2022年,全球重大网络安全事件频发,供应链攻击、勒索软件攻击、业务欺诈、关键基础设施攻击、大规模数据泄露、地缘政治相关黑客攻击等网络犯罪威胁持续上升。同时,随着网络攻击的敏捷化和产业化,网络攻击成本在不断降低,攻击方式也更加先进,关键信息基础设施面临的网络安全形势日趋严峻,对国家安全造成严重威胁。
2022年网络攻击造成的损失创下新的历史记录——几乎每天、每时、每刻,网络攻击都在世界的各个角落上演,给无数的企业、个人、政府带来巨大的损失。根据Cybersecurity Ventures最新发布的“2022年网络犯罪报告”,预计2023年网络犯罪将给全世界造成8万亿美元的损失。如果以国家经济体量比较,2023年网络犯罪将成为仅次于美国和中国的世界第三大经济体。
数字时代,“一切可编程”意味着软件漏洞威胁无处不在。网络在给我们带来无限方便的同时,也隐藏着无数危机。在网络病毒、黑客攻击面前,很多企业的网络不堪一击,大量用户的个人信息被轻松地获取利用,随意贩卖,用户却浑然不知,也束手无措。随着地下网络犯罪市场中海量泄露数据聚合的“暗宇宙”用户画像不断清晰,以及人工智能等新技术的滥用,网络犯罪分子将有能力发起更具针对性,杀伤力更强的网络攻击、心理攻击甚至物理攻击,给个人、企业、行业、社会和政权造成严重威胁。
根据GoUpSec的统计分析,2022年全球网络攻击的十大主要垂直行业目标分别是:政府、通讯、银行、IT、酒店、航空、汽车、医疗、学校、关基等行业。
以下,我们对2022年全球网络攻击事件进行了汇总统计。聪者听于无声,明者见于未形。感知不到风险,才是最大的风险。2023年即将到来,面对“全球第三大经济体”的不对称威胁,希望每个企业、行业和政府部门都能从2022年发生的网络攻击事件中汲取教训,及早制订和部署有针对性的深度防御策略。
1月
报纸停印!挪威第二大媒体集团遭黑客勒索
挪威第二大媒体集团A传媒公司2021年12月29日说,由于遭黑客勒索,公司在可预计的未来将暂停印刷部分报纸。A传媒公司说,多名黑客27日夜间至28日入侵公司计算机系统,控制多台服务器,索要赎金。公司因此无法印刷部分报纸,广告和订阅系统也受到影响。
北美天然气巨头也遭勒索 关键基设再敲警钟
Superior Plus是最新一家遭受勒索软件攻击的石油和天然气公司。今年早些时候对殖民地管道的类似袭击一度导致美国东海岸的燃料短缺。Superior Plus表示已采取措施保护其系统,并聘请独立的网络安全专家来减轻勒索软件攻击对其数据和运营的影响。
葡萄牙最大媒体集团遭勒索软件攻击,网站瘫痪
新年伊始,葡萄牙最大的电视台和报纸媒体Impresa就遭到勒索软件攻击而瘫痪,这也是国家级媒体服务首次因勒索软件攻击而长时间中断。袭击背后的可疑勒索软件团伙名为Lapsus$。
黑客邮寄恶意U盘攻击美国国防公司
联邦调查局(FBI)在最近更新的紧急警报中警告美国公司,出于经济动机的FIN7网络犯罪组织正在通过包含恶意USB设备的软件包瞄准美国国防工业。攻击者正在邮寄包含带有LilyGO标志的“BadUSB”或“Bad Beetle USB”设备的包裹,这些设备通常在网络上出售。
供应商遭勒索攻击,美国全境4500所学校网站受影响
据美国中文网报道,软件提供商Finalsite的发言人7日证实,该公司遭到勒索软件的攻击,影响了大约5000所学校的网站,其中约有4500所美国的学校受影响。政府问责办公室GAO呼吁美国教育部采取更多措施保护学校免受黑客攻击。
红十字国际委员会遭遇高级网络攻击
红十字国际委员会(ICRC)上周四宣布遭遇高级网络攻击,泄露了超过50万人的个人和机密数据,这些数据来自全球至少60个红十字会和红新月会组织。
印尼央行遭勒索软件袭击,超13GB数据外泄
印度尼西亚银行(BI,简称印尼银行)证实,其网络确实遭遇了勒索软件攻击。据CNN Indonesia报道,攻击发生期间,网络犯罪团伙窃取到属于印尼银行员工的“非关键数据”,之后又在银行网络中的十余个系统上部署了勒索软件。
抢币行动:朝鲜黑客全球大肆盗窃加密货币
俄罗斯网络安全公司卡巴斯基表示,朝鲜黑客国家队动作不断,Lazarus下属小分队BlueNoroff针对全球中小公司下手,卷走大量加密货币资金。
营销巨头RRD承认在Conti勒索软件攻击中数据被盗
美国营销巨头RR Donnelly(RRD)公司透露,该公司在一次12月的网络攻击中被窃取了数据。事后经BleepingComputer证实,这是一次Conti勒索软件攻击。
黑客攻击欧洲港口石油设施,油轮无法靠港,油价已飙至7年新高
当地时间1月29日起,因遭到勒索软件的攻击,位于荷兰阿姆斯特丹和鹿特丹、比利时安特卫普的几处港口的石油装卸和转运受阻。截至当地时间2月4日,至少有7艘油轮被迫在安特卫普港外等候,无法靠港。
诺贝尔颁奖典礼直播网站遭遇DDoS攻击
诺贝尔基金会和挪威诺贝尔研究所披露了在2021年12月10日的颁奖典礼上遭遇的网络攻击。据透露,负责直播的官方网站遭到DDoS攻击,“网络攻击使网站承受了极高的负载,试图阻止我们更新和发布有关诺贝尔奖和诺贝尔奖获得者成就的新信息的能力。”
2月
沃达丰5G网络遭黑客攻击,导致葡萄牙全国断网
北京时间2月8日上午,据路透社、hackedmate和bleepingcomputer等多家媒体爆料称,葡萄牙最大的电信公司之一沃达丰葡萄牙公司遭受网络攻击,导致其全国网络服务中断,包括4G/5G数据网络、短信和电视服务中断。
国际航港巨头遭勒索软件攻击:运营受干扰 航班延误
全球航港巨头瑞士空港披露了一起勒索软件攻击,因IT基础设施与服务受到影响,导致运营被干扰。苏黎世机场透露,这波网络攻击发生在2月3日早上6点,并导致当天22架次航班发生轻微延误,具体时间在3-20分钟之间。瑞士空港解释道,其地勤服务能够在缺少IT系统支持时继续保持运作,只是不可避免会发生一定程度的延误。
Dark Herring恶意计费软件攻击了1.05亿台安卓设备
潜伏在Google Play商店中的近500个恶意应用程序已经成功地在全球超过1亿台安卓设备上安装了Dark Herring恶意软件,该恶意软件是一种会偷偷摸摸将其他收费项目添加到用户的移动运营商业务上的软件。
PayBito加密货币交易所遭受网络攻击,大量数据信息被盗
金色财经报道,Security Affairs网站披露,LockBit勒索软件团伙声称从PayBito加密货币交易所盗取了大量客户数据。此次网络攻击中,该勒索软件团伙成功窃取一个数据库,其中包含来自全球约10万多名客户的个人数据信息。
乌克兰政府和银行网站遭大规模网络攻击被迫关闭
乌克兰政府机构和大型银行网站2月15日遭受到大规模DDoS网络攻击,导致至少10个网站下线,其中包括乌克兰国防部、外交部、文化部以及乌克兰最大的两家国有银行Privatbank和Oschadbank的网站。
被俄罗斯黑客入侵长达一年,美国防承包商敏感信息失窃
美国情报部门披露俄罗斯国家黑客已经网络入侵美国国防承包商长达一年,获取敏感信息并深入了解美国的国防和情报计划及能力。FBI、NSA和CISA透露,自2020年1月以来,俄罗斯黑客组织已经入侵了多个国防承包商(CDC)网络,在某些情况下,至少持续了六个月,定期窃取数百份文档、电子邮件和其他数据。
网络攻击致使该国最受欢迎电视台播放中断
中欧小国斯洛文尼亚境内最受欢迎的电视频道Pop TV遭网络攻击,引发运营中断,致使新闻节目、频道与体育赛事直播中断,当地冬奥会直播也受到影响。这起攻击发生在上周二,影响了电视台的计算机网络,致使Pop TV每日新闻节目“24UR晚间版”被迫中断。
FBI警报:美国关键基础设施正遭受BlackByte勒索软件入侵
FBI表示,截至2021年11月,BlackByte勒索软件已经侵害多家美国及国外企业,其中包括至少三个美国关键基础设施实体。其重要手段是利用软件漏洞(如Exchange)获取目标企业网络的初始访问权限。尽早更新服务器软件有望阻遏他们的攻势。
全球黑客组织对俄罗斯发起“网络战争”
全球最大的黑客组织正在对俄罗斯发起“网络战争”,同时还有克里姆林宫、俄联邦委员会、俄罗斯杜马以及俄罗斯安全委员会等政府部门网站也遭到了网络攻击,已经无法打开。此次匿名者忽然发起对俄罗斯的“网络战争”,也许有的成员是自发发起攻击,但是更多的成员的攻击行为很有可能带有一定的政治色彩,这值得警惕。
