<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    【安全頭條】烏克蘭警方逮捕勒索超50家公司黑客團伙

    VSole2022-01-14 16:47:30

    1、烏克蘭警方逮捕勒索

    超50家公司黑客團伙

    近日,烏克蘭警方逮捕一勒索軟件附屬組織。據悉,該組織曾攻擊超50家美歐地區公司企業,累計造成損失超百萬美元。警方稱,目前尚不清楚該團伙使用何種勒索軟件來加密受害者計算機上的數據,但可以初步確定他們主要通過垃圾郵件分發惡意軟件。

    同時,該團伙的三名成員主要通過加密貨幣的方式向受害者勒索贖金,并在收到贖金后為受害者提供解密工具恢復已加密數據。根據警方的初步統計,有50多家公司受到該組織的勒索攻擊,勒索金額超100萬美元。[點擊“閱讀原文”查看詳情]

    2、暗網信用卡網站UniCC

    創下巨大收益后關停

    昨日,彭博社報道稱全球最大信用卡和借記卡暗網市場UniCC宣布將于1月22日關閉。有數據顯示,僅在2021年,UniCC就收到了價值超過1億美元的比特幣以換取被盜信用卡信息。對于UniCC突然宣布關停的行為,業內人士分析稱有可能是UniCC試圖以關停躲避即將進行的執法審查。

    無獨有偶,截至目前已有多家使用加密貨幣的暗網平臺宣布停止運營,如信用卡暗網市場 oker’s Stash、線上非法藥品網站 Monopoly Market 和 White House Market,以及絲路絲綢之路等。[點擊“閱讀原文”查看詳情]

    3、BlueNoroff偽造

    Metamask竊取加密貨幣

    媒體披露稱,朝鮮背景黑客組織BlueNoroff以惡意軟件和偽造的MetaMask瀏覽器擴展,盯上加密貨幣初創公司非法竊取加密貨幣。經安全人員分析,該組織的動機主要是“劫財”,但因其在執行目標上的復雜性,曾讓安全人員誤以為其是Lazarus組織的分支。

    BlueNoroff黑客組織已活躍多年,但其結構及運作方式尚不確定。在最新的活動中,該組織的攻擊目標主要集中在美國、俄羅斯、中國、印度、英國、烏克蘭、波蘭、捷克共和國、阿聯酋、新加坡、愛沙尼亞、越南、馬耳他、德國等國家和地區的加密貨幣初創公司。[點擊“閱讀原文”查看詳情]

    4、FCC提出新的

    數據泄露報告規則

    針對近期電信行業頻繁曝出的數據泄露事件,美國聯邦通信委員會 (FCC)對電信運營商提出了更嚴格的數據泄露報告要求。要求涉及取消當前通知客戶違規的七個工作日強制等待期,除FBI和美國特勤局外要求運營商將所有可報告的違規行為通知委員會等。

    美國聯邦通信委員會 (FCC) 主席Jessica Rosenworcel強調,“客戶應該受到保護,免受這些數據泄露的頻率、復雜性和規模的增加,以及在個人信息暴露后可能持續數年的后果。需要重新審視數據泄露報告規則,以更好地保護消費者、提高安全性并減少未來泄露的影響。”[點擊“閱讀原文”查看詳情]

    5、Android推出禁用2G選項

    避免部分安全問題

    近期,谷歌在Android上推出一個選項,即允許用戶禁用2G網絡連接,以避免假基站利用帶來的隱私和安全問題。有業內機構稱,該功能是隱私保護的勝利。

    假基站又稱為“黃貂魚”或IMSI Catcher,是一種偽裝成蜂窩塔的設備,可強制覆蓋范圍內的手機連接其網絡。這種連接可使假基站運營商能夠執行中間人攻擊,并攔截包括設備IMSI、呼叫元數據、短信和語音通話內容等在內的個人敏感信息。[點擊“閱讀原文”查看詳情]


    黑客
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    網絡安全公司Sucuri發現,黑客正在對WordPress網站進行大規模攻擊,向其注入腳本,迫使訪問者的瀏覽器暴力破解其他網站的密碼。該公司一直在追蹤一個以破壞網站以注入加密錢包抽水腳本而聞名的威脅人員。當有人連接他們的錢包時,它會竊取所有的加密貨幣和資產。當人們訪問這些被入侵的網站時,腳本會顯示誤導性信息,以說服用戶將錢包連接到該網站。這些腳本在過去一年中變得非常普遍,威脅者創建了帶有錢包抽水器
    CutOut.Pro是一個專門從事圖像和視頻編輯的人工智能平臺,于2024年2月27日面臨黑客聲稱的數據泄露。CutOut.Pro否認了此次泄露,并將此次泄露標記為“明顯的騙局”
    據外媒報道,《堡壘之夜》發行商Epic Games疑似遭到一個名為Mogilvich的黑客組織勒索軟件攻擊,黑客組織在暗網上發布售賣信息,聲稱擁有200GB敏感數據。但Epic Games調查之后表示,沒有任何證據表明數據泄露的真實性。根據最新媒體披露顯示,Mogilevich現已承認他們并沒有竊取Epic Games的任何數據,而是在實施另一種騙局。
    隨著全球加密貨幣規模正在超高速的增長,加密貨幣的安全存儲成為了關鍵的一環。去年一年,加密貨幣行業已逐步從2022年的丑聞、市場暴跌中復蘇過來,市場熱度也逐步回升。與此同時,與加密貨幣有關的網絡犯罪也再度活躍。
    近期有安全研究人員警告稱,黑客濫用谷歌云運行服務傳播大量銀行木馬,如Astaroth、Mekotio和Ousaban。
    Pwn2Own Automotive 2024于1月24日至26日在日本東京舉行。Pwn2Own Automotive 2024是由趨勢科技零日計劃組織的為期三天的競賽在趨勢科技公開披露之前,供應商有90天的時間發布安全補丁。
    “在這起案件中,網絡黑客共攻擊了涉及全國21個省市的社保、醫療等共計29個行業的51個系統。”近日,記者在四川省成都市新都區檢察院了解到,該院辦理了一起利用技術手段非法竊取公民個人信息案,并于2023年5月對犯罪嫌疑人王某等10人提起公訴。近日,法院以侵犯公民個人信息罪判處王某等人有期徒刑三年至十個月不等。
    Bleeping Computer 網站消息,安全研究人員近日觀察到一些威脅攻擊者正在試圖針對 CVE-2023-22527 遠程代碼執行漏洞“做文章”,以發起大規模網絡攻擊活動。
    黑客在臭名昭著的數據庫泄露論壇上共享了兩個鏈接。第一個鏈接包含12GB的用戶數據,而第二個鏈接包含分布在800多個CSV文件和生產數據中的驚人的214GB信息。需要強調的是,根據黑客的說法,這個12GB的文件包含超過4100萬Hathway客戶的個人詳細信息。這些綜合數據包含他們的全名、電子郵件地址、電話號碼、家庭住址、客戶注冊表、帶有表格的Adhaar卡副本以及包括KYC數據在內的各種其他個人信
    來越多黑客盯上了 X(原 Twitter)上的政府和企業官方賬戶,這些認證賬戶側邊一般都標有 "金色 "或 "灰色 "對勾。黑客劫持這些賬號后,會借助其進行推廣加密貨幣詐騙、釣魚網站和加密貨幣放水網站等。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类