美国科罗拉多大学发生数据泄露

安全侠2021-10-29 11:49:40

在10月25日发布的安全通知中,科罗拉多大学博尔德分校(CU Boulder)将此次违规归咎于第三方供应商阿特拉斯公司提供的软件中未修补的漏洞。

Atlassian是一家总部位于悉尼的澳大利亚软件公司,为软件开发人员、项目经理和其他软件开发团队开发产品。

CU Boulder说,这个缺陷"影响了信息技术办公室(OIT)用来共享资源的计划,如支持和程序文件、配置文件和协作文件。

受影响的程序中存储的一些文件包含当前和前任 CU 博尔德学生的个人可识别信息 (PII)。这些信息包括姓名、学生身份证号码、地址、出生日期、电话号码和性别。

在安全事件中,没有暴露任何社会保险号码或财务信息。

CU Boulder 说:"信息安全办公室的分析显示,程序中存储的一些数据被攻击者访问。

阿特拉斯于8月25日发布了一个缺陷补丁。事件发生后,OIT 已将软件升级为最新版本,该版本不易受到攻击者利用的漏洞的影响。

CU博尔德说,该办公室正在测试新版本,并准备在入侵发生时实施。

该大学表示,在事件中数据可能遭到破坏的大约30,000人中,大多数不再以学生或雇员的身份与CU博尔德有联系。大学正在通过电子邮件通知受害者。

该校负责诚信、安全和合规的副校长丹•琼斯(DanJones)表示,校方官员不知道谁是此次网络攻击的幕后黑手。

CU Boulder 说:"对于可能泄露机密性的个人,将免费提供监控服务。

该大学表示,数据泄露与今年早些时候对CU的Accelion服务的网络攻击无关,该攻击泄露了31万份文件中的信息,包括学生数据和医疗信息。

软件科罗拉多大学
本作品采用《CC 协议》,转载必须注明作者和本文链接
一所美国大学通知数千名前学生和现任学生,他们的个人信息可能在最近的一次数据泄露中遭到破坏。
Clop勒索软件运营商正在转向一种新策略,即通过向客户发送电子邮件并要求他们支付赎金以保护其隐私。这项新技术旨在提高双重勒索策略的效率,骗子直接向勒索软件攻击过程中被盗文件中的受害者客户发送电子邮件。根据BleepingComputer的说法,首当其冲受到这种新策略威胁的受害者是Flagstar Bank,其次是科罗拉多大学
一项代号为“旋风行动”的为期30个月的国际执法行动以Clop勒索软件团伙为目标,导致此前报道的6名成员在乌克兰被捕。
近日,FireEye旗下网络安全公司Mandiant发现网络安全公司Accellion遭到黑客攻击,实施攻击的黑客组织还利用多个零日漏洞和Web Shell结合,通过Accellion的文件传输设备(FTA)入侵了上百个Accellion的企业客户,并窃取了敏感文件。
SPO在2021年6月30日公报称拥有并经营超过56艘船的船队;并提供一系列海事服务,包括为海上钻井和生产活动提供锚处理、拖曳和供应支持,为EPIC项目和平台运营提供铺管和施工支持。关于攻击该公司没有分享攻击的细节,但据推测,Cl0p勒索软件团伙以勒索软件为目标,因为该团伙已更新其博客,标榜已成功入侵SPO的系统。据SPO称,此次攻击并未影响其全球业务,因为它立即采取行动加强已实施的安全措施。
禁用了双因素身份验证(2FA)的AT&T公司电子邮件账户访问权限也在俄语黑客的售货清单上,标价7000美元。
2021年12月23日,中国信息通信研究院(以下简称“中国信通院”)主办的2022 中国信通院ICT+深度观察报告会-主论坛在京举办,中国信通院副院长王志勤发布了信息通信业(ICT)十大趋势。 十大趋势以数字经济为统领,发展与治理并重,各行业数字化转型纵深推进,呈现出数字化、绿色化和智能化发展趋势。面向未来,5G、人工智能、先进计算、信息网络等ICT技术将加速集成创新,网络安全向数字安全拓展延伸
自2017年Wannacrypt勒索软件出现后,勒索软件引起了人们的广泛注意。2018年Satan勒索软件变种携永恒之蓝卷土归来。2019年勒索软件Globelmposter的新变种爆发,在国内广泛传播。随勒索软件变种的出现以及新勒索软件爆发的态势,勒索软件对网络安全的影响不可小觑,甚至有可能产生不可挽回的结果。
市政府官员表示,本市信息技术 IT 供应商使用的某个远程访问工具中存在一个安全漏洞,攻击者安装了名为 LockBit 的勒索软件,并要求支付赎金以获取某些文件。LockBit 已迅速成为 2022 年最“活跃”的勒索软件团伙,今年对世界各地政府机构、公司和组织发动了数百次网络袭击。
微软总裁口中史上影响最广、最复杂SolarWinds黑客攻击事件的幕后元凶。
安全侠
暂无描述