物流巨头Expeditors疑遭勒索软件攻击,全球业务关闭
总部位于西雅图的物流和货运代理公司Expeditors International遭到勒索软件攻击,迫使该组织关闭其全球大部分业务。该公司与其运营商和服务提供商一起寻找解决方案,以尽量减少对客户的影响,但没有估计何时恢复运营。
乌克兰遭遇地毯式DDoS攻击“轰炸”
据NetBlocks报道,乌克兰政府官员声称遭遇“大规模DDoS攻击”,事件中乌克兰多个政府网站和包括PrivatBank在内的几家国有银行受到攻击,乌克兰公民收到垃圾短信,警告ATM机将无法工作。这是过去八天内乌克兰政府网站遭遇的第二波地毯式大规模DDoS攻击。
乌克兰遭遇多重立体网络攻击
俄罗斯入侵乌克兰,物理攻击之前伴随着网络攻击。目前已经监测到的针对乌克兰的网络攻击主要有DDoS、数据擦除器、克隆网站和恶意软件四大类。
华硕子公司ASUSTOR遭攻击,被勒索上千万元赎金
华硕旗下子公司华芸科技的网络附加存储遭遇了勒索攻击。此次勒索攻击波及全球众多用户,并在ASUSTOR论坛上引起来广泛讨论。两次攻击均是DeadBolt勒索软件所为,所有文件都被加了.deadbolt文件扩展名。ASUSTOR登录页面也被一张数据勒索通知代替,要求用户支0.03个比特币,折合人民币约七千多元。
Wormhole加密货币平台被窃3260万美元
2月2日,Wormhole称发现平台中存在一个安全漏洞,因此暂时关停该平台。攻击者利用该漏洞利用成功窃取了价值3260万美元的加密货币,其中包括Solana区块链上的12万包装Ether token。
普利司通遭遇网络攻击部分业务中断
全球最大的轮胎制造商普利司通的美洲公司在美东时间2月27日遭受网络攻击后,已经“断开”了其许多制造和翻新设施。这家汽车行业巨头表示,到目前为止,它无法“确定任何潜在事件的范围或性质”。
微软Exchange服务器被黑客攻击以部署Cuba勒索软件
勒索软件Cub正利用微软Exchange的漏洞进入企业网络并对设备进行加密。知名网络安全公司Mandiant追踪到,使用该勒索软件的团伙名为UNC2596,而勒索软件本身的名字为COLDDRAW。
3月
俄罗斯信息资源遭DDoS攻击
俄国家计算机事件响应与协调中心发布安全预警,披露了一批DDoS攻击俄罗斯信息资源的IP/域名列表,其中包括FBI、CIA等机构的网站,并给出了一系列防范措施建议。当天,俄媒报道称,由于持续遭受网络攻击,俄罗斯准备启动大局域Runet,可能与全球互联网断开。
保险业巨头AON遭网络攻击
据BleepingComputer消息,专业服务和保险巨头AON遭受了网络攻击。AON表示,攻击事件发生后,公司立即对这起事件展开调查,并聘请了专业的第三方网络安全公司,应急响应人员和法律顾问共同处理这起事件。截止到目前,该事件并未对公司业务、运营和财务状况产生重大影响。
三星电子遭黑客攻击,回应称业务正常不受影响
2022年3月8日消息,据外媒报道,三星电子日前遭黑客组织攻击,导致大量机密数据外泄。报道称,该批资料近190GB,被拆分为三个压缩文件,通过点对点网络供外界下载。三星电子当地时间3月7日发布内部公告称:在发现用户数据或遭泄露的漏洞后,立即启动全司信息保护中心和负责移动终端的MX部门安全小组加强保安系统等加以应对。
东欧大型加油站遭勒索攻击,官网、APP等全部下线
东欧大型加油站服务商Rompetrol遭到Hive勒索软件攻击,影响到了公司“大部分IT服务”,官网、APP全部下线,顾客只能使用现金和刷卡支付。据悉,攻击者还入侵了Petromdia炼油厂的内部IT网络,但运营未受到影响。
我国互联网遭受境外网络攻击
国家互联网应急中心监测发现,2月下旬以来,我国互联网持续遭受境外网络攻击,境外组织通过攻击控制我境内计算机,进而对俄罗斯、乌克兰、白俄罗斯进行网络攻击。据悉,国家互联网应急中心已及时对以上攻击行为最大限度予以处置。
俄罗斯多个联邦政府网站遭遇供应链攻击:显示篡改内容
俄罗斯称继多家政府机构使用的旨在追踪访客的数据小工具遭不明黑客攻击后,其联邦机构网站再次遭供应链攻击。这次遭攻击的政府站点包括能源部、联邦国家统计委员会、联邦监狱服务、联邦法警局、联邦反垄断局、文化部和其它国家机构网站。俄罗斯数字化发展部声称国家机构网站在事件发生一小时内恢复正常。
僵尸网络Emotet卷土重来,已感染179个国家的13万台设备
曾经臭名昭著的僵尸网络Emotet在2021年初被全球执法部门重拳出击后消失了一段时间,如今,它已卷土重来,而且势头凶猛。据Securityaffairs等网站消息,Emotet自去年11月复出以来发展迅猛,已经感染了约13万台主机,遍布179个国家。
日本电装德国分部大量机密数据被窃取 黑客威胁将公开
丰田汽车旗下零部件制造商日本电装宣布其德国当地法人受到了网络攻击。该公司确认其网络感染了勒索软件。被认定发动了此次攻击的黑客集团已经发布了勒索声明。公司称虽然目前并没有立刻对公司经营造成影响,但是“关于受害的详细情况正在调查中”。公司已向德国当地政府提交了受害报告。
以色列遭遇史上最大规模网络攻击
以色列国家网络局在一条推文中证实,针对一家以色列电信提供商的拒绝服务(DDoS)攻击导致多个以色列政府网站瘫痪。该事件导致该局短暂宣布进入紧急状态,消息人士称,这是有史以来针对以色列的最大规模的网络攻击。据以色列《国土报》报道,以色列内政部、卫生部、司法部、福利部甚至总理办公室的站点都已下线(现已恢复服务)。
黑客入侵俄罗斯能源巨头位于德国的子公司,窃取了20TB数据
据Security affairs网站消息,一个匿名的黑客团伙声称已经入侵了俄罗斯能源巨头——俄罗斯石油公司位于德国的分公司Rosneft Deutschland GmbH,并从中窃取了20TB的数据。此次攻击事件得到了德国联邦信息安全办公室(BSI)的证实,BSI表示将对相关调查予以支持,并向石油行业的其他利益相关者发出了安全警告。
微软云计算源代码疑遭大规模泄露
“微软被黑客组织入侵,云服务关键源代码泄露”的消息在安全社区开始流传。微软表示,他们正在调查有关Lapsus$数据勒索黑客组织入侵其内部Azure DevOps源代码存储库并窃取数据的“传闻”。
FBI提醒美国能源公司警惕来自俄罗斯的网络攻击
美联社获得了FBI发布的一份安全报告,报告称与俄罗斯有关的攻击者对至少5家能源公司进行了侦察活动。此外,多个行业的至少18家其他公司也遭到了针对,包括国防工业基地和金融服务,这份报告中详尽列出了被俄罗斯攻击者侦察的每一家公司。美国联邦调查局(FBI)对美国能源公司发出警告,称与俄罗斯相关的攻击者可能正针对其部署网络攻击。
开源软件“围剿”俄罗斯
俄乌战争的物理战斗正处水深火热的焦灼之中,网络战也开始逐步升级,根据Cybernow统计的全球黑客组织“参战”统计表,目前已经有Anonymous为代表的近50个黑客组织加入了攻击俄罗斯的行列,而支持俄罗斯的黑客组织也多达25个。
微软250多个项目37GB源代码疑遭黑客泄露
Lapsus$黑客组织声称泄露了从微软内部Azure DevOps服务器窃取的Bing、Cortana和其他项目的源代码。目前已公开泄露主要是Web基础设施、网站或移动应用程序的源码,Lapsus$还没有发布微软桌面软件的源代码,包括Windows、Windows Server和Microsoft Office。
继三星微软之后Lapsus$黑客组织宣布入侵LG、Okta、Cloudflare
3月22日,对三星电子、微软、英伟达、沃达丰等巨头发起网络攻击的外国黑客组织Lapsus$宣布,该组织也入侵了LG电子。该组织在Telegram上上传了一份文件,声称这是LG电子员工和服务账户的哈希值。在透露这一消息时,该组织还在其Telegram账号上发布了自称是Okta内部系统的截图,其中一张似乎显示了Okta的Slack频道,另一张是Cloudflare界面。LG电子表示,到目前为止,尚未确认客户相关信息的泄露。
匿名者泄露雀巢10GB敏感数据,作为其仍在俄罗斯运营的惩罚
3月22日,匿名者黑客组织在推特账户上发布了瑞士饮品和食品巨头雀巢公司的一份数据库,约有10GB敏感数据泄露,包括公司电子邮件、密码,以及与商业客户相关的数据。同时,匿名者黑客组织还呼吁全面抵制雀巢产品,因其仍留在俄罗斯经营业务。
与俄罗斯有关的InvisiMole组织对乌克兰发动鱼叉式网络钓鱼攻击
