Lockbit 勒索软件团伙声称入侵了意大利税务局
2022-7-27 09:59:32 Author: 汇能云安全(查看原文) 阅读量:11 收藏

7月27期三

  • 网络攻击愈演愈烈,网络安全人才培养刻不容缓

21世纪的今天,随着互联网的不断发展,我们的生活已经越来越离不开互联网,但与此同时,信息安全事件也不时发生,网络安全越来越备受关注。据不完全统计全球每天有35亿人使用互联网,每天发生在网络的攻击高达3.5亿次,平均5秒发现6个新病毒,成千上万的黑客秘密潜伏、伺机出动。虽然我们每天都在通过在网络上进行工作学习,享受购物的便利,但我们也面临着各种网络安全威胁,例如:窃听、数据泄露、病毒传播等。
  • 推特五百万账号信息优惠价只卖三万美元

黑客”devil“在数据市场发布新交易,以三万美元的价格售卖540万推特账号信息,很多大V和公司账号也在该列表中。有安全研究员联系黑客后得知,这批数据是他去年12月利用漏洞收集,已有买家与他联系,该漏洞证实今年1月白帽在Hackerone上向推特报告的信息泄露漏洞。对此黑客额外解释,他与当时报告漏洞的白帽绝不是同一人,也不想给他带来不必要的麻烦。推特也正在调查事件和数据真实性。

  • 神秘人士剪断巴黎电缆导致网络“安全”话题登上热搜

日前,神秘人士剪断巴黎几个关键电缆,导致大规模网络中断,安全人士认为这对人们是个警醒,需要关注互联网基础设施的攻击和通信技术脆弱性。到现在三个月过去了,依然没有凶手的任何线索,损失只能由供应商和民众自行负担——超过10家互联网服务供应商受影响,无数人网络暂时中断。根据电缆受灾位置判断,显然犯人经过精心策划,修复难度也相当高。目前相关人士猜测,犯人是所谓的”环保主义者“,认为电磁波会对人类和世界造成不可挽回的危害,所以对电缆进行破坏活动。
  • Lockbit 勒索软件团伙声称入侵了意大利税务局

近日,勒索软件团伙 Lockbit 声称已经从意大利税务局窃取了 78GB 的文件。另外,该团伙已经将税务局添加到其暗网泄密网站上展示的受害者名单中。据悉,意大利税务局是在 1999 年第 300 号立法令对财政管理部门进行重组而诞生,自 2001 年 1 月 1 日开始运作,有自己的章程以及管理行政和会计的具体条例,该局的管理机构由局长、管理委员会和审计委员会组成。意大利税务局主要负责执行意大利的财政法规,并征收税收和收入,并为意大利和非意大利的纳税人提供了若干在线服务。

ChromeLoader 恶意软件通过盗版游戏、恶意二维码和劫持受害者网络浏览器并将广告插入网页的破解软件进行传播。Palo Alto Networks 的 Unit 42 研究人员发现了臭名昭著的ChromeLoader信息窃取恶意软件的新变种,代号为 Choziosi Loader 和 ChromeBack。该发现表明恶意软件仍在不断发展。研究人员在2022年1月发现了这种恶意软件的 Windows 变体,并在2022年3月发现了macOS版本。

  • VR病毒现身,可监控全球安卓VR设备

全球有1.71亿人使用VR设备,其中很多设备基于安卓系统,例如Meta的Oculus或HTC Vive,这些用户需要当心了。近日ReasonLabs发现了一种新的名为“老大哥”(Big Brother)的恶意软件,可以远程连接到基于安卓系统的VR设备并偷偷记录头盔显示器中的播放的内容。一旦恶意软件进入用户的电脑,它就会潜伏等待用户开始使用(开启开发者模式的)VR设备。

  • 中国:对网络产品和服务开展网络安全审查

中国的《网络安全审查办法》要求关键信息基础设施运营者所采购网络产品和服务应当进行网络安全审查,以确保关键基础设施供应链安全。根据条款要求,相关审查会关注产品是否存在恶意篡改漏洞、违规远程控制功能(如采用隐蔽接口、未明示功能模块、加载禁用或绕过安全机制的组件)等非法控制、干扰或破坏关键基础设施的风险。

  • 欧盟:建立ICT产品和服务统一认证框架

欧盟通过网络安全法建立欧盟范围内的ICT产品和服务统一认证框架,确保欧盟所销售ICT产品和服务的完整性和真实性,软硬件中不存在已知的漏洞。该认证主要基于通用标准(CC)以及相应ISO/IEC 15408和ISO/IEC 18045标准进行制定。

  • 美国政府修订发布运输管道网络安全指令文件

安全内参消息,美国运输安全管理局(TSA,以下简称运安局)宣布,修订并重发关于石油及天然气输送管道的网络安全指令。新指令将网络安全要求再延长一年,并把关注重点放在基于效能(而非规定)的关键网络安全成果实现措施上。运安局长大卫·佩科斯奇(David Pekoske)表示,“运安局致力于保护国家交通系统免受网络攻击。修订后的安全指令将延续运安局同石油和天然气管道行业间的重大合作,期望建立一套新模型,适应系统与运营间的差异,满足我们的安全要求。”

  • 美英敏感数据共享协议生效,两国网络执法合作进入新时代

美国司法部于近日宣布,美国与英国在2019年10月3日签署的《针对打击严重犯罪目的的电子数据访问协议》(Access to Electronic Data for the Purpose of Countering Serious Crime)已于近期生效,这也意味着美英两国网络执法合作已进入可借“防范、发现、调查和起诉严重犯罪”名义、更快也更便利地调取对方服务提供商所传输及存储数据的新时代。美国司法部表示,这一协议的生效展示了美英两国的紧密关系,以及两国对强化未来执法合作的承诺;同时这一协议“不会损害两国现有的数据使用监管体系,并将通过提升两国打击严重犯罪及维护共有价值的能力,保护两国公民的人权和自由”。

    360 GT  E  NOSEC      MACFEE  Symantec    


文章来源: http://mp.weixin.qq.com/s?__biz=MzIwNzAwOTQxMg==&mid=2652246034&idx=1&sn=0516eeaef99901ec5367189517463b4f&chksm=8cfa53f9bb8ddaef780e364bab54bc780fed6539ab53adb0e77d26a1a9f03302ce7e44b1a3c6#rd
如有侵权请联系:admin#unsafe.sh