Redian新闻
>
31名嫌疑人因使用无钥匙入侵技术盗取汽车,在欧洲被捕【信息安全三分钟】2022.10.19

31名嫌疑人因使用无钥匙入侵技术盗取汽车,在欧洲被捕【信息安全三分钟】2022.10.19

公众号新闻





信息安全三分钟

盘点24小时内最新信息安全事件,旨在帮助安全工作者能够快速、高效抵御安全威胁。







1

31名嫌疑人因使用无钥匙入侵技术盗取汽车,在欧洲被捕

Bleeping Computer 网站披露,法国、西班牙和拉脱维亚的警方联合捣毁了一个汽车盗窃团伙,该团伙利用一种欺诈性软件,在不使用物理钥匙的情况下盗窃车辆。此次行动共逮捕包括软件开发者、转售商、汽车盗贼在内的31名犯罪嫌疑人。据悉,该犯罪团伙以使用无钥匙进入和启动系统的汽车为目标,利用其无钥匙技术在不使用遥控钥匙的情况下打开车门,启动发动机,将汽车偷走。

2

日本科技公司Oomiya遭LockBit 3.0勒索软件攻击

LockBit 3.0 RaaS的附属公司之一袭击了日本科技公司Oomiya。Oomiya专注于设计和制造微电子和设施系统设备。Omiya Kasei的业务分为四大领域,化学和工业产品的制造和设计、电子材料的设计、药物开发和工厂制造。Lockbit 3.0运营商声称已从公司窃取数据,并威胁如果公司不支付赎金,将在2022年10月20日之前泄露数据。目前,勒索软件团伙尚未公布涉嫌被盗文件的样本。此事件可能会对第三方组织产生重大影响,因为Oomiya处于全球多个行业的主要组织的供应链中,包括制造、半导体、汽车、通信和医疗保健。

3

研究人员发现微软Office 365消息加密方法存在漏洞

据研究人员称,由于存在缺陷的Office 365消息加密(OME)安全方法,该安全漏洞可被用于推断消息内容。出现这个问题是因为微软使用了美国NIST(美国国家科学技术研究院)定义的Electronic Cookbook/ECB分组密码保密模式。然而,这种模式早已被证明是有缺陷的,但问题是它的替代品无法在2023年之前推出。该漏洞可以允许访问第三方流氓软件,他们可以破译加密的电子邮件,从而暴露用户的敏感通信。由于ECB会泄露消息的结构信息,导致机密性丢失。


4

研究人员发现了一个大规模的网络钓鱼活动

研究人员最近发现了一个大规模网络钓鱼活动,该活动提供恶意Android可执行文件。在调查样本时,将其识别为ERMAC银行木马。ERMAC是一种Android银行木马,于2021年8月下旬首次被发现,当时它的目标是波兰。最新版本的ERMAC 2.0针对467个应用程序,威胁行为者在网络犯罪论坛上以每月5000美元的价格出租它。本次活动使用钓鱼网站下载假冒Google Wallet、PayPal和Snapchat的虚假应用程序,并诱骗用户在其Android设备上下载和安装恶意软件ERMAC。


5

英国发布关于新兴供应链攻击的网络安全指南

为了应对其最近供应链威胁增加的情况,英国国家网络安全中心(NCSC)为企业提供了新的建议。尽管该建议适用于所有行业的企业,但它是与跨市场运营弹性小组(CMORG)合作发布的,旨在促进金融部门的运营弹性增强。该建议旨在帮助大中型企业,评估与供应商合作的网络风险,并确认缓解技术对与供应商开展业务相关的漏洞。该建议分为五个阶段,说明企业为何应关注供应链网络安全、在开发方法时如何识别和保护个人数据、如何将该方法应用于新供应商、如何将其应用于与现有供应商的合同,并不断改进。