乌克兰计算机紧急事件响应政府小组(CERT-UA)声称UAC-0035组织针对乌克兰国家机构发起鱼叉式网络钓鱼邮件攻击。CERT-UA及时发布了公告,公告中称:乌克兰CERT-UA计算机紧急情况应对政府小组收到政府机构的通知。通知中表明了该活动与UAC-0035组织(InvisiMole)的活动有关。请注意恶意程序LoadEdge的编译日期–24.02.2022,同时,CERT还分享了近期攻击的入侵指标(IoC)。
黑客伪造“政府传票”窃取科技巨头敏感数据,苹果、脸书等均受影响
安全博客KrebsOnSecurity披露了一种伪装政府执法部门向互联网公司套取用户数据的攻击手法,攻击者窃取执法部门邮箱等官方账号,向互联网平台发送“紧急数据申请”,从而套取用户敏感数据。最近兴起的LAPSUS$数据勒索团伙正是利用这一手法为基础,成功入侵了微软、Okta、英伟达等知名企业内网窃取数据,苹果、Meta等巨头曾应黑客要求提供用户数据。
部分本田车型存在漏洞,黑客可远程启动车辆
研究人员发现一个影响部分Honda(本田)和Acura(讴歌)车型的重放攻击漏洞(CVE-2022-27254),黑客能够利用该漏洞解锁汽车、甚至启动汽车引擎。据悉,发现漏洞问题的是达特茅斯大学两个学生。该学生表示,黑客可以通过该漏洞获得锁定、解锁、控制车窗、打开后备箱和启动目标车辆发动机的访问权限,防止攻击的唯一方法是永远不要使用遥控钥匙,或者在被攻击后,从汽车经销商处重新设置新的钥匙。
投放800个恶意NPM包!黑客发动大规模供应链攻击
一个被代号“RED-LILI”的黑客发动了针对NPM存储库的大规模供应链攻击,一口气发布近800个恶意NPM包。据Checkmarx透露,黑客使用自定义Python代码和Selenium等Web测试工具的组合来模拟在注册表中复制用户创建过程所需的用户操作,从而将恶意库自动化批量上传到NPM。
Viasat首次披露欧洲卫星网络攻击详情
美国卫星通信提供商Viasat披露了一份关于2月24日俄乌战争爆发当天欧洲KA-SAT卫星宽带网络遭受网络攻击事件的报告。该事件影响了数千名乌克兰客户和数万名其他欧洲宽带个人客户。但这次攻击对其直接管理的政府移动网络以及使用KA-SAT卫星或全球其他Viasat网络的用户没有影响。
Shutterfly因遭Conti勒索软件攻击后被泄露数据
在线零售和摄影制造平台Shutterfly在遭遇Conti勒索软件攻击后被泄露了员工信息。截至目前,Conti勒索软件操作已经发布了7.02GB的数据,这些数据来源于攻击期间,数据类型包括财务、法律、客户服务和工资数据命名的档案。Shutterfly表示,他们正在与外部网络安全专家合作,继续调查此次攻击。
4月
IT服务巨头遭勒索软件攻击,导致损失4200万美元
西班牙一家领先的业务流程外包(BPO)服务提供商表示,因遭遇勒索软件攻击导致其损失超过数千万美元。发布的2021财年财务报告显示,由于“巴西业务中断”,第四季度收入损失了3480万美元,另外还有730万美元用于与攻击相关的“保护、检测和补救措施”。
Spring4Shell漏洞攻击进入爆发期
根据CheckPoint的遥测数据,全球受到Spring4Shell零日漏洞影响的组织中,大约有六分之一已经成为攻击者的目标。Check Point表示,仅在过去一个周末就检测到了37000次Spring4Shell攻击。受影响最大的行业似乎是软件供应商,占总数的28%,这可能是因为它们是供应链攻击的理想对象。
亚马逊、微软等60家知名公司遭受恶意软件攻击
网络攻击者正在用TrickBot恶意软件攻击60家不同的高知名度公司,其中许多公司分布在美国。根据Check Point Research(CPR)的说法,其目的是攻击这些公司的客户,TrickBot的攻击目标都是一些知名品牌,包括亚马逊、美国运通、摩根大通、微软、海军联邦信贷联盟、贝宝、加拿大皇家银行、雅虎以及其他公司。
俄罗斯石油巨头Gazprom Neft网站因遭黑客攻击而关闭
俄罗斯国家天然气公司Gazprom的石油部门Gazprom Neft网站因遭黑客攻击而被迫关闭,这似乎是俄罗斯入侵乌克兰后对政府相关网站的最新黑客攻击。据说该网站上有一份来自俄罗斯天然气工业股份公司首席执行官阿列克谢米勒的声明,该声明似乎已经是网站被黑客入侵后的版本了,这份声明中对俄罗斯向乌克兰派遣数千名士兵的决定发表了批评言论,随后,该网站就被迫停止运营。
多名欧盟高官遭以色列间谍软件监控,国际政要安全风险凸显
据欧盟官员透露,欧洲司法专员Didier Reynders等多位欧委会官员遭到以色列NSO集团间谍软件监控;欧盟官员称,在去年底苹果公司发布警告后,欧委会才发现相关官员已经被间谍软件监控的情况;此前,美国、中国、印度等多国官员都曾爆出遭NSO间谍软件监控的消息,国际政要是间谍软件的主要监控目标,如何保护政府官员的数据安全成为当前难题。
“沙虫”对乌克兰发动第三次停电攻击
据Wired报道,乌克兰计算机应急响应小组和斯洛伐克网络安全公司ESET发布公告称:俄罗斯军事情报机构GRU旗下的沙虫黑客组织针对乌克兰的高压变电站发动攻击,但被阻止。攻击者使用了一种称为Industroyer的恶意软件的变体——Industroyer2。公告称,这种名为Industroyer2的新恶意软件可以直接与电力设施中的设备交互,向控制电力流动的变电站设备发送命令,就像早期的样本一样。
匿名者黑客组织入侵俄罗斯文化部并泄露446GB数据
黑客组织Anonymous入侵了俄罗斯文化部,并通过DDoSecrets平台泄露了来源于文化部的446 GB数据,之后DDoSecrets平台公布了整个俄罗斯政府泄露的超过700GB的数据,其中就有超过50万封的电子邮件。本次泄露的数据主要由以下三块构成,其中占比最大的是俄罗斯文化部,作为俄罗斯国家有关艺术、电影摄影、档案、版权、文化遗产和审查政策的部门,本次被泄露的数据大小为446GB。
黑客用GitHub用户令牌从数十家企业内部系统窃取信息
GitHub安全研究人员报告称,4月12日,一名未知的攻击者使用被盗的Heroku和Travis CI维护的第三方OAuth用户令牌从数十家企业的私有存储库中下载数据。虽然目前尚不清楚究竟有多少企业受到了此次活动的影响,但根据软件供应链保护提供商BluBracket的说法,可以确认的是攻击者“利用了npm私有库中的AWS密钥。”因此,此次曝光的数据泄露不仅限于GitHub,还可能波及集成了Heroku/Travis的所有应用程序。
连绵不断,Anonymous组织持续对俄发动进攻
国际知名黑客组织“匿名者”(Anonymous)伙同其他黑客组织发起了对俄罗斯政府机构组织的新一轮攻击。Anonymous宣布入侵了俄罗斯文化部,并通过DDoSecrets平台泄露了来自文化部的446 GB数据。不久之后又在DDoSecrets平台公布了从整个俄罗斯联邦政府获取的超过700GB的数据,其中有超过50万封的电子邮件。除了政府机构组织,俄大型企业同样是本轮黑客组织重点攻击的目标。
一个月疯狂窃取5.4亿美元,Lazarus Group黑客组织拿钱造火箭
美国财政部指控有朝鲜政府背景的黑客组织Lazarus Group3月从Axie Infinity侧链Ronin Network疯狂盗窃了5.4亿美元。美国财政部发现被盗资金的以太坊钱包地址和攻击者之间的联系,随即将该地址添加到外国资产控制办公室(OFAC)特别指定国民(SDN)名单中,以此进行制裁。
国家邮政系统遭网络攻击,这个国家养老金发放部分中断
东欧国家保加利亚的国家邮政系统遭到网络攻击,有业务系统无法工作,导致柜台养老金发放业务被迫中断。这给许多老年人的生活带来了意外打击,有民众担心拿不到养老金,没法应付即将到来的复活节假期。保加利亚副总理Kalina Konstantinova称,过去十年以来,保加利亚邮政的网络安全问题一直遭到系统性忽视。
北美国家财政系统遭勒索攻击
北美洲国家哥斯达黎加遭到Conti勒索软件攻击,多个部委大量系统受影响瘫痪,大量敏感数据被盗。哥国财政部受影响最严重,纳税人信息被盗引发大众恐慌,税务海关等系统瘫痪多天,导致该国出口业务损失惨重,至少损失2亿美元。哥国总统称攻击者试图破坏国家稳定,并暗指与俄罗斯有关。不过也有安全专家认为,这只是一起普通的金钱勒索,仅仅因为该国系统漏洞太多。
北京健康宝遭境外网络攻击!
