欢迎来到安联智库seczk.com--做最好网安新媒体!!
快捷搜索:  热点  资讯  事件  漏洞  技术  攻防  
网络巨头思科遭数据勒索:VPN访问权限被窃取,2.8GB数据泄露

网络巨头思科遭数据勒索:VPN访问权限被窃取,2.8GB数据泄露

8月11日消息,思科公司昨日证实,“阎罗王”(音译,原名Yanluowang)勒索软件团伙在今年5月下旬入侵了其企业网络,攻击者还试图公布被盗文件以要挟索取赎金。思科声称,攻击者窃取到的只是与受感染员工账户关联的Box文件夹中的非敏感数据。思科公司一位发言人向外媒BleepingComputer确认,“思科公司在2022年5月下旬经历了一起企业网络安全事件。我们立即采取行动,遏制并清理了恶意黑客。

网络攻击致使英国医疗急救热线“120”发生重大中断

网络攻击致使英国医疗急救热线“120”发生重大中断

由于受到网络攻击影响,英国国家医疗服务体系(NHS)的111急救热线(注:类似我国的120热线)发生重大持续性中断。这次网络攻击袭击了NHS的本地托管服务提供商Advanced。根据状态页面信息显示,111急救热线约85%的服务都在使用Advanced公司提供的Adastra客户患者管理解决方案。本次攻击令Adastra解决方案以及Advanced提供的其他几项服务同时陷入重大中断。威尔士救护车服

乌克兰宣布关闭一处社交农场:超百万账号肆意传播抹黑信息

乌克兰宣布关闭一处社交农场:超百万账号肆意传播抹黑信息

乌克兰安全局(SSU)旗下的网络警察部门关闭了一处拥有上百万机器人的设施农场,这些机器人被用于在社交网络上传播虚假信息。这处农场的目标就是抹黑乌克兰官方发布的信息,破坏乌国社会与政治局势、伺机制造内部冲突。这些机器人传播的信息与俄罗斯宣传口径相符,因此认为这些虚假信息设备的操作者应该是俄罗斯特种部队的成员。事实上,乌安全局的调查还一路挖出了该犯罪团伙的头目——一位曾居住在基辅的俄罗斯“政治专家”。

超2.8亿条公民身份信息在公有云上暴露,印度政府未予置评

超2.8亿条公民身份信息在公有云上暴露,印度政府未予置评

8月4日消息,包括印度养老基金持有人全名、银行账号、代名人等信息在内的海量数据在网上曝光。乌克兰安全研究员Bob Diachenko发现,有两个独立IP地址存储着超过2.88亿条记录,其中一个IP下约有2.8亿条记录,另一IP下约有840万条记录。Diachenko表示,两个IP均未经密码保护,数据被公开暴露在互联网上。两个IP地址归属印度,属于微软Azure托管服务。这些记录属于“UAN”Ela

西班牙一核安全系统遭黑客攻击,部分地区服务中断数月

西班牙一核安全系统遭黑客攻击,部分地区服务中断数月

7月28日消息,西班牙警方宣布,已逮捕两名黑客。据悉,二人应对2021年3月至6月期间针对辐射警报网络(RAR)的攻击行为负责。两名被捕者是外包商前员工,曾负责按合同为西班牙民防和紧急情况总部(DGPGE)提供辐射警报网络系统维护服务。正因如此,二人对该系统的运作原理及如何实施针对性网络攻击有着深入了解。两名被捕人员曾非法访问紧急情况总部网络,并试图删除控制中心内的辐射警报网络管理Web应用程序。

男子以应聘为由在12家公司装木马,窃取快递面单数据

男子以应聘为由在12家公司装木马,窃取快递面单数据

“为什么骗子会知道我买了什么?”“是谁泄露了我的快递信息?”相信不少接到过网购退款类诈骗电话的小伙伴们有这样的疑问如今,杭州萧山警方通过深入侦查成功将幕后黑手揪了出来……“窃单木马”日前,杭州萧山警方接到某电商公司报警救助称有多名客户反映接到快递理赔类诈骗电话、短信怀疑公司发货面单信息被泄露被盗走的快递面单信息多达65000余条萧山警方对此高度重视由网警大队联合刑侦大队以及相关派出所成立专案组,第

跨国巨头遭勒索软件攻击:所有工厂正常运转,所有业务离线进行

跨国巨头遭勒索软件攻击:所有工厂正常运转,所有业务离线进行

7月21日消息,德国建材巨头可耐福集团(Knauf Group)宣布已成网络攻击目标。其业务运营被攻击扰乱,迫使全球IT团队关闭了所有IT系统以隔离事件影响。此次网络攻击发生在6月29日晚间。截至本文发布时,可耐福仍在开展取证调查、事件响应及补救工作。可耐福在网站主页上发布的简短公告写道,“我们目前正在努力减轻对我们的客户和合作伙伴的影响。所有工厂正常运转,所有业务离线进行。对于可能发生的交付过程

全球工控系统面临“木马危机”

全球工控系统面临“木马危机”

继今年6月份Forescout在“冰瀑漏洞”工控安全报告中披露了10家OT供应商产品中的56个冰瀑漏洞后,工控安全态势急剧恶化,一种伪装成工控系统密码找回工具的木马软件正在“热销”。根据Dragos本周发布的最新工控安全报告,伪装成工控系统可编程逻辑控制器(PLC)、人机界面(HMI)和项目文档密码破解器的恶意软件生态系统的雏形已经浮出水面,黑客在网上兜售大量工控系统设备的密码破解软件,宣称可以帮

因遭遇大规模网络攻击,这个国家政务网络被迫关闭

因遭遇大规模网络攻击,这个国家政务网络被迫关闭

7月18日消息,欧洲东南部国家阿尔巴尼亚(下文简称“阿国”)政府披露,该国在上周末遭遇大规模网络攻击。一次来自国外的大规模犯罪行动袭击了国家信息社会局(AKSHI)的服务器,该局负责处理大量政府服务。阿尔巴尼亚国家信息社会局在一份声明中表示,“为了抵御这些前所未有的危险攻击,我们被迫关闭了政府系统,直至对方的攻击被解除。”网络攻击发生之后,阿国政府服务在本周一全部关闭。阿部长会议发布的新闻稿提到,

银行人脸识别系统被攻破:6次活检比对,近43万被盗走

银行人脸识别系统被攻破:6次活检比对,近43万被盗走

李红(化名)万万没想到,诈骗人员从她的交通银行卡偷走近43万元,如入无人之境。  要想从交通银行卡中转账,需要用户在手机银行App上进行人脸识别,并进行短信验证。李红陷入了诈骗分子的圈套,她的手机短信被拦截,手机号被设置了呼叫转移,令她的验证码落入他人手中,且无法接听银行的确认电话。  更严重的是,“人脸识别”被攻破了。银行系统后台显示,在进行密码重置和大额转账时,“李红”进行了6次人脸识别比对,