【火绒安全周报】知名公司数据遭到泄露/Kyivstar拨款9000万美元修复网络

admin 2024年5月24日21:30:56评论2 views字数 2273阅读7分34秒阅读模式

【火绒安全周报】知名公司数据遭到泄露/Kyivstar拨款9000万美元修复网络

【火绒安全周报】知名公司数据遭到泄露/Kyivstar拨款9000万美元修复网络
01

 Kinsing持续进行非法加密货币挖矿活动

近日,云安全公司Aqua Security报告称,自2019年以来,Kinsing在持续进行非法加密货币挖矿活动,并不断利用新的漏洞进行扩展,将受感染的系统纳入加密挖矿僵尸网络。Kinsing攻击的基础服务器分为三类:用于扫描和利用漏洞的初始服务器,用于下载有用数据的服务器以及与受感染主机通信的C2服务器。该组织还广泛针对开源应用程序,开源应用程序占所有被攻击程序的91%。同时,Aqua Security指出Kinsing以Linux和Windows系统为目标,通常利用Web应用程序中的漏洞或错误配置,如Docker API和Kubernetes。建议用户及企业主动及时修复漏洞、正确配置系统和提前部署容灾方案以防止恶意软件的威胁。

相关链接:

https://www.securitylab.ru/news/548373.php

【火绒安全周报】知名公司数据遭到泄露/Kyivstar拨款9000万美元修复网络
02

朝鲜黑客洗钱超1.4亿美元

据相关媒体报道,今年3月,朝鲜黑客通过加密货币混合器Tornado Cash洗钱1.475亿美元,该笔资金于2023年从加密货币交易所HTX中被窃取。根据联合国透露,在2017年到2024年,朝鲜黑客对加密货币公司进行了97次网络攻击,造成约36亿美元的损失。在2024年,共计发生了11起数字资产盗窃案件,总额为5470万美元。这些盗窃案大多来自朝鲜的IT专家,他们无意中被小型加密货币公司雇用。Tornado Cash公司曾于2022年8月被美国制裁,但去中心化结构仍能运营,今年5月,Tornado Cash开发商Alexey Pertsev被判洗钱罪,并被判处64个月监禁。

相关链接:

https://meterpreter.org/north-korea-launders-147-5m-in-stolen-crypto-via-tornado-cash/

【火绒安全周报】知名公司数据遭到泄露/Kyivstar拨款9000万美元修复网络

捂住我的小钱包

【火绒安全周报】知名公司数据遭到泄露/Kyivstar拨款9000万美元修复网络

【火绒安全周报】知名公司数据遭到泄露/Kyivstar拨款9000万美元修复网络
03

OmniVision公司确认数据遭到泄露

据悉,2023年9月4日至9月30日期间传感器制造商OmniVision系统被勒索软件加密,针对这一事件,该司在第三方网络安全专家的协助下迅速展开全面调查,并通知了执法部门。该事件的内部调查已于2024年4月3日结束,调查结果确认未经授权的第三方窃取了该公司的个人信息,被窃取的数据在通知样本中已被审查,暴露的数量仍然未知。而Cactus勒索组织在2023年10月17日的一份声明中声称对OmniVision发起了攻击,并泄露了可以免费下载的护照扫描、保密协议、合同及机密文件,目前这些文件已被删除。OmniVision称为通知接收者提供24个月的信用监控和身份盗窃恢复服务。
相关链接:

https://www.bleepingcomputer.com/news/security/omnivision-discloses-data-breach-after-2023-ransomware-attack/

【火绒安全周报】知名公司数据遭到泄露/Kyivstar拨款9000万美元修复网络

不敢相信!

【火绒安全周报】知名公司数据遭到泄露/Kyivstar拨款9000万美元修复网络

【火绒安全周报】知名公司数据遭到泄露/Kyivstar拨款9000万美元修复网络
04

Kyivstar拨款9000万美元修复网络

据悉,乌克兰最大的移动网络运营商Kyivstar在2023年12月遭受到重大网络攻击,导致几家运营商瘫痪。Kyivstar表示拨款9000万美元用于修复基础设施损坏,加强系统安全防范,以及实施客户忠诚度计划。而乌克兰网络安全部门负责人表示,俄罗斯黑客在去年12月的攻击发生前几个月就渗透了Kyivstar的基础设施。这次攻击被认为是俄罗斯政府控制的黑客组织“沙虫”(Sandworm)所为,它留下了一系列破坏痕迹,摧毁了关键的网络功能,并在很长一段时间内中断了服务。这次攻击的严重程度引发了人们对潜在的数据盗窃、通信拦截和敏感信息泄露的担忧。虽然Kyivstar坚称没有泄露个人或用户数据,但这次事件突显了网络运营商面临的严重网络安全风险。

相关链接:

https://thecyberexpress.com/kyivstar-cyberattack-update/

【火绒安全周报】知名公司数据遭到泄露/Kyivstar拨款9000万美元修复网络
05

西悉尼大学数据泄露影响7500人

近日,西悉尼大学(WSU)发生数据泄露事件,该事件影响了大约7,500人。WSU最初于2024年1月发现网络攻击,并在发现攻击后立即关闭其IT网络。随后的调查结果显示,该漏洞最早可追溯到2023年5月17日。此次的泄露事件导致出现对SharePoint文件和电子邮件账户的未经授权访问现象,并且WSU太阳能汽车实验室基础设施被发现用作入侵的一部分,但校方在声明中强调目前并未收到勒索信息。WSU校方对数据泄露事件造成的影响表示歉意并建立了专门的沟通渠道,包括专用线路和网站,以解决咨询问题并提供援助。同时校方已经开始与新南威尔士州警方和新南威尔士州信息和隐私委员会合作,彻底调查这一事件。

相关链接:

https://thecyberexpress.com/western-sydney-university-data-breach/

HUORONG
火绒安全成立于2011年,是一家专注、纯粹的安全公司,致力于在终端安全领域为用户提供专业的产品和专注的服务,并持续对外赋能反病毒引擎等相关自主研发技术。多年来,火绒安全产品凭借“专业、干净、轻巧”的特点收获了广大用户的良好口碑。火绒企业版产品更是针对企业内外网脆弱的环节,拓展了企业对于终端管理的范围和方式,提升了产品的兼容性、易用性,最终实现更直观的将威胁可视化、让管理轻便化,充分达到保护企业信息安全的目的。
【火绒安全周报】知名公司数据遭到泄露/Kyivstar拨款9000万美元修复网络

原文始发于微信公众号(火绒安全):【火绒安全周报】知名公司数据遭到泄露/Kyivstar拨款9000万美元修复网络

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年5月24日21:30:56
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   【火绒安全周报】知名公司数据遭到泄露/Kyivstar拨款9000万美元修复网络https://cn-sec.com/archives/2774958.html

发表评论

匿名网友 填写信息