新型网络注入活动窃取 5 万人的银行数据

admin 2023年12月20日14:08:07评论45 views字数 1681阅读5分36秒阅读模式

新型网络注入活动窃取 5 万人的银行数据

  • 新型网络注入活动窃取 5 万人的银行数据

  • 2023 年 3 月出现的一个新的恶意软件活动使用 JavaScript 网页注入技术,试图窃取北美、南美、欧洲和日本 40 家银行的 50,000 多名用户的银行数据。

    来源: BleepingComputer


  • ALPHV 勒索软件从 1,000 多名受害者那里敛财 3 亿美元

  • 据美国联邦调查局(FBI)称,截至 2023 年 9 月,ALPHV/BlackCat 勒索软件团伙已向全球 1000 多名受害者支付了超过 3 亿美元的赎金。

    来源: BleepingComputer


  • 国际刑警组织逮捕 3,500 名网络犯罪分子,缴获 3 亿美元

  • 代号为 "HAECHI IV 行动 "的国际执法行动逮捕了 3500 名各种低级网络犯罪嫌疑人,缴获了 3 亿美元的非法所得。

    来源: BleepingComputer


  • 联邦调查局如何查获黑猫(ALPHV)勒索软件的服务器

  • 一份未公开的联邦调查局搜查令揭示了执法部门是如何劫持 ALPHV/BlackCat 勒索软件操作网站并查获相关 URL 的。

    来源: BleepingComputer


  • Terrapin 攻击可降低 OpenSSH 连接的安全性

  • 学术研究人员开发了一种名为 Terrapin 的新攻击,它在握手过程中操纵序列号,从而在使用某些广泛使用的加密模式时破坏 SSH 通道完整性。

    来源: BleepingComputer


  • Vans 和 North Face  的母公司遭勒索软件攻击

  • 虽然此次攻击具有大量勒索软件攻击特征,但截至目前还没有那个勒索软件组织宣称对此次事件负责。

    来源: FreeBuf


  • 国家数据局《“数据要素×”三年行动计划 (2024—2026年)》公开征求意见

  • 充分发挥数据要素的放大、叠加、倍增作用,构建以数据为关键要素的数字经济,是推动高质量发展的必然要求。为深入贯彻落实习近平总书记关于发挥数据要素作用的重要指示精神和党中央、国务院决策部署,发挥数据要素乘数效应,赋能经济社会发展,特制订本行动计划。

    来源: FreeBuf


  • 前亚马逊工程师承认曾入侵加密货币交易所超过 1230 万美元

  • 为了隐瞒自己的行为并掩盖被盗资金的数字踪迹,艾哈迈德使用了几个加密货币混合器(包括 Samourai Whirlpool)、Solana 和以太坊区块链以及外汇,将他窃取的数百万美元转换为门罗币,门罗币是一种以其增强的隐私和匿名性而闻名的加密货币。

    来源: FreeBuf


  • 新疆公安机关公布8起网络违法犯罪典型案例

  • 为切实净化网络环境,有效维护网络空间清朗,新疆公安机关依法持续严打涉网违法犯罪,侦办了一批网络违法犯罪案件。

    来源: FreeBuf


  • 英国计划为数据中心制定严格的新安全规则

  • 英国政府提出了旨在规范数据中心行业的新规则,以提高基线网络安全和弹性。它正在就一份新的咨询文件《保护和增强英国数据基础设施的安全性和弹性》征求行业反馈意见,该文件将开放至 2024 年 2 月 22 日。

    来源: FreeBuf


  • 中国工信部推出针对数据安全事件的彩色编码行动计划

  • 中国工业和信息化部(MIIT)周五公布了提案草案,详细说明了其使用颜色编码系统解决中国数据安全事件的计划。该部门表示,这项工作旨在“提高对数据安全事件的综合反应能力,确保及时有效地控制、减轻和消除数据安全事件造成的危害和损失,保护个人和组织的合法权益,维护国家安全和公共利益。

    来源: FreeBuf


  • 联邦调查局瓦解黑猫勒索软件行动,创建解密工具

  • 美国司法部今天宣布,联邦调查局成功入侵了 ALPHV 勒索软件的服务器,以监控其活动并获取解密密钥。

    来源: BleepingComputer


  • Xfinity 披露数据泄露事件影响超过 3500 万人

  • 康卡斯特有线通信公司(Xfinity)周一披露,10 月份入侵其 Citrix 服务器的攻击者还从其系统中窃取了客户敏感信息。

    来源: BleepingComputer


  • Xfinity 在近期 Citrix 服务器被黑后披露数据泄露事件

  • 康卡斯特有线通信公司(Xfinity)周一披露,10 月份入侵其 Citrix 服务器的攻击者还从其系统中窃取了客户敏感信息。

    来源: BleepingComputer


    新型网络注入活动窃取 5 万人的银行数据

原文始发于微信公众号(赛欧思安全研究实验室):新型网络注入活动窃取 5 万人的银行数据

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2023年12月20日14:08:07
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   新型网络注入活动窃取 5 万人的银行数据http://cn-sec.com/archives/2319616.html

发表评论

匿名网友 填写信息