<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    【安全頭條】Flagstar銀行披露數據泄露事件影響百萬用戶

    VSole2022-06-22 15:38:44

    1、Flagstar銀行

    披露數據泄露事件

    影響百萬用戶

    Flagstar銀行對去年的攻擊事件和數據泄露進行了披露,150萬用戶信息受影響。 銀行于6月2日發現系統上有可疑的攻擊痕跡,開始著手調查,發現在去年12月曾遭到黑客攻擊,用戶的姓名、社會安全號之類的敏感信息泄露。目前執法部門和第三方安全人員已參與到事件調查,認為這些數據還沒有被利用的跡象,銀行也為用戶提供了兩年的身份監控和保護服務。 

    有安全媒體就此事咨詢了Flagstar銀行,質疑為什么花了這么久才發現以及具體泄露信息的類型,但未收到回復。[點擊“閱讀原文”查看詳情]

    2、俄羅斯IP無法

    再下載安裝Windows

    俄羅斯塔斯社周末報道了一則新聞,微軟禁止俄羅斯IP下載安裝Windows 10和Windows 11及相關工具,推特上迅速發酵。 有好事者進行了測試,專門調為俄羅斯的IP下載測試,發現會直接提示404,下載鏡像則會提示您的請求存在問題,唯一能下載的Windows 11安裝工具也會在運行時報錯。

    目前還無法得知是技術問題還是決策問題,根據前幾個月微軟關停俄羅斯區域銷售、封禁俄羅斯Github賬號等行為,做出這種決策并不奇怪,不過考慮到俄羅斯的技術實力恐怕并沒有什么影響。[點擊“閱讀原文”查看詳情]

    3、竊取Office 

    365賬號密碼的

    釣魚活動重出江湖

    一個新的針對軍事、安全、供應鏈、醫療等領域,竊取Office 365賬號密碼的釣魚活動時隔一年再次出現。

    這次的魚餌不搞什么有的沒的,直接放一個“語音消息”讓你點擊查看,越是簡單越容易中招,好多人就馬上點開瞅一眼。點完之后還跳一個驗證碼,既增加可信度,又提升抗檢測能力,只有驗證碼受傷的世界達成了。最后就是傳統的釣魚網頁,一眼真。根據玩法判斷,和20年發起類似攻擊的組織很像,但還要繼續研究確認。[點擊“閱讀原文”查看詳情]

    4、緊跟時事 

    信用卡信息市場

    命名為BidenCash

    4月新成立的“BidenCash”信用卡信息市場憑借強大的宣發迅速成為新星,引得安全研究員關注。

    剛成立時它也遇到了所有人都會遇到的問題:缺乏知名度、沒有大規模運營的設備基礎等,但通過信用卡信息免費送的方式,注冊有禮,平臺得到了極速推廣。平臺上主打的信用卡信息,有近800萬行數據,但根據意大利安全公司消息,其中只有6600張信用卡數據,且只有1300張是有效的,其他的幾百萬都是郵箱地址,雖然可以用來發廣告、釣魚但意義不大。[點擊“閱讀原文”查看詳情]

    5、DFSCoerce 

    NTLM攻擊

    可致域接管

    安全研究員發現一種新的DFSCoerce NTLM攻擊,可讓黑客完全接管Windows域。 該漏洞由微軟分散式文件系統MS-DFSNM得名,通過強制讓域控制器對惡意NTLM進行身份驗證,并把請求轉發到域的AD證書服務獲取TGT,便可設置任何設備標識,進一步提權,接管域運行命令。此漏洞原理和PetitPotam有相似之處,不過使用的是與PetitPotam的MS-EFSRPC不同的MS-DFSNM。但防護手段是通用的,如禁用NTLM、啟用身份驗證和簽名的防護等。

    微軟還未對此漏洞進行回應。?[點擊“閱讀原文”查看詳情]

    ?


    銀行
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    銀行木馬是一種“老而彌堅”的惡意軟件,可竊取用戶的憑證和會話cookie來繞過雙因素認證(2FA)保護,有時甚至能自動執行交易來竊取用戶的在線銀行帳戶資金。
    銀行和物流行業正遭受一種名為 "Chaes "惡意軟件變種的攻擊。
    網絡安全研究人員表示,他們發現了首次專門針對銀行業的開源軟件供應鏈攻擊。
    新的PCI DSS增加了關于網絡安全控制的更廣泛語言。先前版本的標準中,曾特別提到通過防火墻配置來保護持卡人數據環境。此次的新標準對這一點做了擴展。它創造了更大的空間,這可能會給一些銀行帶來重大轉變。
    銀行網絡安全架構
    2022-12-21 14:22:00
    它們只是作用的對象不同,認證、授權和審計功能基本是一致的。網絡安全架構設計的另一個關鍵問題在于如何使用AAA服務。這些都是新的AAA解決方案的擴展,包括基于用戶健康狀態的網絡準入和授權解決方案,基于移動客戶端管理的BYOD解決方案等。在IPSec的實現框架中,加密、完整性乃至可選的線路認證都是可以一體化實現的。在國內銀行一些新部署的承載網上使用MPLSVPN隔離不同安全要求的業務。
    關于銀行卡檢測中心處理結果的公告近日,中關村信息安全測評聯盟組織專家對銀行卡檢測中心進行了飛行檢查,發現該單位存在不符合《網絡安全等級測評與檢測評估機構自律規范》有關要求的情況。江蘇君立華域安全測評有限公司取消聯盟會員資格。
    近日,多名深圳地區儲戶在微博表示,自己名下的中國銀行借記卡被莫名凍結。銀行人士認為,大面積出現賬戶凍結應與配合公安部門落實“斷卡”行動有關。根據公安機關移送涉案賬戶線索,組織商業銀行、支付機構逐戶倒查涉案賬戶及關聯賬戶,中止大量涉詐賬戶業務。此外,通過線上辦理、本地辦理等方式,便利儲戶盡快“解凍”。
    據infosecurity消息,肆虐Android平臺的銀行木馬 SOVA 卷土重來,和之前相比增加了更多的新功能,甚至還有可能進行勒索攻擊。8月11日,安全公司 Cleafy 對SOVA木馬進行細致調查,并以報告的形式分享了調查結果。
    據infosecurity消息,肆虐Android平臺的銀行木馬 SOVA 卷土重來,和之前相比增加了更多的新功能,甚至還有可能進行勒索攻擊。
    穩定可靠智慧營業網點、支行、總行IDC兩地三中心等各個站點均彈性部署TSDW系列SD-WAN網關設備,實現整張自建SD-WAN網絡的出口能力冗余,出口網絡高可靠。該方案目前已在多個行業中實現規模化應用,并可與下一代防火墻、負載均衡、上網行為管理等產品聯動,從而實現廣域網智慧安全互聯。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类