,有消息人士表示此次网络攻击持续时间长且无法检测到的网络攻击
据外媒报道,网络安全公司SentinelOne的研究人员在一份新报告中重建了最近对伊朗火车系统的网络攻击并发现了一种新的威胁因素--他们将其命名为MeteorExpress--这是一种以前从未见过的wiper。
据伊朗国家广播公司IRIB报道,7月9日,伊朗的铁路系统遭到网络攻击黑客在全国各地车站的大屏显示器上发布了关于火车延误或取消的虚假信息。
9月7日,美国最大的博彩娱乐集团——凯撒娱乐遭遇了一次网络攻击黑客入侵了其数据库,据悉该数据库存储了众多客户的驾照号码和社会安全号码。为避免这些客户数据在网上泄露,该公司近日表示已经支付了赎金。
安全侠
暂无描述