4月28日,在北京召开的第318场疫情防控新闻发布会上,北京市委宣传部对外新闻处副处长隗斌通报,4月28日,北京健康宝使用高峰期遭受网络攻击,经初步分析,网络攻击源头来自境外,北京健康宝保障团队进行及时有效应对,受攻击期间,北京健康宝相关服务未受影响。
可口可乐遭泄露161GB数据
Stormous勒索软件团伙在其泄密网站上发布了一个帖子,宣称已经成功入侵了跨国饮料公司可口可乐公司的部分服务器并窃取了161GB数据。该勒索软件团伙此前曾就下一个攻击目标在Telegram频道上发起过一次投票,结果可口可乐是获得票数最多的公司。
微软称俄罗斯对乌克兰发动了数百次网络攻击
自俄乌冲突以来,微软多次发布与俄罗斯有关的报告。在4月27日的新闻稿中,微软声称存在多个有俄罗斯背景的黑客组织针对乌克兰的基础设施进行了数百次攻击。微软威胁情报中心观察到,与GRU、SVR和FSB俄罗斯情报部门相关的黑客组织为冲突做好了准备,并从2021年3月就开始加强了对乌克兰及其盟国的攻击。
地缘政治引爆欧洲风电安全!已有三家风能公司遭遇网络袭击
4月中旬,风力涡轮机维护公司Deutsche Windtechnik AG遭遇勒索软件攻击,德国约2000台风力涡轮机的远程控制系统瘫痪了一天左右。这是自俄乌冲突全面爆发以来,欧洲第三家风能公司遭到网络攻击。有专家认为,欧美制裁俄罗斯能源入口使得风电行业受益,站队俄罗斯的黑客组织试图在这一行业制造混乱。
5月
网络攻击致使汽车租赁巨头全球系统中断,业务陷入混乱
国际汽车租赁巨头Sixt遭到网络攻击,部分业务系统被迫中断,运营出现大量技术问题,公司的客户服务中心和部分分支机构受影响较大,大多数汽车预定都是通过笔和纸进行的,服务热线短时离线后恢复,业务陷入混乱。据猜测,此次攻击可能属于勒索软件攻击。
黑客利用恶意软件攻击记者
据悉,与朝鲜政府有联系的黑客组织正在大量的利用一个被称为Goldbackdoor的新型恶意软件来攻击记者。这种攻击包括了多个阶段的感染活动,其最终目的是要从目标中窃取敏感的信息。研究人员发现,该攻击活动于今年3月份开始,并且目前正在进行中。
农业机械巨头爱科遭勒索攻击,美国种植季拖拉机供应受影响
美国农业机械巨头爱科遭到勒索软件攻击,部分生产设施运营受影响,可能持续多天。有经销商表示,这导致拖拉机销售在美国最重要的种植季节停滞不前。近一年来多家农业供应链企业遭到攻击,农业逐渐成为勒索攻击重点目标,FBI已接连发布两次行业预警。
俄罗斯胜利日期间,黑客在电视节目上发布反战信息
Security Affairs网站披露,俄罗斯胜利日期间,境内部分电视台遭受网络攻击,黑客成功获取权限后,发布反战信息。据BBC报道,这次协同网络攻击影响了包括第一频道、Rossiya-1、MTS、Rostelecom和NTV-Plus等在内俄罗斯的主要媒体。胜利日期间,在俄罗斯总统普京发表讲话时,黑客组织破坏了俄罗斯在线电视时间表页面,发布反战信息。除此之外,还试图通过智能电视访问电视节目表,向俄罗斯公民展示指责克里姆林宫的宣传信息。
新出现的APT组织专门针对赌博网站发起攻击
研究人员最近新发现了一个新的高APT组织,我们称之为EarthBerberoka。该APT组织专门针对Windows、macOS和Linux平台上的赌博网站。该恶意软件家族包括经过验证且已升级的恶意软件家族,例如PlugX和Gh0stRAT,以及在本文称为PuppetLoader的全新多阶段恶意软件家族。
恶意软件持续攻击德国汽车制造业近一年
Check Point的研究人员在报告中揭示了一个针对德国汽车制造业企业的长期恶意软件攻击活动。攻击目标包括多家德国汽车制造商和汽车经销商,攻击者通过克隆该领域各企业的合法站点,注册了多个相似的域以供攻击使用。根据该报告,攻击活动于2021年7月左右开始,目前仍在进行中。
APT组织攻击乌克兰网络
对乌克兰的网络攻击被战略性地用于支持地面战役,该网络袭击在2月份由五个国家支持的高级持续威胁(APT)组织支持开始组织实施。根据微软发布的研究,参与这些活动的APT主要由俄罗斯赞助。
加拿大空军关键供应商遭勒索攻击,疑泄露44GB内部数据
加拿大、德国军方的独家战机培训供应商Top Aces透露,已遭到LockBit勒索软件攻击。LockBit团伙的官方网站已经放出要求,如不支付赎金将公布窃取的44GB内部数据。安全专家称,针对国防相关企业的攻击令人担忧,因为“无从得知被盗数据最终会落入哪里”,很可能流入对手国家。
大规模黑客活动破坏了数千个WordPress网站
Sucuri的网络安全研究人员发现了一场大规模的活动,该活动通过在WordPress网站注入恶意JavaScript代码将访问者重定向到诈骗内容,从而导致数千个WordPress网站遭破坏。感染会自动将站点的访问者重定向到包含恶意内容,即网络钓鱼页面、恶意软件下载、诈骗页面或商业网站的第三方网站,以产生非法流量。
俄黑客组织对美英德10国政府宣战,意大利国家警察官网已沦陷
5月16日,俄罗斯黑客组织“Killnet”在社交媒体Telegram上发布视频,正式宣布向美英德等十国政府发起网络战。“Killnet”称,普通民众在这次网络战中不会有危险,而这些“支持纳粹和恐俄症”国家的政府会被清算。此外,“Killnet”还否认了意大利警方对该组织攻击欧洲歌唱大赛投票系统的指控,并且宣称已经攻陷意大利国家警察官网长达30个小时。
意大利多个重要政府网站遭新型DDoS攻击瘫痪,该国CERT发布警告
意大利参议院、上议院、国防部等多个重要政府网站遭到网络攻击,网站无法访问至少1个小时。意大利CERT发布预警称,此次攻击使用了“慢速HTTP”的新型DDoS手法,传统防御措施较难抵御,需要针对性处置。亲俄黑客团伙Killnet声称对本次攻击负责。
赞比亚央行遭勒索软件攻击,部分系统中断服务
赞比亚央行遭勒索软件攻击,因受到的损失很少,赞比亚银行拒绝向Hive勒索软件团伙支付赎金,这是近几年少有的针对勒索软件的强硬派。据悉。银行的部分信息技术应用中断服务,包括外汇管理局监控系统和网站,部分测试数据也可能被泄露。自2021年6月首次亮相以来,Hive勒索软件的攻击态势凶猛,已成为头部团伙之一。
日经新闻亚洲子公司遭勒索软件攻击
据出版巨头日经新闻透露,该集团在新加坡的总部遭到勒索软件攻击。日经亚洲集团第一时间关闭了受影响的服务器,并采取了其他措施将影响降到最低。日经新闻补充表示,目前正在调查攻击者是否访问了可能存储在受影响服务器上的客户数据,“受影响的服务器可能包含客户数据,日经目前正在确定攻击的性质和范围”。
勒索软件攻击导致印度第二大航空公司航班大面积延误
5月25日,印度第二大航空公司SpiceJet宣布遭受勒索软件攻击并导致航班起飞延误。SpiceJet在25日发给客户的通知中声称其IT团队已经成功阻止了此次攻击,一切恢复正常运行状态。然而,多位SpiceJet乘客在Twitter和Facebook上发帖称问题并未解决,不仅出现航班延误,而且无法拨通客服电话,且航空公司的订票系统也无法使用。
因勒索软件攻击,芝加哥公立学校50万学生数据遭泄露
据外媒报道,美国芝加哥公立学校发生了一起大规模的数据泄露事件,近50万名学生和6万名员工的数据遭泄露,这一切源于其供应商Battelle for Kids遭受了勒索软件攻击。CPS称,尽管他们与Battelle for Kids的合同要求立即通知数据泄露,但他们是在事件发生后过去四个多月的2022年4月26日才首次被告知,并且直到5月11日,他们才知道具体是哪些学生或教职员工的数据泄露了。
南非总统的个人信贷数据泄露:该国已沦为“黑客乐园”
黑客团伙SpiderLog$公开窃取了南非总统Cyril Ramaphosa自2000年代在国内四大银行之一的贷款详细记录。该团伙称,南非已经成为黑客乐园,任何人都能轻松绘制出南非数字基础设施分布,甚至包括国防/国安等敏感系统。此次曝光使得大众关注到南非信息系统的显著漏洞,特别政府/国防/国安等部门的系统安全性。
富士康墨西哥工厂遭勒索软件攻击
富士康公司确认其位于墨西哥的一家生产工厂在5月下旬受到勒索软件攻击的影响。富士康没有提供任何有关攻击者的信息,但勒索软件组织LockBit声称对此负责。被攻击的富士康工厂位于墨西哥蒂华纳,是美国加州消费电子产品的重要供应中心,被认为是一个战略设施。富士康在一份声明中表示,勒索软件攻击对其整体运营的影响不大,工厂正在逐步恢复。
6月
FluBot移动恶意软件席卷欧洲,安卓苹果都不放过
银行木马FluBot正在针对全欧洲发起一场新型诈骗攻击,从欧洲的这头到那头,将窃取数据的恶意软件植入受害者的手机中。复活节前后,罗马尼亚率先出现了FluBot的踪迹。本次攻击使用的诈骗方式与此前相同,都是利用虚假短信,特别是语音消息。安卓用户仍然是攻击的主要目标,但本次攻击中安卓用户与苹果用户受到的诈骗短信数量几乎持平。
意大利第五大城市遭网络攻击全城断网
意大利南部巴勒莫市上周末遭受网络攻击,导致全城断网,IT系统瘫痪,给当地旅游业和城市运营带来灾难性影响。据当地多家媒体报道,受影响的系统包括公共视频监控管理、警务以及市政府的所有(网络)服务。市民的出生证明、结婚证明以及户籍和居住证明等文件都无法办理或变更。
医疗设备公司Shields泄露200万美国患者数据
美国医疗设备公司Shields Health Care Group (Shields)遭遇黑客攻击,泄露了大约200万美国人的医疗数据。根据公司网站上发布的数据泄露通知,Shield于2022年3月28日发现遭受网络攻击,并聘请网络安全专家调查事件。
俄罗斯频遭网络攻击!俄外交部称将反击
俄罗斯外交部国际信息安全司司长克鲁茨基赫9日说,俄方不会对西方针对俄的网络攻击行为置之不理。据俄外交部网站当天发布的消息,克鲁茨基赫在回答记者提问时说,俄国家机构、基础设施,以及俄公民和在俄外国人的个人数据存储等正在遭受网络攻击,美国和乌克兰的官员应对此负责。俄方将根据俄罗斯法律和国际法采取反击措施。
俄沙虫组织利用Follina漏洞,入侵乌克兰重点机构
乌克兰计算机应急响应小组警告说,俄罗斯黑客组织Sandworm可能正在利用名为Follina的漏洞,这是Microsoft Windows支持诊断工具中的一个远程代码执行漏洞,编号为CVE-2022-30190,它可以通过打开或选择特制文档来触发其中的安全漏洞,威胁行为者至少自2022年4月以来一直在攻击中利用它。值得注意的是,乌克兰情报机构以中等可信度评估,认为这场恶意活动的背后是“Sandworm”黑客组织。
非洲最大连锁超市遭勒索团伙敲诈:600GB数据失窃
