Redian新闻
>
澳大利亚电信巨头Telstra泄露少量数据【信息安全三分钟】2022.10.07

澳大利亚电信巨头Telstra泄露少量数据【信息安全三分钟】2022.10.07

公众号新闻





信息安全三分钟

盘点24小时内最新信息安全事件,旨在帮助安全工作者能够快速、高效抵御安全威胁。







1

澳大利亚电信巨头Telstra泄露少量数据

澳大利亚最大的网络供应商Telstra周二表示,在竞争对手Optus发生重大网络安全事件几周后,他们遭受了少量的数据泄露。Telstra将此次违规归咎于他们提供了一项现已过时的员工奖励计划。该公司表示,黑客没有进入Telstra的系统,也没有访问客户帐户数据,Telstra向公众强调其风险最小的信息,发送了一系列推文,强调其系统或网络均未遭到破坏,并指出受影响的数据仅限于2017年以来员工的姓名和电子邮件地址。


2

西雅图一黑客因大规模入侵Capital One银行被判缓刑

一名前西雅图科技工作者因与2019年Capital One银行和其他公司的大规模黑客攻击有关的多项指控而被定罪,周二她被美国地区法官罗伯特-S-拉斯尼克(Robert S. Lasnik)判处五年缓刑。司法部在一份声明中说,"由于她的心理健康和变性人身份的因素影响,判处前亚马逊软件工程师佩奇•汤普森入狱对她来说特别困难。"美国检察官尼克•布朗对此评论,并补充说他的办公室对判决决定"非常失望"。

3

卡巴斯基发布不常见的感染和恶意软件传播方法分析报告

上个月,分析人员专注于各种恶意软件活动中使用的感染方法:我们不经常使用的方法。BlackBasta是之前写过的臭名昭著的勒索软件,最近收到了更新。它现在有第二个可选的命令行参数:“-bomb”。CLoader于2022年4月被发现。它使用破解的游戏和软件作为诱饵,诱骗用户安装恶意软件。AdvancedIPSpyware将恶意代码添加到正常软件以隐藏非法活动并欺骗用户。即使恶意行为者将电子邮件作为主要感染媒介,也不应排除其他方法。域名抢注和可通过种子下载的破解软件只是犯罪分子用来引诱受害者在其系统上安装恶意软件的两种替代技巧。

4

研究人员对Lazarus组织攻击工具集进行分析

研究人员发现并分析了Lazarus APT组织在2021年年底攻击活动中使用的一组恶意工具。该活动从包含恶意亚马逊主题文档的鱼叉式网络钓鱼电子邮件开始,攻击目标是美国一家航空航天公司的员工、荷兰和比利时的政治记者。该组织不仅利用CVE-2021-21551 漏洞获得了读取和写入内核内存的能力,还利用一个功能齐全的 HTTP(S) 后门,称为BLINDINGCAN对受感染的服务器进行远程控制,分析人员将此次活动归因于Lazarus APT组织。

5

研究人员发布Void Balaur黑客组织分析报告

Void Balaur是一个活跃的网络雇佣黑客组织,针对美国、英国、俄罗斯、乌克兰等多个国家发起过攻击。至少自2016年以来,Void Balaur就通过出售包括收集私人数据以及访问特定的知名电子邮件(Gmail、Outlook、Yahoo)和社交媒体(Facebook、Instagram、Telegram)的服务获取不法收益。Void Balaur利用网络钓鱼邮件活动来诱导目标提供账户凭据,最常见的目标和攻击主题是Google服务。目前,Void Balaur已经运行了5000多个用于针对单个目标的唯一域。



点击下方公众号即可快速关注

微信扫码关注该文公众号作者

戳这里提交新闻线索和高质量文章给我们。
相关阅读
最高检:2019年以来检察机关办理个人信息保护领域公益诉讼案件8361件【信息安全三分钟】2022.11.11[梅玺阁菜话]上海老风味 糯米烧卖川普2024台湾全岛个人信息被放在网上兜售,经调查至少20万条真实【信息安全三分钟】2022.10.31iPhone备忘录被曝莫名清空 苹果客服称可帮恢复【信息安全三分钟】2022.10.112022年希腊神话之旅 3 雅典娜的橄榄枝,神话的开始中央网信办曝光第二批网络谣言溯源及处置典型案例【信息安全三分钟】2022.10.06360安全卫士极速版“诱导式”推广:静默安装且对抗安全软件【信息安全三分钟】2022.10.23欧盟网络安全局发布《2022年网络安全威胁全景》报告【信息安全三分钟】2022.11.12RansomEXX勒索软件团伙声称入侵法拉利公司并泄露内部文件【信息安全三分钟】2022.10.05世界互联网大会网络法治论坛发布《反电信网络诈骗倡议》【信息安全三分钟】2022.11.132023年1月1日施行!《网络产品安全漏洞收集平台备案管理办法》发布【信息安全三分钟】2022.10.29韩国多个网络平台瘫痪,尹锡悦道歉并要求相关部门查明事故原因【信息安全三分钟】2022.10.17国家职业分类增设密码工程技术人员新职业【信息安全三分钟】2022.11.01我国开展 2022 年网络交易突发事件应急实战演练,阿里、京东、拼多多等参加【信息安全三分钟】2022.10.14伊朗原子能组织遭黑客攻击,大量敏感数据泄露【信息安全三分钟】2022.10.25泰国政府宣布该国“健康码”停止运行,销毁所有数据【信息安全三分钟】2022.10.04更加重视情报共享,白宫召开第二届国际反勒索软件峰会【信息安全三分钟】2022.11.02《汽车数据处理安全要求》等14项网络安全国家标准获批发布【信息安全三分钟】2022.10.20韩国:一场锂电池着火引发的“互联网大瘫痪”【信息安全三分钟】2022.10.21瓦努阿图政府网站疑似遭受勒索攻击【信息安全三分钟】2022.11.20卡塔尔世界杯官方应用被指是间谍软件【信息安全三分钟】2022.10.24乌克兰反攻俄军重要时刻,星链卫星网频繁中断【信息安全三分钟】2022.10.09中国网络安全企业100强 (第十版)发布【信息安全三分钟】2022.11.15黑客组织Polonium使用恶意软件针对以色列发起攻击【信息安全三分钟】2022.10.15工信安全中心发布《中国数据要素市场发展报告 (2021-2022)》【信息安全三分钟】2022.11.26佩罗西访台幕后交易与台湾问题难点云南网警打击一批通讯营业厅“内鬼”【信息安全三分钟】2022.10.2731名嫌疑人因使用无钥匙入侵技术盗取汽车,在欧洲被捕【信息安全三分钟】2022.10.19拜登再次强调关键基础设施安全,要“锁紧数字大门”【信息安全三分钟】2022.10.13东欧国家首都的议会IT系统遭网络攻击【信息安全三分钟】2022.10.30Telegram创始人称WhatsApp是被植入了后门的“监视工具”【信息安全三分钟】2022.10.10一个人的徒步,900公里法国之路+世界尽头:D26~今天葛优躺香格里拉酒店集团个人信息被泄露【信息安全三分钟】2022.10.03全国率先改革!广东发布数据要素市场化配置改革白皮书【信息安全三分钟】2022.11.10
logo
联系我们隐私协议©2024 redian.news
Redian新闻
Redian.news刊载任何文章,不代表同意其说法或描述,仅为提供更多信息,也不构成任何建议。文章信息的合法性及真实性由其作者负责,与Redian.news及其运营公司无关。欢迎投稿,如发现稿件侵权,或作者不愿在本网发表文章,请版权拥有者通知本网处理。