<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    【安全頭條】NVIDIA數據泄露,71000余名員工的證件遭暴露

    VSole2022-03-07 08:54:17

    1、NVIDIA數據泄露,71000余名員工的證件遭暴露

    上個月,美國芯片制造商巨頭英偉達(Nvidia)遭遇數據泄露,7.1萬多份員工證件被盜,遭遇網上泄露。

    英偉達在3月1日證實,其網絡在上個月被入侵,攻擊者可以訪問員工的登錄數據和專有信息。

    英偉達表示,正在調查一個“事件”,據報道,該事件影響了英偉達的一些系統,導致事件消息在近一周前首次曝光后中斷了兩天。同日,一個名為Lapsus$的數據勒索組織聲稱發動了攻擊,并提供了有關事件的詳細信息,包括他們從Nvidia的網絡中竊取了1TB的數據。

    周末,Lapsus$分享了更多關于入侵和泄漏20GB檔案的細節,其中包含從Nvidia系統竊取的數據以及公司員工的password hashes。該組織威脅要泄露硬件規格信息,除非GeForce RTX 30系列固件的lite hash rate(LHR)限制未被解除。

    Lapsus$還要求Nvidia承諾在3月4日(星期五)之前公開其Windows、macOS和Linux設備的GPU驅動程序,以避免最近所有GPU(包括RTX 3090Ti)的被盜信息在網上泄露。[點擊“閱讀原文”查看詳情]

    2、黑客主義者、網絡犯罪分子

    在俄羅斯入侵后轉向telegram

    telegram信息在俄羅斯和烏克蘭持續的沖突中發揮了重要作用,因為黑客活動主義者和網絡罪犯都在大量使用telegram信息。

    根據網絡安全公司Check Point的一份報告,自2月24日以來,telegram組的數量增加了六倍,一些專用于某些主題的telegram組的規模急劇膨脹,在某些情況下,成員人數超過了25萬。

    Telegram的監管相對寬松,因此在新注冊數量激增時停止濫用可能是難易實現的。這也就是為什么有觀點認為該平臺是網絡罪犯的避風港,多年來可能在向其他假名用戶出售非法材料甚至服務。

    風險情報公司Flashpoint在最近的一份報告中提到了這個問題,稱十分之六的俄羅斯人使用telegram是因為他們的當局未能對該平臺實施有效的監督。[點擊“閱讀原文”查看詳情]

    3、烏克蘭稱當地政府網站

    被黑客入侵,

    以推動虛假的投降新聞

    烏克蘭安全局(SSU)表示,“敵方”黑客正在利用地方政府和地區當局的網站散布烏克蘭投降并與俄羅斯簽署和平條約的謠言。SSU在一條推文中透露了這一點,該推文由烏克蘭State Service for Special Communication和信息保護局(SSSCIP)進一步分發給烏克蘭推特用戶。

    烏克蘭計算機應急響應小組(CERT-UA)和Facebook就針對烏克蘭官員和軍事人員的網絡釣魚活動發出警告。他們將這些活動歸因于一個被追蹤為UNC1151或Ghostwriter的黑客組織。

    這些警告是在惡意軟件攻擊之后發出的。這些攻擊使用勒索軟件誘餌和破壞性的HermiticWiper和WhispersGate wiper惡意軟件,旨在破壞目標設備上的數據,使其無法運轉。[點擊“閱讀原文”查看詳情]

    4、俄羅斯要求谷歌結束烏克蘭

    ”特別行動”的”錯誤信息”

    俄羅斯電信監管機構Roskomnadzor要求谷歌停止在YouTube視頻上傳播俄羅斯入侵烏克蘭錯誤信息的廣告活動。

    正如俄羅斯電信監管機構宣稱的那樣,內容不準確、沒有年齡標簽的在線廣告被用來灌輸“抗議情緒”,并傳播有關俄羅斯軍隊在烏克蘭“特別行動”的虛假信息。

    Roskomnadzor還于2月26日通知俄羅斯獨立媒體(例如,Ekho Moskvy、InoSMI、Mediazona、New Times、Dozhd、Svobodnaya Pressa、Krym.Realii、Novaya Gazeta、Journalist和Lenizdatnot)不要傳播關于炮擊烏克蘭城市的虛假信息,并稱“正在進行的行動”是一次攻擊、入侵或宣戰。

    俄羅斯希望引入一項新法律,懲罰傳播有關俄羅斯軍隊在烏克蘭軍事行動的虛假新聞的行為,最高可判處15年監禁。[點擊“閱讀原文”查看詳情]