非洲最大连锁超市Shoprite披露了一起安全事件,部分地区客户受影响,姓名、身份证号等信息失窃。勒索软件团伙RansomHouse声称对此负责,称已窃取600GB数据,要求支付赎金。RansomHouse还毒舌点评了Shoprite差劲的安全意识,比如用明文文本和原始图片保存大量个人数据。
学习通事件反思:个人数据泄露的全球性危机
6月20日,包括“M78安全团队”(首发)在内的多家自媒体发文称“大学生学习软件超星学习通的数据库信息正在被黑客在非法渠道售卖,兜售的数据包含姓名、手机号、性别、学校、学号、邮箱等信息1亿7273万条,售价仅为1.2万元”,文中描述的“大规模个人隐私数据泄露”,激起了全社会对个人隐私保护和数据安全的强烈关注。
“国防七校”西北工业大学遭受境外网络攻击
西北工业大学官方公众号6月22日发布公开声明,该校电子邮件系统遭受网络攻击,对学校正常教学生活造成负面影响。该校第一时间报警,经公安机关初步判定,是境外黑客组织和不法分子发起的网络攻击行为。此次网络攻击事件中,有来自境外的黑客组织和不法分子向学校师生发送包含木马程序的钓鱼邮件,企图窃取相关师生邮件数据和公民个人信息,给学校正常工作和生活秩序造成重大风险隐患。
立陶宛对俄罗斯“禁运”后遭网络攻击
有消息显示,自从立陶宛对俄飞地加里宁格勒州实施“禁运令”后,新兴黑客组织“网络特种部队”或已将矛头对准了立陶宛的政府资源和关键基础设施。此前,立陶宛政府宣布拒绝通过其境内铁路向俄飞地加里宁格勒州运输钢铁和铁矿,此举导致了俄-立冲突的升级。
QQ出现大规模盗号!自动群发低俗不雅内容,官方致歉
6月26日晚,有部分用户反映QQ号码被盗。对此,腾讯QQ官微回应称,QQ安全团队高度重视并立即展开调查,发现主要原因系用户扫描过不法分子伪造的游戏登录二维码并授权登录,该登录行为被黑产团伙劫持并记录,随后被不法分子利用发送不良图片广告。目前正在收集整理黑产团伙的犯罪证据,后续将根据需要配合有关部门开展工作,保护平台及用户的正当权益。
挪威政府网站遭俄罗斯黑客DDoS攻击大面积瘫痪
挪威国家安全局(NSM)昨天发表声明警告说,由于遭受分布式拒绝服务(DDoS)攻击,该国一些最重要的政府网站和民生基础在线服务正在变得无法访问。该声明进一步解释说,据信一个亲俄罗斯的黑客组织(Legion)发动了袭击。根据Cybernow的俄乌冲突参战黑客组织统计,Legion和Killnet都是5月份宣布加入亲俄罗斯黑客阵营,二者都擅于使用DDoS攻击。
伊朗最大的钢铁生产商遭遇网络攻击
据外媒报道,伊朗最大的钢铁生产商Khouzestan Steel Company(KSC)已承认遭遇严重网络攻击而被迫停产,这也是近年来针对该国战略工业部门的最大规模此类攻击之一。KSC对此表示,由于在“网络攻击”后“存在技术问题”,该工厂必须停工直至接到进一步的通知。6月27日,该公司网站也因此关闭。不过,KSC公司CEO称,已经有效挫败了这一次网络攻击,生产线并未受到结构性损害,也不会影响供应链和客户。
乌克兰遭网络攻击近800次
自俄乌战争以来,乌克兰遭网络攻击796次。6月30日,乌克兰国家特殊通信和信息保护局(SSSCIP)发布公告称,自2022年2月24日俄罗斯-乌克兰战争以来,俄罗斯政府和企业成为796起网络攻击的目标。乌克兰SSSCIP称,黑客一直在持续对乌克兰发起网络攻击。自俄罗斯全面军事入侵开始后,网络攻击的次数并没有减少了,但网络攻击的强度开始减弱。
7月
网络攻击致使美国多个州无法发放失业救济金
美国田纳西州的服务商Geographic Solutions在6月26日公告称,该州服务即将中断。直到6月30日,失业救济金网站仍处于离线状态。田纳西州约有12000人依靠失业补助生活,目前他们仍然没能拿到救济金。该公司表示,预计田纳西州的系统将在7月4日重新上线。
黑客公布伊朗钢铁巨头近20G绝密文件,疑似以色列幕后支持
6月27日攻击三家伊朗钢铁制造企业的黑客组织Predatory Sparrow当地时间7月7日发布了所谓的近20GB绝密数据,其中包含公司文件,这些文件揭示了这些设施与伊朗强大的伊斯兰革命卫队的隶属关系。初步报告显示,这次袭击扰乱了工厂的运营,但该公司和伊朗政府否认它有任何重大影响。
万豪国际数据遭泄露,20GB文件被窃取
近日连锁酒店万豪国际对外了确认它遭受了新的数据泄露事件,旗下的马里兰州BWI机场万豪酒店(BWIA)网络遭到不明人士攻击,造成约20GB的文件数据被窃取。攻击者试图通过威胁泄露被盗文件来敲诈万豪酒店,但万豪酒店拒绝支付赎金并将相关情报通知了有关部门,同时万豪酒店还聘请了一家业界领先的网络安全公司来调查这一安全漏洞。
黑客通过“面试”从Axie Infinity窃取6.2亿美元
根据The Block的报道,朝鲜黑客通过“面试”目标企业员工的方式从全球最热门的加密货币游戏Axie Infinity窃取了6.2亿美元加密货币。根据该Sky Mavis的事件调查报告,成为鱼叉式网络钓鱼攻击受害者的员工已被解雇。然而,经济损失是如此严重,以至于Sky Mavis仍在赔偿受黑客攻击影响的玩家。
美国国会网站遭亲俄黑客组织攻击,系统短暂瘫痪
美国国会图书馆透露,有亲俄黑客团伙在前一天攻击了国会立法网站Congress.gov,导致系统临时宕机并“短暂影响到公众访问”。该亲俄黑客团伙名为KillNet,曾向全球被认为对俄罗斯政府怀有敌意的国家目标,发起过一系列分布式拒绝服务攻击。该团伙此次专门发布了一段视频,其中包含503错误页面以及拜登总统的图像。
热门游戏《老头环》发行商万代南宫梦遭勒索软件攻击
据外媒报道,今年最热门的游戏之一《艾尔登法环》的发行商万代南梦宫成为了勒索软件攻击的受害者。根据vx-underground(专门收集分享恶意软件样本、信息的团体)发布的推文,ALPHV勒索软件团伙声称对万代南梦宫进行了攻击勒索,据爆料,一张疑似万代南梦宫2023财年发行计划的图片也被泄漏。
遭受大规模DDOS攻击,立陶宛能源公司业务被迫中断
立陶宛能源公司Ignitis Group遭受了十年来最大的网络攻击,大量分布式拒绝服务(DDoS)攻击破坏了其数字服务和网站。随后,亲俄罗斯的黑客组织Killnet在其Telegram频道表示对此次攻击负责,这也是该组织在立陶宛发起的一系列攻击中的最新一次,原因是该国在与俄罗斯的战争中支持乌克兰。
Premint NFT遭史上最大NFT黑客攻击
知名NFT平台Premint NFT遭到入侵,攻击者占领了其官方网站,并盗取了314个NFTs。据区块链安全公司CertiK的专家称,这是有历史记录以来最大的NFT黑客攻击之一。
跨国巨头遭勒索软件攻击:所有工厂正常运转,所有业务离线进行
德国建材巨头可耐福集团遭到Black Basta勒索软件袭击,业务运营被扰乱,被迫关闭所有IT系统以隔离事件影响。可耐福称,目前所有工厂正常运转,所有业务离线进行。Black Basta勒索软件团伙已在网站上将可耐福列为受害者,并放出了部分样本数据。
乌克兰9家主要广播电台遭劫持,播放“总统生命垂危”消息
乌克兰官员宣布,有恶意黑客攻击了一家经营着九家“主要”广播电台的乌克兰公司,并传播总统泽连斯基生命垂危、已在接受重症监护的消息。这家受到攻击的企业,正是TAVR Media。该公司已经在Facebook页面上做出澄清,称关于泽连斯基的消息“与事实不符”。
信息安全巨头Entrust遭勒索软件攻击
根据Bleepingcomputer的报道,大约两周前,一位消息人士透露Entrust在6月18日遭到破坏,黑客在网络攻击期间窃取了公司数据,可能会影响大量使用Entrust进行身份管理和身份验证的关键和敏感组织。虽然Entrust的数据泄露事件已经发生了一个多月,但是直到上周末,安全研究员Dominic Alvieri在推特上发布了Entrust 7月6日发送给客户的安全通知的屏幕截图,才算公开证实了这一网络攻击事件。
西班牙一核安全系统遭黑客攻击,部分地区服务中断数月
网络攻击导致国家辐射警报网络系统的300个地方传感器无法将计数传输回控制中心,使得西班牙面临严重风险,无法立即对辐射激增事件做出响应。西班牙警方宣布,已逮捕两名黑客。据悉,两名被捕者是外包商前员工,曾负责按合同为西班牙民防和紧急情况总部提供辐射警报网络系统维护服务。正因如此,二人对该系统的运作原理及如何实施针对性网络攻击有着深入了解。
Magecart对餐厅订餐系统进行攻击
研究人员发现,Magecart的攻击活动一直在利用三个在线餐厅订餐系统盗取那些毫无戒心的顾客的支付卡凭证,并且攻击影响了大约300家使用这些服务的餐厅,迄今已泄露了数万张卡的信息。多次进行攻击的Magecart团伙将e-skimmer脚本注入到了使用这三个独立平台的在线订购门户。
8月
台铁车站屏幕突现“老巫婆窜访台湾...”等字样
台湾ETtoday新闻云和联合新闻网消息,民进党前桃园市议员王浩宇3日在脸书发布一张图片,显示台铁车站内屏幕被入侵,画面中出现“老巫婆窜访台湾,是对祖国主权的严重挑衅……伟大华夏终将统一”等字样。报道称,台铁也注意到了这一事件,表示目前已拔下电源插头。
欧洲天然气管道遭遇勒索软件攻击
勒索软件组织ALPHV,声称对上周针对中欧国家天然气管道和电力网络运营商Creos Luxembourg SA遭受的网络攻击负责。Creos的母公司Encevo在五个欧盟国家经营能源业务,该公司于7月25日宣布,他们在7月22日至23日遭受了网络攻击。虽然网络攻击导致Encevo和Creos的客户门户站点不可用,但所提供的服务并未中断。
半导体巨头赛米控遭勒索软件攻击
德国电力电子制造商赛米控近日披露遭到勒索软件攻击,部分公司网络被加密。根据赛米控集团本周一发布的声明,攻击者从其系统中窃取了数据,“这次攻击还导致了我们的IT系统和文件的部分加密。目前正在研究和调整整个网络的取证。”根据德国联邦信息安全办公室发出的警报,勒索软件运营商正在勒索该公司,并威胁要泄露据称被盗的数据。虽然赛米控没有透露攻击者的任何信息,但是根据流出的勒索软件声明,这是一次大规模数据勒索软件攻击,攻击者声称窃取了多达2TB的文件。
西班牙国家研究委员会遭受勒索软件攻击
8月2日,西班牙科学与创新部发布了一篇公告,证实了其下属的西班牙国家研究委员会(CSIC)于7月16日和17日受到了勒索软件类型的网络攻击。据悉,网络攻击于7月18日被检测到。在识别入侵后,网络安全运营中心(COCS)和国家密码中心(CCN)的协议立即被激活。CSIC遵循该协议并切断了对各个研究中心的网络访问,以控制攻击并防止其传播到未直接受到影响的研究中心。
美国联邦法院系统曝数据泄露:“广度和范围惊人”!
