Redian新闻
>
韩国:一场锂电池着火引发的“互联网大瘫痪”【信息安全三分钟】2022.10.21

韩国:一场锂电池着火引发的“互联网大瘫痪”【信息安全三分钟】2022.10.21

公众号新闻





信息安全三分钟

盘点24小时内最新信息安全事件,旨在帮助安全工作者能够快速、高效抵御安全威胁。







1

韩国:一场锂电池着火引发的“互联网大瘫痪”

2万亿韩元市值蒸发。一场大火,导致了韩国网络大面积瘫痪。当地时间10月15日下午3点19分,位于韩国京畿道城南市盆唐区三平洞SK C&C板桥数据中心发生火灾。据韩国警方消息,起火地点为数据中心A栋地下3层电气室的锂电池架附近。电源堆放在五个电池架上,事发时,其中一个锂电池产生了火花并引发火灾,随后自动灭火设备启动并喷洒气体。


2

微软数据泄露暴露全球111个国家超6.5万实体的客户个人信息

微软表示,由于一台服务器配置不当,导致某些客户的敏感信息遭暴露。微软在2022年9月24日获悉该泄露事件后加固了服务器安全,“配置不当可导致对微软与客户之间的某些企业交易数据的未认证访问权限。经过调查未发现客户账号或系统受陷。我们已直接告知受影响客户。”微软表示,遭暴露的信息包括姓名、邮件地址、邮件内容、公司名称和电话号码,以及文件,而这些文件与受影响客户和微软或越权微软合作伙伴之间的业务相关联。微软指出,这次数据泄露是因“对端点的无意配置不当造成的,不过该端点并未在微软生态中使用”,而非因安全漏洞造成。

3

VisionWeb数据泄露影响多达35900人

总部位于德克萨斯州奥斯汀的VisionWeb控股公司是一家为眼科护理行业提供互联网软件解决方案以提高实践效率的供应商,最近向HHS的民权办公室报告了一起数据泄露事件,受影响的患者多达35900人。根据2022年10月3日发送给HHS的漏洞报告,未经授权的个人进入了包含病人信息的电子邮件环境。该漏洞也被报告给了德克萨斯州总检察长,该报告指出,姓名、社会安全号码、政府颁发的身份号码、医疗信息和健康保险信息都有可能被泄露。2022年10月3日开始向受影响的个人发出通知,并提供了他们可以采取的防止身份盗窃和欺诈措施的信息。


4

在超过2000万用户安装的应用程序中发现了新的恶意击键器

研究人员发现了潜入在Google Play的新的Clicker恶意软件。之前在Google Play上的总共16个应用程序已被确认具有恶意负载,具体安装量为2000万。Clicker恶意软件以非法广告收入为目标,并可能破坏移动广告生态系统。恶意行为被巧妙地隐藏起来,不被检测到。研究人员已经通知Google,并且目前所有已识别的应用程序都不再在Google Play上可用。用户还受到Google Play Protect的保护,它会在Android上阻止这些应用程序。

5

REvil和Conti勒索软件衍生品改进了攻击策略

REvil又名Sodinokibi,在成为多个执法机构的目标后于2021年7月失踪,并于次年9月短暂恢复生机,然后似乎永远消失了。从那时起,研究人员发现了至少三个明显的REvil衍生产品,分别为Ransom Cartel、BlogXX和Spectre。与此同时,Conti的经营者在做出一个商业决定后,于春季退出了该组织:他们公开支持俄罗斯总统入侵乌克兰的决定,导致向该组织支付的赎金大幅下降。明显的Conti衍生产品包括Alphv/BlackCat、AvosLocker、Black Basta、HelloKitty、Quantum、Roy/Zeon和Silent Ransom。

6

Apache Commons Text中存在严重的安全漏洞

Apache Commons Text库中的一个新漏洞表明攻击者可以执行远程代码执行(RCE)。Apache Commons Text是一个专注于字符串算法的库。2022年10月13日,发布了一个新漏洞CVE-2022-42889,该漏洞可能导致远程代码执行(RCE)。最初报告此漏洞的安全研究员发现该库的默认插值器可能会导致不安全的脚本评估,并可能导致在处理恶意输入时执行代码。简而言之,使用具有默认配置的库以及正确的恶意输入可能会导致不需要的恶意代码执行。到目前为止,还没有看到任何迹象表明这个漏洞正在被广泛使用。