点击下方公众号即可快速关注

微信扫码关注该文公众号作者

戳这里提交新闻线索和高质量文章给我们。
相关阅读
伊朗原子能组织遭黑客攻击,大量敏感数据泄露【信息安全三分钟】2022.10.25APT29利用Windows功能入侵欧洲外交部门的网络【信息安全三分钟】2022.11.14云南网警打击一批通讯营业厅“内鬼”【信息安全三分钟】2022.10.27全国率先改革!广东发布数据要素市场化配置改革白皮书【信息安全三分钟】2022.11.10【独驾中亚】(二):突厥斯坦,哈萨克的旅游名片2023年1月1日施行!《网络产品安全漏洞收集平台备案管理办法》发布【信息安全三分钟】2022.10.29乌克兰反攻俄军重要时刻,星链卫星网频繁中断【信息安全三分钟】2022.10.09Telegram创始人称WhatsApp是被植入了后门的“监视工具”【信息安全三分钟】2022.10.10iPhone备忘录被曝莫名清空 苹果客服称可帮恢复【信息安全三分钟】2022.10.11更加重视情报共享,白宫召开第二届国际反勒索软件峰会【信息安全三分钟】2022.11.02RansomEXX勒索软件团伙声称入侵法拉利公司并泄露内部文件【信息安全三分钟】2022.10.05抹茶红豆蛋糕卷(Matcha Swiss Roll with Adzuki Cream)从摆写Canhe姐的网名想到的澳大利亚电信巨头Telstra泄露少量数据【信息安全三分钟】2022.10.07香格里拉酒店集团个人信息被泄露【信息安全三分钟】2022.10.03韩国:一场锂电池着火引发的“互联网大瘫痪”【信息安全三分钟】2022.10.21欧盟网络安全局发布《2022年网络安全威胁全景》报告【信息安全三分钟】2022.11.12台湾全岛个人信息被放在网上兜售,经调查至少20万条真实【信息安全三分钟】2022.10.31《汽车数据处理安全要求》等14项网络安全国家标准获批发布【信息安全三分钟】2022.10.20瓦努阿图政府网站疑似遭受勒索攻击【信息安全三分钟】2022.11.20吃什麽拜登再次强调关键基础设施安全,要“锁紧数字大门”【信息安全三分钟】2022.10.13国家职业分类增设密码工程技术人员新职业【信息安全三分钟】2022.11.01韩国多个网络平台瘫痪,尹锡悦道歉并要求相关部门查明事故原因【信息安全三分钟】2022.10.17黑客组织Polonium使用恶意软件针对以色列发起攻击【信息安全三分钟】2022.10.15卡塔尔世界杯官方应用被指是间谍软件【信息安全三分钟】2022.10.24中国网络安全企业100强 (第十版)发布【信息安全三分钟】2022.11.15东欧国家首都的议会IT系统遭网络攻击【信息安全三分钟】2022.10.30人到中年-断舍离/二手穿搭时尚最高检:2019年以来检察机关办理个人信息保护领域公益诉讼案件8361件【信息安全三分钟】2022.11.11中央网信办曝光第二批网络谣言溯源及处置典型案例【信息安全三分钟】2022.10.06泰国政府宣布该国“健康码”停止运行,销毁所有数据【信息安全三分钟】2022.10.04我国开展 2022 年网络交易突发事件应急实战演练,阿里、京东、拼多多等参加【信息安全三分钟】2022.10.14工信安全中心发布《中国数据要素市场发展报告 (2021-2022)》【信息安全三分钟】2022.11.26360安全卫士极速版“诱导式”推广:静默安装且对抗安全软件【信息安全三分钟】2022.10.23
logo
联系我们隐私协议©2024 redian.news
Redian新闻
Redian.news刊载任何文章,不代表同意其说法或描述,仅为提供更多信息,也不构成任何建议。文章信息的合法性及真实性由其作者负责,与Redian.news及其运营公司无关。欢迎投稿,如发现稿件侵权,或作者不愿在本网发表文章,请版权拥有者通知本网处理。