美国众议院司法委员会主席透露,有“三名敌对外国黑客”攻击了美国法院的文件归档系统,致使“系统安全”遭到破坏。该委员会已经了解到攻击的“惊人广度与波及范围”,且与2020年底披露的SolarWinds攻击分属两个独立事件。司法部国家安全部门“正与全国各地的司法会议和法官密切合作,希望解决这个问题”。
台湾大学、电视台等多家机构被网络攻击
8月7日晚间,有岛内网友发现,台湾大学教务处与研发处网页均被换为红色背景,配上了“世界上只有一个中国”的文字,网页中的各个链接与栏位也被作出类似替换。当晚22时30分左右,台湾大学发布声明称,对于网页异常情况,校方已启动应变程序进行积极修复,目前先关闭这两个网页,等到处理完毕后再重新上线。有台媒报道称,台大疑似遭到黑客入侵,并指出自美国众议院议长佩洛西窜访台湾后,岛内多家单位纷纷传出被网络攻击的情况。
丹麦全国7-11便利店遭网络攻击关闭
丹麦的7-11便利店遭遇重大网络攻击,全国商店的支付和结账系统陷入瘫痪,导致丹麦全国的7-11便利店关闭。这次攻击发生在周一晚间,7-11便利店在Facebook官方账号上发帖称他们很可能“受到黑客攻击”。目前,还没有关于这次攻击的更多细节,也未确认是否涉及勒索软件,但后者是导致大规模业务中断的最常见网络攻击。
“思科被黑”凸显社会工程攻击的危险性
API通信提供商Twilio和知名网络技术巨头思科先后遭遇黑客社会工程攻击并发生数据泄露,两家公司的员工成了黑客的突破口,这再次凸显了人员依然是当今网络安全最难以修补的“漏洞”。
网络攻击致使英国医疗急救热线“120”发生重大中断
由于受到网络攻击影响,英国国家医疗服务体系(NHS)的111急救热线发生重大持续性中断。这次网络攻击袭击了NHS的本地托管服务提供商Advanced。根据状态页面信息显示,111急救热线约85%的服务都在使用Advanced公司提供的Adastra客户患者管理解决方案。本次攻击令Adastra解决方案以及Advanced提供的其他几项服务同时陷入重大中断。
低级失误?黑客攻击英国水厂但敲诈错对象
英国南斯塔福德郡水务公司每天为居民提供3.3亿升饮用水,该公司近日发表了一份声明,确认网络攻击导致IT中断。公告指出,水厂的安全和配水系统仍在运行,因此IT系统的中断不会影响向其客户或其子公司Cambridge Water和South Staffs Water为客户供应安全的水。有趣的是,虽然南斯塔福德郡水务公司遭遇了网络攻击,但收到勒索赎金通知的却是泰晤士水务公司。
600万美元皮肤失窃,CS:GO最大交易平台遭黑客攻击
CS.MONEY是最大的CS:GO皮肤交易平台之一,拥有53种武器的1696种独特皮肤,总资产价值为1650万美元。而该平台最近不幸被黑客盯上,在第一波攻击中大约600万美元的皮肤失窃,资产直接缩水了1/3以上。在8月13日察觉到攻击后,CS.MONEY网站处于关闭状态,并且暂时无法给出恢复服务的预计时间。CS.MONEY正在采取各种方式挽回损失。据其在Twitter上发布的推文,其他交易平台已同意阻止20000件被盗物品的交易,以防止黑客脱手赃物。
肯尼亚前总理竞选总统落选,称选举系统遭到渗透和黑客攻击
据独立选举和边界委员会(IEBC)8月16日推文公布的肯尼亚总统竞选结果,现任副总统鲁托以微弱优势击败前总理奥廷加,当选新一任肯尼亚总统。但奥廷加方面指控本次大选违法,声称有情报显示选举系统遭到了渗透和黑客攻击。
国内多个高铁站列车大面积晚点,网友推测:疑遭网络攻击
8月12日晚,国内成都东站、重庆北站、济南西站、贵阳北站、沈阳北站、南京南站等多个高铁站发生列车大面积晚点,不少网友表示,自己遇到了“百年难得一见的事情”。当晚20时许,中国铁路成都局集团官微“西南铁路”作出回应:8月12日18时30分左右,铁路部门检查发现设备故障,现已开通线路,正在恢复运输秩序。受此影响,成都局管内部分线路列车将不同程度晚点运行。
勒索1000万美元,疑似LockBit勒索软件团伙违规攻击法国医疗机构
法国巴黎市中心附近一家拥有1000张床位的中心医院(CHSF)遭到网络攻击,致使该医疗中心不得不将患者转诊到其他医疗机构并推迟手术预约。“目前,这种对计算机网络的攻击使得医院的所有业务软件,存储系统(特别是医学成像)以及与患者入院相关的信息系统暂时无法访问。”CHSF的公告上写道。据法国世界报《Le Monde》报道,该国执法机构透露,CHSF的勒索软件攻击者要求支付1000万美元的赎金以换取解密密钥。
国际航空重要供应商遭勒索软件攻击,航空业已成为勒索主要目标
服务美英等国主要航空公司的技术供应商Accelya透露,遭遇勒索软件攻击,部分系统已经受到影响。AlphV/BlackCat勒索软件团伙已经公布了据称窃取自Accelya的数据,包含电子邮件、员工合同等内容;航空产业已经成为勒索软件团伙的一大主要攻击目标,今年5月,印度香料航空、加拿大战斗机培训服务商均曾遭遇勒索软件攻击。
黑客利用零日漏洞窃取General Bytes ATM机上的加密货币
The Hacker News网站披露,比特币ATM机制造商General Bytes证实其遭到了网络攻击。攻击者利用服务器中的零日漏洞,从用户处掠夺加密货币。攻击事件发生不久后,General Bytes在一份公告中表示,自2020-12-08版本以来,该零日漏洞一直存在于CAS软件中。攻击者通过CAS管理界面,利用页面上的URL调用,远程创建管理员用户。
北美国家政务机构遭勒索软件攻击,内部数据全部泄露
北美洲多米尼加共和国农业部下属机构IAD遭量子(Quantum)勒索软件攻击,所有服务器被加密,内部信息全部泄露。该国网络安全中心称,IAD几乎没有安全防护产品和人员,攻击者IP归属美国和俄罗斯。Quantum团伙窃取了超过1TB数据,威胁索要65万美元,否则将公布窃取数据。
图书巨头Baker&Taylor遭勒索软件攻击
全球主要图书馆供货商Baker&Taylor(8/23)宣称服务器故障,影响该公司的所有系统与应用,但(8/29)改口表示遭到勒索软件攻击,正日以继夜地努力恢复正常运作。目前,没有关于实施攻击的勒索软件组织的任何信息。尽管如此,有业界专家指出:根据其“努力恢复受影响的服务器”的声明,Baker&Taylor很可能不会支付赎金要求。
损失不可估计!网传用友等头部软件厂商遭勒索攻击
8月29日,国内知名技术社区qidao123.com消息,我国多个安全技术社群开启疯狂吐槽模式,网传以用友为代表的头部管理软件厂商遭遇大规模勒索攻击,从而影响到无数下游企业,引发了难以想象的危害,其损失暂时无法估计。由于病毒模块的投放时间与企业用户升级软件时间相近,因此有安全厂商表示,该勒索攻击事件有可能是黑客通过供应链污染或漏洞的方式进行投毒。
意大利最大能源企业疑遭勒索软件攻击,欧洲能源业频频被黑
意大利石油巨头埃尼集团日前表示,其计算机网络遭受黑客攻击,但目前来看影响似乎不大。据知情人士称,埃尼集团似乎受到了勒索软件攻击。作为恶意软件家族中的一员,勒索软件会锁定计算机并阻止用户正常访问文件,只有支付赎金才能顺利解锁。目前还不清楚此次事件是谁所为。
9月
黑山遭遇勒索软件攻击,黑客索要1000万美元
Bleeping Computer网站披露,黑山政府关键基础设施遭到了勒索软件攻击,黑客索要1000万美元巨款。黑山公共管理部长马拉斯-杜卡伊在接受当地电视台采访时表示,此次网络攻击背后是一个有组织的网络犯罪集团,之后杜卡伊又补充说,黑客在这次攻击中使用了一种“特殊病毒”,并提出了1000万美元的赎金要求。最后,杜卡伊强调,无法估计受黑客影响的服务何时能够重新恢复正常使用。
三星再次遭遇黑客攻击
据Thehackernews报道,三星公司确认,经历了一起网络安全事件,导致部分客户信息被未授权访问,这是三星公司今年第二次报告此类数据泄露事件。除了通知用户安全事件外,三星还表示已采取措施保护受影响的系统,并聘请外部网络安全公司领导响应工作。此外,三星敦促用户警惕潜在的社会工程攻击,避免点击链接或打开来自未知发件人的附件,并检查他们的帐户是否存在可疑活动。
