01
UAC-0226黑客组织针对乌克兰军事编队、执法机构和地方自治机构部署恶意软件窃取敏感信息
乌克兰计算机应急响应小组(CERT-UA)揭露了UAC-0226黑客组织发起的一系列针对乌克兰军事和政府机构的新型网络攻击活动,这些攻击活动使用信息窃取恶意软件。CERT-UA表示该活动针对军事编队、执法机构和地方自治机构,特别是位于乌克兰东部边境附近的机构,这些攻击涉及分发包含启用宏的Microsoft Excel电子表格的网络钓鱼电子邮件,打开该电子表格时可以部署两个恶意软件,一个取自PSSW100AVB GitHub存储库的PowerShell脚本,一个是以前未记录的GIFTEDCROOK窃取程序。“文件名和电子邮件主题行引用了相关和敏感的问题,例如排雷、行政罚款、无人机生产和被毁财产的赔偿。”CERT-UA说。“这些电子表格包含恶意代码,在打开文档并启用宏后,这些代码会自动转换为恶意软件并在用户不知情的情况下执行。”
02
乌克兰计算机应急响应小组揭露针对该国国家行政机构和关基设施系统的多起网络钓鱼攻击事件
乌克兰计算机应急响应小组(CERT-UA)揭露了不少于3起针对该国国家行政机构和关键基础设施的网络攻击活动,其旨在窃取敏感数据。该机构表示,这些攻击活动涉及使用受感染的电子邮件帐户发送网络钓鱼消息,其中包含指向DropMeFiles和Google Drive等合法服务的链接。在某些情况下,链接嵌入在PDF附件中。这些数字信息声称乌克兰政府机构计划减薪,并敦促收件人点击链接查看受影响员工名单,从而试图诱发一种虚假的紧迫感。访问这些链接将导致下载Visual Basic脚本(VBS)加载程序,该加载程序旨在获取和执行能够收集与一组特定扩展名匹配的文件并捕获屏幕截图的PowerShell脚本。该活动归因于一个自2024年秋季以来一直活跃的被跟踪为UAC-0219黑客组织。
03
澳大利亚养老基金协会遭到黑客协同攻击导致两万多个基金账户被非法访问
据《澳大利亚金融评论报》报道称,澳大利亚最大的养老基金上周遭遇黑客协同攻击。澳大利亚养老基金协会承认多个养老基金账户受到了网络攻击。该组织证实,这些攻击影响了一些会员账户,并且该基金正在向会员通报对其账户的影响。据路透社报道,黑客在协同攻击期间入侵了20,000多个养老基金账户。目标养老基金包括AustralianSuper、Australian Retirement Trust、Rest、Insignia和Hostplus。据悉,恶意活动影响了大约8,000名会员,他们的一些个人信息以姓名、电子邮件地址和会员身份证号的形式被访问。攻击的协同性质表明,网络犯罪分子可能通过以前的数据泄露或网络钓鱼活动获取了登录凭据,并利用它们未经授权访问退休账户。目前还没有证据表明养老基金本身受到了直接损害。
04
英国皇家邮政集团遭受144GB大规模数据泄露导致内部文件、客户信息和营销数据被公开
据称,英国拥有数百年历史的邮政机构皇家邮政集团遭受了大规模数据泄露,导致144GB的内部文件、客户信息和营销数据泄露。该漏洞最初由一位名为GHNA的用户在网络犯罪论坛Breach Forum上公开。黑客泄露了144GB的敏感Royal Mail Group数据,包括客户信息和内部文件,声称访问是通过其供应商Spectos进行的。据称,违规行为使黑客能够访问广泛的敏感数据,泄露的档案包含293个文件夹和16,549个文件,总计144GB。泄露的数据包括客户个人身份信息(PII)、内部沟通的会议录像、运营数据以及营销基础设施数据等。虽然Royal Mail尚未直接证实违规行为,但该公司已通过其供应商Spectos承认了这个问题。
05
美国德克萨斯州律师协会确认其业务系统遭到未经授权访问导致人员信息泄露
