Redian新闻
>
黑客组织Polonium使用恶意软件针对以色列发起攻击【信息安全三分钟】2022.10.15

黑客组织Polonium使用恶意软件针对以色列发起攻击【信息安全三分钟】2022.10.15

公众号新闻





信息安全三分钟

盘点24小时内最新信息安全事件,旨在帮助安全工作者能够快速、高效抵御安全威胁。







1

黑客组织Polonium使用恶意软件针对以色列发起攻击

研究人员发现至少从2021年9月以来,被追踪为Polonium的黑客组织参与了十多次针对以色列实体针对性的攻击,这些攻击具有七个不同的自定义后门。这些入侵针对的是各个不同领域的组织,例如工程、信息技术、法律、通信、品牌和营销、媒体、保险和社会服务。该组织开展的活动于今年6月初首次曝光,攻击的核心是使用被称为CreepyDrive和CreepyBox的恶意软件,因为它们能够将敏感数据回传到攻击者控制的OneDrive和Dropbox帐户中。还部署了一个名为CreepySnail的PowerShell后门。尽管攻击中使用了大量恶意软件,但用于破坏网络的初始访问攻击目前尚不清楚,怀疑可能涉及利用VPN漏洞。

2

QBot恶意软件在新的攻击活动中感染了800多名企业用户

研究人员发现,自9月28日以来,已有800多名企业用户在新的QBot恶意软件传播活动中受到感染。QBot从受感染的设备中窃取电子邮件档案,并将被盗的电子邮件用于后续邮件,获得的信息被用来引诱受害者打开这些电子邮件。在9月28日至10月7日期间,研究人员观察到全球有近1800名用户感染了QBot,超过一半的受害者是企业用户。美国、意大利、德国和印度是此次QBot新的攻击活动中感染最多的国家。

3

黑客使用语音网络钓鱼诱骗受害者安装Android恶意软件

研究人员发现,恶意行为者正在使用语音网络钓鱼策略来欺骗受害者在其设备上安装Android恶意软件。研究人员发现了一个针对意大利在线银行用户的网络钓鱼网站,这些网站旨在获取他们的联系方式。面向电话的攻击传递(TOAD),被称为社会工程技术,涉及使用先前从欺诈网站收集的信息来呼叫受害者。受害者被欺骗后,会部署一个名为Copybara的Android恶意软件,这是一种移动端木马,于2021年11月首次检测到,主要用于针对意大利用户的覆盖攻击来执行设备上的欺诈。

4

RansomExx泄露了52GB的巴塞罗那健康中心数据

RansomExx表示,周二在暗网上发布的一份52GB的文件,其中包含来自提供医疗和社会服务的公共实体Consorci Sanitari Integral(CSI)的数据。CSI表示,它正在与加泰罗尼亚网络安全局和加泰罗尼亚数据保护局合作,以限制违规的范围。受影响医院的工作人员表示,他们无法访问计算机中的患者记录、药物计划和诊断测试。这次攻击还影响了医护人员的电子邮件服务。CSI周二表示,它使用云中的备份副本完全恢复了系统。其中包括网络分段和防火墙在内的防御措施限制了攻击的影响。


5

保险公司Medibank遭有针对性的网络攻击

Medibank是澳大利亚一家拥有370万客户的私人健康保险公司,今天证实,这是最新一家成为网络入侵受害者的企业。在一份简短的声明中,该公司证实已将ahm和国际学生政策系统下线,并安全的重启系统。该公司表示,今天与澳大利亚网络安全中心、APRA、澳大利亚信息专员办公室、私人健康监察员、卫生部和内政部建立了联系,但该公司并没有解释攻击者如何访问其网络、他们在那里呆了多长时间或其他任何相关的事情。