    5、NY OAG警告T-Mobile

    數據泄露受害者身份被盜風險

    紐約州總檢察長辦公室(NY-OAG)警告2021年8月T-Mobile數據泄露的受害者,他們面臨著身份被盜竊的風險,因為一些被盜的信息在暗網出售。

    此前,身份盜竊保護服務部門通知受事件影響的個人,他們的信息是在網上找到的,這表明受影響的消費者現在面臨著更高的身份被盜風險。

    NY OAG的指南建議面臨風險的消費者使用信用監控服務,在進行新的更改(如大額購買或新增賬戶)時,于24小時內發出預警。

    他們還敦促,考慮將免費信貸凍結在他們的信用報告上(通過Erimax,Exviaor,或工會),以阻止盜取身份的竊賊打開新的信用賬戶來使用偷竊到的個人信息。

    最后,受影響的消費者還可以在其信用報告上發布欺詐警報,以指示債權人和貸款人在發放信用之前采取其他步驟驗證其身份。[點擊“閱讀原文”查看詳情]


    俄羅斯烏克蘭烏克蘭沖突
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    與其他類型的網絡威脅相比,DDoS攻擊發起的速度相對較快。此外,雖然DDoS攻擊本身會造成重大破壞,但它們也可以掩蓋或分散對更重大威脅的注意力。在最新的《DDoS威脅情報報告》中,Netscout報告稱,2022年上半年發生了超過600萬次攻擊。在這些攻擊中,大多數與國家或地區沖突有關。同樣,在今年上半年,中美洲小國伯利茲在發表支持烏克蘭的公開聲明的同一天遭受了單次最多的DDoS攻擊。
    據悉,該港口網站于12月25日遭到網絡攻擊,作為對安全漏洞的回應,管理員將其關閉。里斯本港管理局表示,網絡攻擊并未損害關鍵基礎設施的運營活動。政府通知了國家網絡安全中心,并向司法警察局通報了這一事件。LockBit 勒索軟件組織聲稱對這次攻擊負責,該團伙將該組織添加到其網站上公布的受害者名單中。自今年2月俄羅斯軍隊襲擊烏克蘭以來,手機一直是俄羅斯的一個弱點。
    據悉,俄羅斯烏克蘭將頓巴斯視為決定性的戰場。網絡攻擊是俄羅斯的“力量倍增器”。美國官員警告說,來自俄羅斯的網絡威脅仍然在持續加碼。 美國網絡安全官員Jen Easterly 在舊金山舉行的 RSA 會議上發表講話,“我認為我們目前還沒有擺脫威脅。我們知道使用惡意網絡活動是俄羅斯活動的一部分,無論是通過國家支持的實體,還是通過犯罪集團,俄羅斯針對烏克蘭進行了大量網絡活動。” NSA 的網
    受損設備從 20 萬臺激增至約 100 萬臺。
    2022年3月23日,美國聯邦通信委員會(FCC)正式發布“撤銷及終止令”(以下簡稱“撤銷令”),撤銷及終止太平洋網絡公司(Pacific Networks Corp)及其子公司ComNet(美國)公司在美國國內以及國際的運營服務授權,即所謂“214條款”。
    拜登總統于本周簽署“改變游戲規則”的立法,要求關鍵基礎設施實體和聯邦機構必須在72 小時內向網絡安全和基礎設施安全局(CISA)報告重大網絡事件,并在 24 小時內向 CISA 報告勒索軟件攻擊。
    英偉達遭到網絡攻擊
    2022-02-26 12:15:47
    美國市值最高的芯片公司英偉達據報道遭到網絡攻擊, 電郵系統和開發工具下線,其它業務受影響情況未知。英偉達發言人證實了網絡攻擊但沒有提供更多細節,表示正展開調查。攻擊者的身份,有沒有從服務器上竊取數據,造成的破壞規模有多大等等目前都未知。因為最近的俄羅斯烏克蘭沖突,有報道將此次攻擊與俄羅斯聯系起來。報道稱,為了防止入侵擴大,英偉達不得不將多個內部系統下線。
    一年多前,一場勒索軟件攻擊成為全國新聞。Colonial Pipeline Company 于 2021 年 5 月 7 日宣布,總部位于東歐的DarkSide Ransomware-as-a-Service 組織已經攻擊了它。此后,聯邦調查局已確認已關閉的 DarkSide是威脅行為者。自那時以來,美國的網絡政策發生了哪些變化,包括在俄羅斯襲擊烏克蘭之后?
    波蘭通訊社(PAP)當地時間8月26日(周六)報道稱,黑客在一夜之間侵入了該國鐵路網絡中使用的廣播系統,擾亂了該國西北部的交通。報告稱,這些信號中穿插著俄羅斯國歌的錄音和總統弗拉基米爾·普京的講話。據人民通訊社報道,周六的事件發生時,黑客發送了一個信號,導致什切青市附近的火車緊急停止。大約20列火車陷入癱瘓,但幾小時內就恢復了服務。高級安全官員斯坦尼斯瓦夫·扎林(Stanislaw Zaryn)表
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类