Redian新闻
>
全球关键半导体厂商因勒索攻击损失超17亿元【信息安全三分钟】2023.02.20

全球关键半导体厂商因勒索攻击损失超17亿元【信息安全三分钟】2023.02.20

公众号新闻





信息安全三分钟

盘点24小时内最新信息安全事件,旨在帮助安全工作者能够快速、高效抵御安全威胁。







1

全球关键半导体厂商因勒索攻击损失超17亿元

作为全球最大的半导体制造设备和服务供应商,美国应用材料公司(Applied Materials)在上周的财报电话会议中表示,有一家上游供应商遭到勒索软件攻击,由此产生的关联影响预计将给下季度造成2.5亿美元(约合人民币17.17亿元)的损失。应用材料没有透露供应商的具体信息,但多位行业分析师表示,这里指的应该是美国技术与工程公司MKS Instruments。MKS在上周一宣布,受2月3日发现的勒索软件攻击影响,其第四季度财报电话会议已经被迫延后。

2

两个BEC组织冒充高管对全球公司进行攻击

Abnormal Security的研究人员发现,有两个商业电子邮件攻击(BEC)组织通过冒充高管对全球各地的公司进行攻击。研究人员将其中一个威胁行为者称为“Midnight Hedgehog”,专门从事支付欺诈,以及被称为“Mandarin Capybara”的组织专注于执行工资转移攻击,他们已经用至少13种不同的语言发起了BEC活动。Midnight Hedgehog威胁参与者研究了目标的职责以及与特定CEO的关系,然后创建了欺骗性的电子邮件帐户来模仿真实帐户。而Mandarin Capybara组织至少自2021年2月以来一直在瞄准使用Gmail账户的公司。

3

利物浦NHS医院信托泄露了数千名员工信息

据报道,利物浦NHS医院信托大约有14000名员工已被告知,由于人为错误,他们的数据已通过电子邮件泄露。《利物浦回声报》报道,信托首席执行官James Sumner给受害者的道歉信显示,一份包含敏感工资信息的文件被发送给了数百名NHS经理和24个外部账户。“电子表格文件包含一个隐藏的选项卡,其中包含员工的个人信息。虽然收到电子邮件的人看不到它,但它不应该包含在这个电子表格中。该隐藏标签中的信息包括姓名、地址、出生日期、NI编号、性别、种族、薪水,但不包括银行账户详细信息。”24名外部收件人都已接到通知,并确认文件已被删除。

4

HAProxy发布补丁解决HTTP请求走私漏洞

HAProxy是一款流行的开源负载均衡器和反向代理,它修补了一个漏洞,该漏洞使攻击者能够发起HTTP请求走私攻击。通过发送恶意制作的HTTP请求,攻击者可以绕过HAProxy的过滤器,并获得对后端服务器的未经授权访问。HAProxy维护者Willy Tarreau表示,自2019年6月发布的HAProxy 2.0版本以来,该漏洞就一直存在。Tarreau正在积极维护HAProxy的七个版本,并为所有这些版本发布了修复程序。

5

研究人员披露多款Arris路由器存在RCE漏洞

Malwarebytes警告称,一个远程代码执行漏洞会影响多款Arris路由器,为此已经发布了针对这些路由器的概念验证(PoC)代码。该漏洞被跟踪为CVE-2022-45701,是由于路由器固件没有正确中和请求中的特殊字符,这允许安全研究员可以执行shell脚本命令注入。受影响的型号已达到生命周期终止(EOL),不太可能收到补丁。该安全漏洞影响运行固件版本9.1.103的G2482A、TG2492和SBG10路由器,这些路由器在拉丁美洲和加勒比地区很常见。

点击下方公众号即可快速关注

微信扫码关注该文公众号作者

戳这里提交新闻线索和高质量文章给我们。
相关阅读
2023 春 祝姐妹们周末快乐!电动汽车充电管理系统漏洞会导致中断和能源窃取【信息安全三分钟】2023.02.05德国多家机场遭DDoS攻击,网站无法访问【信息安全三分钟】2023.02.21最新报告称 75% 的网民缺乏安全感,66% 的网民认为网络安全过于复杂【信息安全三分钟】2023.02.22超过macOS 5000多倍!Windows仍是恶意软件主要攻击对象【信息安全三分钟】2022.01.03担心数据安全,摩根大通限制员工使用ChatGPT【信息安全三分钟】2023.02.24俄罗斯广播电台遭匿名者组织入侵播放虚假警告【信息安全三分钟】2023.02.26190.6亿元!日本政府再花重金补贴半导体厂商《2023 年电力安全监管重点任务》发布,网络安全再次被强调【信息安全三分钟】2023.02.04TOP 10半导体厂商,九家营收下滑蔚来汽车CEO再谈数据泄露:坚决不妥协,呼吁不进行数据买卖【信息安全三分钟】2022.12.27半导体设备集群竣工,盈球半导体欲投资33亿!加利福尼亚医疗机构遭遇数据泄露,330万患者受到影响【信息安全三分钟】2023.02.19因未经用户同意存放cookie,微软被罚6000万欧元【信息安全三分钟】2022.12.28国家互联网信息办公室公布《个人信息出境标准合同办法》【信息安全三分钟】2023.02.25意大利一医疗保健机构遭Ragnar Locker勒索软件攻击【信息安全三分钟】2023.01.02专利,半导体厂商必争之地2023年国务院机构改革方案出炉:组建国家数据局【信息安全三分钟】2023.03.08转:2023 回国探亲(5)【冬至】港湾渔邨粤式晚餐证监会发布《证券期货业信息系统渗透测试指南》等4项金融行业标准【信息安全三分钟】2023.02.13【赶紧转】美国传染科专家:得了新冠怎么办?俄罗斯电商巨头e.way泄露了客户的个人信息【信息安全三分钟】2023.02.10国际要闻简报,轻松了解天下事(03一锅端!团伙卖神药诈骗15名老人16万余元【冯站长说安全】2023年3月19日信通院发布《数据要素白皮书 (2022年)》【信息安全三分钟】2023.01.08加强半导体基础能力建设 点亮半导体自立自强发展的“灯塔”强制收集用户画像信息并发送营销短信,App被判侵权道歉【信息安全三分钟】2022.12.31疫情下的旅行2022年美国因 (网络) 婚恋诈骗损失超13亿美元,人均近2万美元【信息安全三分钟】2023.02.15俄罗斯政府提议给予为国家利益服务的黑客某种豁免权【信息安全三分钟】2023.02.14乌克兰CERT称政府网站遭俄罗斯黑客攻击【信息安全三分钟】2023.02.27重磅!半导体赛道开年首单收购,中环领先落子鑫芯半导体2022年买了以后用得最少的东西专家公布了Killnet黑客组织使用的代理IP列表【信息安全三分钟】2023.02.11担心安全信息泄露,俄拟禁止ICT从业者在国外远程办公【信息安全三分钟】2023.01.04文明的凝聚力与协同素质Eruope 2023美国高级网络安全外交官称推特账户遭到黑客入侵【信息安全三分钟】2023.02.09国际要闻简报,轻松了解天下事(03
logo
联系我们隐私协议©2024 redian.news
Redian新闻
Redian.news刊载任何文章,不代表同意其说法或描述,仅为提供更多信息,也不构成任何建议。文章信息的合法性及真实性由其作者负责,与Redian.news及其运营公司无关。欢迎投稿,如发现稿件侵权,或作者不愿在本网发表文章,请版权拥有者通知本网处理。