1.kashmirblack 僵尸网络劫持了大量cms网站
研究人员最近发现一个活跃的僵尸网络,由遍布30个国家的数十万个被劫持的系统组成,该攻击正在利用“数十个已知漏洞”,将广泛使用的内容管理系统(cms)作为攻击目标。据悉,“kashmirblack”活动于2019年11月左右开始,目标是针对流行的cms平台,如wordpress、joomla!、prestashop、magneto、drupal、vbulletin、oscommerence、opencart和yeager。
2.黑客攻破芬兰心理治疗公司vastaamo并公布数百人健康数据
据外媒报道,有关一群黑客勒索一家为公共卫生系统提供心理治疗服务的私人公司的丑闻结果令芬兰人震惊。在一个号称在数字化和数据安全方面处于领先地位的国家,犯罪分子在检测到vastaamo公司系统中的漏洞后成功访问了该公司数千名客户的数据库。该公司为抑郁症和焦虑症患者提供心理和精神治疗,许多客户来自由finnish social security (kela)支付的公共服务部门。据悉,勒索者索要约45万欧元(以比特币形式支付)以换取不公布数千人的临床和心理健康数据。
3.发现直播软件有漏洞,疯狂提现40余万元
一位中年男子报案称所在的公司被盗窃了40余万元。起因是由于该公司的直播软件存在尚未发现的漏洞,犯罪嫌疑人余某利用这一漏洞,不断虚假充值并提现,盗窃金额达40余万元。
4.阿里旗下电商平台lazada 110万账户信息被黑客入侵
阿里巴巴旗下电商平台、新加坡电子商务公司lazada宣布,其110万账号信息被黑客入侵。在这个拥有570万人口的国家(新加坡),这显然是一次重大的黑客入侵事件。这些账号信息包括用户的家庭住址和部分信用卡号码等。lazada在一封电子邮件中称,这些信息是从其杂货子公司redmart的数据库中窃取的,属于18个月前的数据。
5.万豪三亿客人信息泄露终被罚1.6亿,仍面临多项集体诉讼
时隔两年,万豪国际酒店集团旗下喜达屋酒店3.39亿客人个人信息泄露事件暂时告一段落。英国信息专员办公室(information commissioner’s office, ico)发布声明称,因未能保护客户个人数据安全,对万豪处以1840万英镑(约合人民币1.6亿元)罚款。这一金额远低于ico在罚款意向通知中提出的9920英镑(约合人民币8.5亿元)。ico称,本次处罚只针对万豪在欧盟《通用数据保护条例》(gdpr)生效后的违规行为。因采取补救措施和疫情影响,罚款金额大幅减少。
6.核监管局在网络攻击后关闭了电子邮件系统
日本核监管局(nra)暂时关闭了其电子邮件系统,该中断很可能是由网络攻击引起的。该机构在其网站上发布了警告,要求人们通过电话或传真与它联系,因为它无法接收来自外界的电子邮件。
2020年11月7日,立冬。立冬是农历二十四节气之一,也是中国传统节日之一。立,为开始之意,立冬便表示冬季的开始。立冬了,大家记得保暖,谨防感冒。
关于江民
江民科技将始终致力于打造——集网络安全产品、基础工具的生产研发、销售、咨询、服务于一体的安全生态体系,全面保障国家党、政、军关键网络基础设施的安全稳定运行,为国家信息安全事业的发展提供有力支撑。
扫码关注更多精彩
前往“发现”-“看一看”浏览“朋友在看”