点击下方公众号即可快速关注

微信扫码关注该文公众号作者

戳这里提交新闻线索和高质量文章给我们。
相关阅读
韩国多个网络平台瘫痪,尹锡悦道歉并要求相关部门查明事故原因【信息安全三分钟】2022.10.17我国开展 2022 年网络交易突发事件应急实战演练,阿里、京东、拼多多等参加【信息安全三分钟】2022.10.14中国网络安全企业100强 (第十版)发布【信息安全三分钟】2022.11.15澳大利亚电信巨头Telstra泄露少量数据【信息安全三分钟】2022.10.07工信安全中心发布《中国数据要素市场发展报告 (2021-2022)》【信息安全三分钟】2022.11.26香格里拉酒店集团个人信息被泄露【信息安全三分钟】2022.10.03Telegram创始人称WhatsApp是被植入了后门的“监视工具”【信息安全三分钟】2022.10.10城市闹病农村吃药!云南网警打击一批通讯营业厅“内鬼”【信息安全三分钟】2022.10.27网灾降临!因遭遇网络攻击,这个国家政务网络瘫痪超三周【信息安全三分钟】2022.11.30《汽车数据处理安全要求》等14项网络安全国家标准获批发布【信息安全三分钟】2022.10.20中央网信办曝光第二批网络谣言溯源及处置典型案例【信息安全三分钟】2022.10.06家妇卡塔尔世界杯官方应用被指是间谍软件【信息安全三分钟】2022.10.24瓦努阿图政府网站疑似遭受勒索攻击【信息安全三分钟】2022.11.20乌克兰反攻俄军重要时刻,星链卫星网频繁中断【信息安全三分钟】2022.10.0931名嫌疑人因使用无钥匙入侵技术盗取汽车,在欧洲被捕【信息安全三分钟】2022.10.19你用standing desk(站立式写字台)吗?更加重视情报共享,白宫召开第二届国际反勒索软件峰会【信息安全三分钟】2022.11.02全国率先改革!广东发布数据要素市场化配置改革白皮书【信息安全三分钟】2022.11.102023年1月1日施行!《网络产品安全漏洞收集平台备案管理办法》发布【信息安全三分钟】2022.10.29黑客组织Polonium使用恶意软件针对以色列发起攻击【信息安全三分钟】2022.10.15最高检:2019年以来检察机关办理个人信息保护领域公益诉讼案件8361件【信息安全三分钟】2022.11.11儿童的火车乐园360安全卫士极速版“诱导式”推广:静默安装且对抗安全软件【信息安全三分钟】2022.10.23泰国政府宣布该国“健康码”停止运行,销毁所有数据【信息安全三分钟】2022.10.04世界互联网大会网络法治论坛发布《反电信网络诈骗倡议》【信息安全三分钟】2022.11.13RansomEXX勒索软件团伙声称入侵法拉利公司并泄露内部文件【信息安全三分钟】2022.10.05伊朗原子能组织遭黑客攻击,大量敏感数据泄露【信息安全三分钟】2022.10.25欧盟网络安全局发布《2022年网络安全威胁全景》报告【信息安全三分钟】2022.11.12iPhone备忘录被曝莫名清空 苹果客服称可帮恢复【信息安全三分钟】2022.10.11东欧国家首都的议会IT系统遭网络攻击【信息安全三分钟】2022.10.30推荐油管视频:方菲采访美国作家韩秀。美国公民,中国长大,传奇人生,挺感人的!拜登再次强调关键基础设施安全,要“锁紧数字大门”【信息安全三分钟】2022.10.13台湾全岛个人信息被放在网上兜售,经调查至少20万条真实【信息安全三分钟】2022.10.31
logo
联系我们隐私协议©2024 redian.news
Redian新闻
Redian.news刊载任何文章,不代表同意其说法或描述,仅为提供更多信息,也不构成任何建议。文章信息的合法性及真实性由其作者负责,与Redian.news及其运营公司无关。欢迎投稿,如发现稿件侵权,或作者不愿在本网发表文章,请版权拥有者通知本网处理。