20.5亿条数据泄露?TikTok否认遭黑客攻击
一个名为“AgainstTheWest”的黑客组织在一个黑客论坛发帖声称已经入侵了TikTok和微信,并公布了一个Tiktok和微信的数据库屏幕截图,声称该数据库是在一个包含TikTok和微信用户数据的阿里云实例上访问的。TikTok否认遭黑客入侵及源代码和用户数据被盗,黑客论坛泄露的20.5亿条数据与该公司“完全无关”。
洲际酒店集团遭网络攻击预订系统瘫痪
酒店业巨头洲际酒店集团发布公告称其信息技术系统自本周初遭到破坏后已中断。根据报告,洲际酒店集团已聘请外部专家对事件进行调查,并正在通知相关监管机构。虽然洲际酒店集团没有透露有关攻击的任何细节,但在报告中提到了正在努力恢复受影响的系统。这表明洲际酒店集团遭受的可能是勒索软件攻击,而且攻击者已经在其网络上成功部署了勒索软件有效负载和加密系统。
美国第二大学区确认遭勒索软件攻击
9月5日,美国加利福尼亚州洛杉矶联合学区(LAUSD)发布了一则安全通告,确认一起对其信息技术资产的外部网络攻击事件,其系统基础设施遭到严重破坏。据洛杉矶联合学区的公告,其在周末检测到信息技术系统中的异常活动,经过初步审查,确认这是对其信息技术资产的外部网络攻击。在进行调查的同时,洛杉矶联合学区迅速实施了一项响应方案,以减轻全区范围的中断,包括访问电子邮件、计算机系统和应用程序。
北约机密军事文件在暗网泄露
据葡萄牙媒体Diario de Noticias曝光,葡萄牙武装部队总参谋部(EMGFA)遭受网络攻击,据称北约机密文件失窃,并发现有黑客在暗网上兜售这些文件。消息人士告诉Diario de Noticias,泄露的文件“极其严重”,因此它们的传播可能会导致该国在军事联盟中的信誉出现危机。
俄罗斯主要电视台又一次播放“反战信息”:遭亲乌黑客劫持
9月11日亲乌克兰的恶意黑客入侵了俄罗斯电视频道并播放反战信息,还将俄罗斯对乌克兰的攻击与美国纽约遭遇9/11恐怖袭击相提并论。亲乌黑客团伙“hdr0”的一名成员在Telegram上表示,Channel One Russia、Russia-24及Russia-1等多个俄罗斯电视频道均已受到攻击影响。该团伙没有披露攻击实施细节,也未提及具体有多少观众看到了他们发布的反战信息。
乌方:网络攻击已瘫痪俄罗斯2400个网站
据乌克兰数字转型部消息,乌克兰IT军队在8月29日至9月11日的两周内,攻击了2400多个俄罗斯网站,其中包括俄罗斯联邦最大银行、汽车在线销售平台、俄罗斯主要媒体等。当地时间9月12日,乌克兰数字转型部在Telegram宣布,其IT团队致使俄罗斯2400多个俄罗斯网站瘫痪,涉及金融业、实体企业、媒体等组织。
APT Lazarus利用macOS恶意软件针对工程师进行攻击
朝鲜APT Lazarus又玩起了老把戏,开展了针对工程师的网络间谍活动,通过发布虚假的招聘信息,试图传播macOS恶意软件。该活动中所使用的恶意的Mac可执行文件可以同时针对苹果和英特尔芯片系统进行攻击。该攻击活动由ESET研究实验室的研究人员发现,并在周二发布的一系列推文中披露,研究人员透露,该攻击活动通过伪造加密货币交易商Coinbase的招聘信息,声称他们在招聘产品安全工程经理。
美国航空发生数据泄露事件
美国航空公司上周末发出客户通知信确认遭遇黑客攻击,声称攻击者获取了数量不明的客户和员工电子邮件账户和敏感个人信息。根据通知,美国航空公司在7月5日发现了这一漏洞,立即保护了受影响的电子邮件账户,并聘请了一家网络安全取证公司来调查安全事件。在攻击中暴露并可能被攻击者访问的个人信息可能包括:员工和客户的姓名、出生日期、邮寄地址、电话号码、电子邮件地址、驾驶执照号码、护照号码和/或某些医疗信息。
网约车巨头Uber再遭黑客攻击!恰逢上次重大攻击案开始审判
据报道,2016年,美国网约车巨头Uber发生了重大黑客攻击事件,该公司一直到现在还没有终结这一事件的余波。然而日前,Uber再一次爆出攻击事件,再度陷入了网络安全的泥潭。上周四,一名黑客获得了Uber一位员工的Slack账号,并获取了该公司在亚马逊和谷歌云计算平台的访问权限。位于旧金山的Uber公司目前已经证实了这次黑客攻击,公司上下正在匆忙评估这次黑客攻击造成的损失。
10月
网络攻击扰乱酒店供应链!洲际酒店集团加盟商损失惨重
针对洲际酒店集团的网络攻击影响到了各特许加盟商的业务,导致愤怒的客户、收入损失乃至集体诉讼隐患正持续发酵。9月6日,洲际酒店集团表示,检测到技术系统中存在未授权活动,导致预订及其他系统出现严重中断。酒店业主们收到了一封来自洲际酒店集团高管的电子邮件,解释称此次攻击将导致线上预订系统关闭。由于洲际集团并未分享黑客攻击引发数据泄露的任何细节,作为其特许经营合作伙伴,酒店业主们根本无力应对客户爆发出的愤怒与沮丧。
俄黑客组织公布1500多名乌情报人员资料:外派20多个国家
据俄罗斯卫星通讯社26日报道,俄罗斯黑客组织RaHDIt在互联网公布了1500多名乌克兰对外情报局(SVR)工作人员的资料,一名不愿透露姓名的俄罗斯执法部门消息人士向俄卫星通讯社证实了这些信息的真实性。报道称,这些信息涉及驻美国、法国、意大利、德国、波兰、阿塞拜疆、阿根廷、匈牙利、希腊、伊拉克、南非、塔吉克斯坦等20多个国家的乌克兰使领馆当中的SVR工作人员。
亲俄黑客组织对美国关键基础设施发起大规模攻击
俄罗斯对乌克兰多个城市发动导弹袭击。乌克兰网络警察部门负责人Yuri Zaskoka在导弹袭击中被炸身亡,乌克兰多个城市的电力、移动蜂窝通信和互联网服务中断。晚间,亲俄黑客组织“KillNet”声称对美国几个主要机场的网站成功实施了大规模分布式拒绝服务(DDoS)攻击,导致包括芝加哥和亚特兰大机场网站长时间瘫痪或失去响应,旅客无法使用网站的航班预订和机场服务。
印度塔塔电力公司遭网络攻击,部分IT系统受影响
印度头部电力企业Tata Power证实其遭遇了网络攻击,并对其部分IT系统造成了影响。由提交给当地证券交易监管机构的PDF文档可知,该公司已采取措施来检索并恢复系统、所有关键操作系统都在运作。不过为了防患于未然,Tata Power还是对员工、客户门户和接触点实施了限制访问和预防性检查。
勒索攻击中断印刷系统,德国地方大报被迫暂停纸质版发行
德国报纸《海尔布隆言论报》在10月14日遭遇勒索软件攻击,印刷系统陷入瘫痪,该报被迫以电子版形式发布最新一期内容。此次攻击对该报母公司Stimme Mediengruppe媒体集团造成了影响,旗下Echo等其他报纸的电子版也无法访问。Stimme Mediengruppe还兼任当地报纸发行商职责,期间其他报纸的发行工作也无法进行。
深圳证监局通报:某券商OA系统遭攻击,影响移动办公
10月13日,深圳证监局公布了最新一期的证券期货机构监管通讯(2022第5期),其中,通报了一起证券公司网络安全风险管理不规范的风险案例。通报称,辖区某证券公司因网络安全风险管理存在漏洞,导致公司OA系统遭受注入攻击影响公司移动端OA办公。
黑客使用新版FurBall Android恶意软件监视伊朗公民
The hacker news网站披露,黑客组织“国内小猫”(Domestic Kitten)正在进行一项新的恶意攻击活动,该活动伪装成一个翻译应用程序,分发更新版本的FurBall的Android恶意软件。
伊朗核电站疑遭伊朗黑客组织攻击,大量数据泄露
伊朗原子能组织在官网发表声明称布什尔核电站的电子邮件服务器遭到黑客攻击。该组织将责任归咎于某国政府,但一个名为Black Reward的伊朗黑客组织声称对此次攻击行为负责。伊朗原子能组织表示,为布什尔核电站服务的IT部门已经检查并发布了有关网络攻击行为的报告,并否认有任何敏感信息被泄露。
俄罗斯联邦储蓄银行遭遇史上最大规模DDoS攻击
