【11.09】安全帮®每日资讯:Windows勒索软件被发现移植到Linux平台;网上黄金卖家被黑客攻击 客户支付信息或存在风险

admin 2020年11月9日09:30:50评论42 views字数 2274阅读7分34秒阅读模式

【11.09】安全帮®每日资讯:Windows勒索软件被发现移植到Linux平台;网上黄金卖家被黑客攻击 客户支付信息或存在风险

安全帮®每日资讯

网上黄金卖家被黑客攻击 客户支付信息可能存在风险

在线零售商是想窃取客户数据的黑客的高价值目标,而最近的一次违规事件可能证明对犯罪者来说特别有利可图,这次受害者是JM Bullion,一家贵金属销售。Bleeping Computer报道,这家在线零售商销售金、银、铜、铂金和钯金产品,如硬币和金条。它的网站在2月份被入侵,当时黑客插入了恶意的JavaScript代码,将提交的支付信息发送到犯罪分子操作的远程服务器。

参考来源:

https://www.cnbeta.com/articles/tech/1048855.htm


Windows 勒索软件被发现移植到 Linux 平台

安全公司卡巴斯基发现了 Windows 勒索软件 RansomEXX 的 Linux 版本。这是首次发现一种规模比较大的 Windows 勒索软件移植到 Linux 平台。RansomEXX 是一种较新的勒索软件,是在今年 6 月最早发现的,主要针对能支付大额赎金的目标。它的受害者包括了得州交通部、柯尼卡美能达、政府承包商 Tyler Technologies,蒙特利尔公交系统和巴西法院系统。

参考来源:

https://www.solidot.org/story?sid=66032


FBI发出一个会窃取美政府机构及私人企业源代码的安全警告

据外媒报道,日前,FBI发出了一个安全警报,其警告威胁行为者正在滥用配置错误的SonarQube应用以访问并窃取美国政府机构和私人企业的源代码库。该机构在上个月发出并于本周在其网站上公布的一份警告中指出,这种类型的攻击事件至少从2020年4月就已经开始了。

参考来源:

https://www.cnbeta.com/articles/tech/1050655.htm


黑客偷走10亿美元比特币7年未花 美司法部缴获最大规模加密货币

本周,联邦特工缴获了价值超过10亿美元的比特币,这些比特币与已经失效的网站“丝绸之路”有关,该网站是黑暗网络上的一个犯罪市场。这可能是美国司法部缴获的规模最大的加密货币。法庭文件显示,司法部表示,将没收这69370枚比特币(每枚比特币的价值超过1.5万美元)。这些比特币曾属于丝绸之路的创始人罗斯·乌布里希(Ross Ulbricht),他于2015年被判处终身监禁。

参考来源:

http://finance.sina.com.cn/stock/usstock/c/2020-11-08/doc-iiznctke0273475.shtml


网宿科技发布上半年安全报告:Web应用攻击激增超800% 零信任安全成未来趋势

近期,网宿科技发布《2020上半年中国互联网安全报告》,《报告》显示,上半年,受新冠疫情影响,DDoS、Web应用攻击和恶意爬虫等网络攻击都呈现倍数激增的态势,其中,Web应用攻击数量同比激增超800%,安全形势严峻。随着疫情的出现,攻击流量也迅速跟着产业形势转移,由于政务服务持续上云和信息公布在疫情期间的重要性大幅提升,政府机构也成为Web应用攻击以及API攻击的重灾区。

参考来源:

http://m.10jqka.com.cn/20201105/c624534196.shtml?share_cnt=1


苹果发布最新macOS Catalina 10.15.7补充更新 修复了关键安全漏洞

据外媒Wccftech报道,苹果发布了全新的macOS Catalina10.15.7补充更新,修复了很多关键的安全漏洞。用户可以从“系统偏好设置”中的软件更新下载最新的更新。推荐所有用户使用macOS Catalina 10.15.7补充更新,提高macOS的安全性。某些功能可能无法在所有地区或所有 Apple 设备上使用。

参考来源:

https://www.cnbeta.com/articles/tech/1049873.htm


贩卖快递单号超6亿条 “空包”网络诈骗团伙被打掉

11月7日北京青年报记者获悉,江苏省无锡市公安局网安部门打掉了一个贩卖“快递单号”的网络犯罪团伙,并发现了其背后涉及网络赌博的巨大利益链条。据悉,该案系全国首起全链条打击“空包”网站犯罪团伙,已查获的“空包”单号交易量超6亿条,年交易量过亿元。据不完全统计,无锡打掉的这个团伙垄断了全国80%以上的“空包”市场。

参考来源:

https://www.cnbeta.com/articles/tech/1050669.htm



本文资讯内容来源于互联网,版权归作者所有,如有侵权,请留言告知,我们将尽快处理。

【11.09】安全帮®每日资讯:Windows勒索软件被发现移植到Linux平台;网上黄金卖家被黑客攻击 客户支付信息或存在风险
安全帮®大讲堂经典回顾


大讲堂—浅析《信息安全保障》

大讲堂—速读《网络安全法》

大讲堂—分布式流处理平台:KAFKA

大讲堂—网络协议安全,这些你不可不知

大讲堂—当威胁检测技术跟上了AI的脚步

大讲堂—企业求生之道:如何有效进行安全风险管理

大讲堂—逆向分析技术知多少?

大讲堂—关于Spark的那些事

大讲堂—浅析Hadoop!

大讲堂—MyBatis简介与入门

大讲堂—LSTM算法原理及应用

【11.09】安全帮®每日资讯:Windows勒索软件被发现移植到Linux平台;网上黄金卖家被黑客攻击 客户支付信息或存在风险


关于安全帮®


安全帮®,是中国电信研究院安全工程研究中心旗下安全团队,致力于成为“SaaS安全服务领导者”。目前拥有“1+4”产品体系:一个SaaS电商(www.anquanbang.vip) 、四个平台(SDS软件定义安全平台、安全能力开放平台、安全大数据平台、安全态势感知平台)。

联系方式:微信公众号留言或联系客服QQ3025437891




【11.09】安全帮®每日资讯:Windows勒索软件被发现移植到Linux平台;网上黄金卖家被黑客攻击 客户支付信息或存在风险

本文始发于微信公众号(安全帮):【11.09】安全帮®每日资讯:Windows勒索软件被发现移植到Linux平台;网上黄金卖家被黑客攻击 客户支付信息或存在风险

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2020年11月9日09:30:50
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   【11.09】安全帮®每日资讯:Windows勒索软件被发现移植到Linux平台;网上黄金卖家被黑客攻击 客户支付信息或存在风险http://cn-sec.com/archives/181520.html

发表评论

匿名网友 填写信息