点击下方公众号即可快速关注

微信扫码关注该文公众号作者

戳这里提交新闻线索和高质量文章给我们。
相关阅读
[梅玺阁菜话]上海老风味之廿六 红烧肉鱿鱼大? 墨鱼大?(视频)RansomEXX勒索软件团伙声称入侵法拉利公司并泄露内部文件【信息安全三分钟】2022.10.05泰国政府宣布该国“健康码”停止运行,销毁所有数据【信息安全三分钟】2022.10.04台湾全岛个人信息被放在网上兜售,经调查至少20万条真实【信息安全三分钟】2022.10.31韩国多个网络平台瘫痪,尹锡悦道歉并要求相关部门查明事故原因【信息安全三分钟】2022.10.17乌克兰反攻俄军重要时刻,星链卫星网频繁中断【信息安全三分钟】2022.10.09《汽车数据处理安全要求》等14项网络安全国家标准获批发布【信息安全三分钟】2022.10.20天蓝和玫红最高检:2019年以来检察机关办理个人信息保护领域公益诉讼案件8361件【信息安全三分钟】2022.11.11iPhone备忘录被曝莫名清空 苹果客服称可帮恢复【信息安全三分钟】2022.10.11伊朗原子能组织遭黑客攻击,大量敏感数据泄露【信息安全三分钟】2022.10.25澳大利亚电信巨头Telstra泄露少量数据【信息安全三分钟】2022.10.07360安全卫士极速版“诱导式”推广:静默安装且对抗安全软件【信息安全三分钟】2022.10.23中央网信办曝光第二批网络谣言溯源及处置典型案例【信息安全三分钟】2022.10.06中国网络安全企业100强 (第十版)发布【信息安全三分钟】2022.11.15韩国:一场锂电池着火引发的“互联网大瘫痪”【信息安全三分钟】2022.10.21东欧国家首都的议会IT系统遭网络攻击【信息安全三分钟】2022.10.30全国率先改革!广东发布数据要素市场化配置改革白皮书【信息安全三分钟】2022.11.10卡塔尔世界杯官方应用被指是间谍软件【信息安全三分钟】2022.10.24欧盟网络安全局发布《2022年网络安全威胁全景》报告【信息安全三分钟】2022.11.12我国开展 2022 年网络交易突发事件应急实战演练,阿里、京东、拼多多等参加【信息安全三分钟】2022.10.14工信安全中心发布《中国数据要素市场发展报告 (2021-2022)》【信息安全三分钟】2022.11.26媳妇,你妈不是我妈,真的不是更加重视情报共享,白宫召开第二届国际反勒索软件峰会【信息安全三分钟】2022.11.02瓦努阿图政府网站疑似遭受勒索攻击【信息安全三分钟】2022.11.20拜登再次强调关键基础设施安全,要“锁紧数字大门”【信息安全三分钟】2022.10.13网络攻击迫使丹麦最大铁路公司火车全部停运【信息安全三分钟】2022.11.08云南网警打击一批通讯营业厅“内鬼”【信息安全三分钟】2022.10.27买房风波(3)Telegram创始人称WhatsApp是被植入了后门的“监视工具”【信息安全三分钟】2022.10.102023年1月1日施行!《网络产品安全漏洞收集平台备案管理办法》发布【信息安全三分钟】2022.10.29香格里拉酒店集团个人信息被泄露【信息安全三分钟】2022.10.03网灾降临!因遭遇网络攻击,这个国家政务网络瘫痪超三周【信息安全三分钟】2022.11.30人到中年-自然主义者和博物学家31名嫌疑人因使用无钥匙入侵技术盗取汽车,在欧洲被捕【信息安全三分钟】2022.10.19
logo
联系我们隐私协议©2024 redian.news
Redian新闻
Redian.news刊载任何文章,不代表同意其说法或描述,仅为提供更多信息,也不构成任何建议。文章信息的合法性及真实性由其作者负责,与Redian.news及其运营公司无关。欢迎投稿,如发现稿件侵权,或作者不愿在本网发表文章,请版权拥有者通知本网处理。