俄罗斯最重要的银行之一俄罗斯储蓄银行副总裁斯坦尼斯拉夫·库兹涅佐夫表示,该银行击退了其历史上规模最大的网络攻击之一,这次攻击持续了24小时零7分钟。库兹涅佐夫对Rossiya 24电视台表示,DDoS攻击是一种拒绝服务攻击,涉及至少104000名黑客,他们在不同国家拥有至少30000台电脑。他强调,尽管在这种条件下工作非常复杂,但该银行启动了先进的安全协议,并继续不受干扰地运营。
超市巨头麦德龙遭网络攻击,支付系统中断
德国零售批发超市集团麦德龙被证实遭遇网络攻击,其部分基础设施中断,线下门店支付系统和线上订单出现延迟。根据Günter Born网站的一份报告,至少从10月17日起,麦德龙奥地利、德国和法国地区的门店已经发生IT故障。麦德龙在其网站声明中透露:“麦德龙目前正在经历几项技术服务的部分IT基础设施中断。IT团队已联合外部专家展开全面调查,寻找服务中断的原因。”
11月
黑客成功入侵乌军战场指挥系统,战场数据泄露
黑客组织“Joker DPR”在电报群宣称已成功入侵乌克兰武装部队(AFU)使用的所有军事指挥和控制程序,包括可接入北约ISR系统的美国Delta数字地图战场指挥系统,该系统目前是乌克兰部队主要使用的战场指挥系统。Joker DPR在电报频道中宣称已经用病毒感染了所有接入Delta系统的计算机,并且篡改了其中的数据。
美国新闻业遭遇大规模供应链攻击:数百家报纸网站被植入“后门”
11月3日消息,有恶意黑客侵入并操纵某家未公开名字的媒体公司基础设施,在美国数百家报纸的网站上部署了SocGholish JavaScript恶意软件框架。美国安全厂商Proofpoint威胁研究与检测副总裁Sherrod DeGrippo向媒体证实,“被黑的是一家主要向新闻机构提供视频和广告内容的媒体公司,一直服务于美国多个市场上的不同企业。”
英媒:前英国首相特拉斯私人手机被俄黑客入侵
据英国《每日邮报》称,这些网络黑客已经获得了与主要国际合作伙伴的绝密交流以及与他的朋友英国保守党政治家Kwasi Kwarteng的私人对话。此外,一位消息人士称,手机受到严重破坏,目前放在封闭的保险箱中并处于一个国家机关的保护下。网络间谍在夏季保守党领导竞选期间入侵了特拉斯的手机,当时特拉斯正担任外交大臣。网络间谍获得的一些信息包括特拉斯女士对约翰逊先生的批评,这些信息可能被用来勒索这位政客。
台湾2300万人民信息泄露,黑客开价5000美元
联合新闻网披露,有黑客在国外论坛“BreachForums”上出售20万条中国台湾省民众的个人资料,并声称拥有台湾省2300万民众的详细信息。台湾省某部门接到举报后立刻展开调查,初步调查结果显示,在售的20万条信息所有者主要集中在宜兰地区,且信息全部吻合,县长林志妙、民进党立委陈欧珀的个人信息也在其中。
德国跨国汽车巨头大陆集团遭LockBit勒索软件组织攻击
据BleepingCompuer11月3日消息,知名勒索软件组织LockBit宣布他们对德国跨国汽车集团大陆集团发动了网络攻击。LockBit声称,他们窃取了大陆集团系统中的一些数据,如果不能在11月4日15:45:36(北京时间23:45:36)之前收到赎金,他们将在数据泄露网站上公开这些数据。
澳大利亚成勒索软件“高风险地区”
11月9日,澳大利亚医疗保险巨头Medibank警告客户勒索软件组织已经开始泄露上个月从该公司窃取的数百万用户数据。截至发稿,与REvil网络犯罪团伙有关的攻击者已经泄露了大量Medibank的敏感信息,包括Medibank客户的个人信息和健康数据,根据WhatsApp的截图,攻击者还泄露了与Medibank安全运营团队及首席执行官David Koczar的谈判记录。
乌克兰“网军”入侵俄罗斯央行,公布大量敏感数据
11月9日消息,乌克兰黑客分子称已成功入侵俄罗斯中央银行,并窃取到数千份内部文件。外媒The Record审查了(11月3日)公开发布的部分“被盗”文件,总计2.6 GB,包含27000个文件。从内容上看,这些文件主要涉及银行运营、安全政策以及部分前任/现任员工的个人数据。
加拿大最大肉类生产商被黑:部分运营中断 食品供应受影响
加拿大肉类生产巨头Maple Leaf Foods(也称枫叶食品)在11月6号证实,经历了一起网络安全事件,导致系统与运营中断。Maple Leaf Foods称,正在着手恢复受到影响的系统,但预计全面解决中断仍然需要时间,将尽量缓和加拿大市场上的食品供应中断。
Log4j漏洞难修补!美国联邦政府遭入侵,FBI称黑手为伊朗黑客
11月17日消息,美国FBI与网络安全与基础设施安全局(CISA)日前发布一份联合报告称,某个由伊朗支持的未具名威胁组织入侵了一个联邦民事行政部门组织,并部署了XMRig加密货币挖矿恶意软件。攻击者利用的是未安装Log4Shell(CVE-2021-44228)远程代码执行漏洞补丁的VMware Horizon服务器,抓住机会成功入侵了联邦网络。
勒索软件团伙公布法国军工巨头泰雷兹内部敏感数据
法国航空航天、国防与安全巨头泰雷兹集团发布声明称,勒索软件团伙LockBit 3.0公布了与该公司有关的数GB数据,但集团自身并未发现IT系统遭受入侵的证据。泄露的文件似乎包含技术和集团业务文件。黑客方面称已掌握涉及公司运营的高度敏感信息,以及“商业文件、会计文件、客户文件、客户结构图和软件。”
德意志银行网络访问权限被公开售卖
有攻击者声称已经入侵了跨国投资银行德意志银行,并在线销售其网络的访问权限。初始访问代理在Telegram上发布的公告中声称,其可以访问德意志银行网络中的大约21000台设备,其中大部分是Windows系统。据称这些受感染的设备受到赛门铁克EDR(Endpoint Detection and Response,终端检测与响应)解决方案的保护。
疑遭网络攻击,太平洋岛国瓦努阿图政府网站已瘫痪11天
据英国广播公司当地时间11月18日报道,瓦努阿图的多个政府网站已瘫痪11天,其服务器疑似遭到网络攻击。瓦努阿图的议会、警方和总理办公室的网站已瘫痪。另外,该国学校、医院以及所有政府部门的电子邮件系统、内部网站和在线数据库均已瘫痪。这些网站或网络服务的瘫痪,导致瓦努阿图约31.5万名居民在纳税、开发票、申请执照和签证等事务上遇到困难。
印度证券业关键机构遭恶意软件入侵,部分设备已隔离
总部位于孟买的印度领先中央证券存管机构Central Depository Services Limited(CDSL)向印度国家证券交易所提交一份文件,称其检测到“一些内部设备”已遭恶意软件影响。文件指出,“出于谨慎考量,我公司立即隔离了这些设备,并脱离资产交易市场以避免影响其他部分。”CDSL并未透露该恶意软件的具体细节。截至本文撰稿时,该公司网站已经关闭,且CDSL拒绝解释网站关停是否与攻击事件有关。
勒索软件组织控制加拿大城镇Westmount以索取赎金
邪恶的LockBit 3.0网络犯罪组织声称对加拿大魁北克小城Westmount的勒索软件攻击负责,该攻击导致Westmount的市政服务停止并关闭了员工电子邮件帐户,勒索者要求该市在12月4日之前支付一笔未公开数字的赎金。通过电话联Westmount市长,21日下午晚些时候,在得知袭击事件发生24小时后,仍然没有具体信息可以传达。市长和信息技术部门都无法确定黑客是否真的能够窃取公民或员工的信息。
面对持续不断的网络威胁,政府、企业等不但要加强自己抵御攻击的技术能力,也要着重注意保护用户隐私。我们个人能做的就是不断提升网络安全意识和基本安全防护技能。网络安全为人民,网络安全靠人民,维护网络安全是全社会共同责任,需要政府、企业、社会组织、广大网民共同参与,共筑网络安全防线!
END
文章来源:GoUpSec
黑白之道发布、转载的文章中所涉及的技术、思路和工具仅供以安全为目的的学习交流使用,任何人不得将其用于非法用途及盈利等目的,否则后果自行承担!
如侵权请私聊我们删文
END
多一个点在看多一条小鱼干