美国德克萨斯州律师协会今年早些时候在其网络上检测到未经授权的活动后,已确认存在数据泄露事件。根据官方通知,违规行为发生在2025年1月28日至2025年2月9日之间,在此期间未经授权的黑客访问了存储在组织系统中的敏感信息。该入侵于2025年2月12日被发现,该组织立即采取行动保护网络并在第三方取证专家的协助下启动调查。调查显示,某些人员数据可能在泄露过程中被访问或泄露,它们包括姓名和其他个人身份信息(PII)。德克萨斯州律师协会强调,目前没有证据表明涉及泄露数据的滥用或欺诈活动,但敦促受影响的各方保持警惕。目前,德克萨斯州律师协会已向相关监管机构报告了这一事件,并为受影响的个人建立了专门的援助热线。
06
美国一牙科诊所服务公司Chord Dental遭遇黑客邮件欺诈攻击导致超过17万患者信息泄露
美国田纳西州纳什维尔的一家公司为六个州的数十家专业牙科诊所提供人力资源和财务服务,该公司通知超过173,400人一起发生在2024年的影响儿童和其他患者的电子邮件黑客欺诈事件。Chord Dental目前面临至少四起拟议的与违规行为相关的联邦集体诉讼。Chord Dental在其违规通知中表示,在2024年9月11日或前后,该公司发现了与员工电子邮件帐户相关的可疑活动。调查发现,一名未经授权的个人在2024年8月19日至9月25日期间的有限时间内访问了多个帐户。通过对受影响账户的全面审查确定,泄露的信息类型因人而异,但可能包括姓名、地址、社会安全号码、驾驶执照、银行账户信息、支付卡信息、出生日期、医疗信息和健康保险信息。
07
美国全国赛车协会遭Medusa勒索软件组织非法入侵导致员工信息和文档材料等大量数据泄露
Medusa勒索软件组织在其暗网泄露网站上的受害者名单中列出了NASCAR(全国赛车协会),并威胁如果不支付400万美元的赎金就公布其内部数据。除了NASCAR,该组织还声称McFarland Commercial Insurance Services、Bridgebank Ltd和Pulse Urgent Care是新的受害者。据Hackread.com揭示,该黑客组织已经发布了37张与NASCAR相关的文档图片作为证据,其中一张模糊图像的审查显示,混合了公司品牌材料、设施地图、带有员工联系方式的电子表格,以及看起来像内部笔记和照片的东西。通过对泄露文件的快速分析表明,其中一些内容包括赛道场地的详细地图、电子邮件地址、员工姓名和职称以及与证书相关的信息,这表明运营和后勤数据确实存在泄露。
08
HellCat黑客组织针对美国和欧洲四家公司发起勒索攻击并窃取内部文件
Hudson Rock的网络安全研究人员发现了HellCat勒索软件组织发起的新一波网络攻击,这次的目标是美国和欧洲的四家公司。2025年4月5日,HellCat在其泄漏网站上发布了违规证据,其中包括倒数计时器和他们标志性的标语。据悉,该组织窃取了内部文件、电子邮件和财务记录,并威胁说如果公司不满足其要求就会泄露或出售这些数据。根据Hudson Rock与Hackread.com分享的报告,该公司将这些违规行为归根于信息窃取恶意软件窃取的Jira凭据。这些恶意软件变体StealC、Raccoon、Redline和Lumma Stealer在实际攻击发生前从受感染的员工机器上收集了登录信息。HellCat获得这些凭证后登录了每家公司的Atlassian Jira环境以获取敏感数据,并启动了典型的勒索软件流程。
往期回顾:
原文始发于微信公众号(天懋信息):安全快报 | UAC-0226黑客组织针对乌克兰军事编队、执法机构和地方自治机构部署恶意软件窃取敏感信息
- 左青龙
- 微信扫一扫
-
- 右白虎
- 微信扫一扫
-
评论