<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    【安全頭條】運動品牌網站遭攻擊數百萬信用卡信息泄露

    VSole2021-12-20 17:09:05

    1、運動品牌網站遭攻擊數百萬信用卡信息泄露

    日前,四家運動用品銷售網站披露稱遭遇了一次網絡攻擊,攻擊黑客竊取了包括1813224名客戶信用卡信息在內的用戶數據。四家運動品牌代理律師事務所表示,此次網絡攻擊導致泄露的數據涉及網站用戶全名、財務賬號、信用卡號、借記卡號、網站賬號密碼等。

    受影響的網站具體如下:

    • Tackle Warehouse LLC  (tacklewarehouse.com) – 漁具
    • Running Warehouse LLC  (runningwarehouse.com) – 跑步服裝
    • Tennis Warehouse LCC  (tennis-warehouse.com) – 網球服裝
    • Skate Warehouse LLC (skatewarehouse.com) – 滑板和滑冰服裝

    目前,四家運動用品銷售網站已向受影響用戶發布了告警信息,但尚未明確攻擊黑客以何種方式獲取了網站數據。[點擊“閱讀原文”查看詳情]

    2、TellYouThePass勒索軟件重新啟用

    舊瓶裝新酒。近期,有攻擊者“復活”了一個名為TellYouThePass的老牌勒索軟件家族,利用Apache Log4j庫中的一個關鍵漏洞實施攻擊。

    追蹤到此次活動的安全團隊稱,該勒索軟件利用的漏洞是 Apache Log4j (JNDI注入 CVE-2021-44228)漏洞。同時,該勒索軟件存在一個Linux版本,可以收集SSH密鑰并在受害者網絡中橫向移動。值得注意的是,此次并非Tellyouthepass勒索軟件第一次利用高危漏洞發動攻擊,早年就曾在永恒之藍漏洞爆發之際,趁勢攻擊多個目標組織。[點擊“閱讀原文”查看詳情]

    3、Log4j再次更新修復Dos漏洞

    在Java日志庫log4j中發現嚴重的RCE漏洞后,相繼曝出多個高危漏洞,一時間成為業內關注的重點。近日,Apache Log4j已更新到2.17.0 版,并在該版本中修復了一個看似輕微但“高”嚴重性的拒絕服務 (DoS) 漏洞。

    據悉,該漏洞是自引用查找的不受控制的遞歸問題,一旦遭非法利用可允許控制線程上下文映射數據的攻擊者在解釋字符串時導致拒絕服務。[點擊“閱讀原文”查看詳情]

    4、疑似國家背景黑客濫用SlackAPI竊取航空公司數據

    據安全公司披露,發現一疑似伊朗背景黑客組織正在部署一個名為“Aclip”的新后門,借此后門濫用Slack API進行秘密通信。據悉,該黑客組織活動始于2019年,意圖從一家亞洲航空公司竊取航班預訂數據。從捕獲的樣本信息,安全團隊推出該黑客組織疑似ITG17,又名“MuddyWater”。

    Slack是世界上最受歡迎的工作平臺和團隊消息傳遞應用程序之一,被廣泛地應用在企業中。安全團隊也強調,Slack并不是唯一一個被濫用于秘密進行數據和命令傳輸的合法消息傳遞平臺,需相關用戶提高安全防范意識。[點擊“閱讀原文”查看詳情]

    5、Phorpiex僵尸網絡翻新回歸,更難追蹤

    江湖能退就能再回。最近,關閉運營的Phorpiex僵尸網絡重新露頭,帶著新的C2,以及更難防御的“盾甲”重回江湖。據悉,Phorpiex僵尸網絡于2016年被首次發現,經多年發展積累了超過100萬臺設備的龐大“軍隊”。

    此次,Phorpiex僵尸網絡翻新回歸,C2發布了一個新的僵尸網絡變種,其中包含一些新技巧,使安全團隊追蹤變得更加困難。對此,安全團隊強調,Phorpiex僵尸網絡仍在積極開發中,需廣大用戶提高警惕。[點擊“閱讀原文”查看詳情]

    信息泄露網站安全
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    當前,電子政務網絡安全意識和重視程度顯著提升,電子政務網絡安全保障工作深入開展,網絡安全等級保護工作、網絡安全檢查工作、重大活動網絡安全保障工作和網絡安全監測工作,都取得了良好的成效。與此同時,電子政務遭受網絡攻擊態勢愈發明顯,政府網站安全形勢嚴峻,網絡攻擊呈現多樣化、區域差異化趨勢。本文對當前國家電子政務網絡安全態勢進行探討,對電子政務面臨的問題進行分析,推進國家治理體系和治理能力現代化,切實保
    近日,廣西北海公安網安部門在查處一起涉個人信息保護違法案件時發現,北海某網站存在數據泄露問題,網站約22萬個人信息數據被掛在境外論壇售賣。
    事實上,這已經是SAS公司今年第二次被該黑客組織攻擊,官方網站、APP無法登錄,以及乘客敏感數據的泄露,給SAS公司造成了嚴重的聲譽下降。此次攻擊打亂了SAS多達800多個定期航班,影響了其飛往世界各地的130多個目的地的運營。目前,蘇丹黑客團伙已將贖金要求提高了50倍,從3500美元增加到 17500美元。該組織表示,只要有必要,他們就會繼續攻擊,直到瑞典、丹麥和挪威的主要航空公司付清費用。
    網站是政府和企業重要的信息化平臺。網站安全也是政企機構最為關注的網絡安全問題之一。”近日,奇安信行業安全研究中心等內部多部門聯合發布《2021中國網站安全報告》(以下簡稱《報告》),從高危端口暴露、第三方漏洞報告、網站攻擊攔截、DDoS攻擊、僵尸網絡等維度,對2021年國內網站安全的整體狀況展開了深入的分析與研究。
    美國路易斯安那州醫院遭勒索攻擊,27萬名患者信息泄露
    2021年,數據隱私泄露事件頻發,涉及面廣,影響力大,企業因此陷入數據保護合規與社會輿情壓力的雙重危機。近日,有國外媒體梳理了2021年十大數據泄密事件,并對事件進行了點評分析,可供讀者參考。據數據統計,共有近2.2億人受到以下十大數據安全事件的影響,其中三起泄密事件發生在科技公司,四起涉及敏感記錄的泄露
    隨著網絡安全事件的頻發,當前各行業的安全態勢愈發嚴峻。數據泄露事件不斷地登上頭條新聞,從醫療信息、賬戶憑證、個人信息、企業電子郵件到企業內部敏感數據等等,不一而足。雜志社根據公開資料,整理了醫療、金融、制造業、互聯網、政務系統等行業的重大數據泄露事件,篩選出近一年比較有代表性的重大事件,以饗讀者,防患于未然。
    互聯網的出現對人類社會的影響是巨大的,互聯網徹底改變了人類生活、工作、溝通的方式,互聯網帶來的好處固然多,但產生的問題也不少,其中最大的問題就是安全,那么信息互聯網的出現對人類社會的影響是巨大的,互聯網徹底改變了人類生活、工作、溝通的方式,互聯網帶來的好處固然多,但產生的問題也不少,其中最大的問題就是安全,那么信息網絡安全法律法規有哪些?
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类