E27亞洲媒體公司遭到黑客入侵導致數據洩露

2020-12-19 網絡安全快報

1 研究人員發現DarkCrewFriends組織的新活動

Check Point研究人員最近從一個知名的黑客組織「DarkCrewFriends」中發現了一個正在進行的,不斷發展的活動。該活動針對PHP伺服器,重點是創建一個殭屍網絡基礎設施,該基礎設施可用於多種目的,如盈利和關閉關鍵服務。當前的攻擊鏈包括利用一個不受限制的文件上傳漏洞,上傳一個惡意的PHP web shell,以及使用IRC通道與C&C伺服器通信。攻擊者可以利用惡意軟體的各種功能,例如DDoS攻擊類型和shell命令執行。

2 帶有惡意slk文件的電子郵件針對Microsoft 365用戶

本周,Avanan的安全分析人員發現,在針對Microsoft 365用戶的攻擊中,.slk文件的使用量顯著增加。在這種攻擊中,黑客發送一個帶有.slk附件的電子郵件,其中包含一個惡意宏(MSI exec腳本)來下載和安裝遠程訪問木馬。這是一種非常複雜的攻擊,具有多種專門設計用來繞過Microsoft 365的混淆方法。

3 新Magecart信用卡攻擊針對美國地方政府服務

美國三個州的八個城市成為Magecart信用卡攻擊的受害者。在這些攻擊中,他們的網站被入侵,並被插入竊取信用卡惡意代碼,將居民的信用卡信息發送給網絡攻擊者。這些網站似乎都是使用Click2Gov建立的,這是一個為地方政府使用的網絡平臺。它被用於為地方政府提供諸如社區參與、問題報告和在線支付等服務。當用戶在受到感染的Click2Gov網站上進行在線支付時,就會發生攻擊。

4 E27亞洲媒體公司遭到黑客入侵導致數據洩露

亞洲媒體公司E27遭到黑客入侵,攻擊者要求一筆金額,以提供攻擊中使用的漏洞信息。這次網絡攻擊是由一個自稱為「韓國黑客(Korean Hackers)」和「Johnwick團隊(Team Johnwick)」的黑客組織進行的。黑客組織聲稱他們竊取了原始碼和一個包含電子郵件、手機、密碼、其他文檔、個人資料圖片等的資料庫。

5 Lollicupstore珍珠奶茶供應商洩露客戶敏感信息

美國最大的珍珠奶茶供應商Lollicupstore由於錯誤配置資料庫,將敏感的客戶信息洩露到網上。除了客戶數據,資料庫中的1.12億條記錄還包括產品信息、銷售記錄以及各種不應該公布的內部信息。目前尚不清楚Lollicupstore是否將安全事件告知了客戶。據Lollicupstore網站稱,支付是通過PayPal進行的,所以洩露的電子郵件可能與PayPal帳戶相關聯。

6 美國Korn Ferry諮詢公司數據洩露暴露機密信息

美國諮詢公司Korn Ferry錯誤地配置了他們的Amazon S3存儲桶,存儲桶中包含的數據包括員工和客戶信息,同時也包含機密文檔。有人隨後在暗網上分享了這個連接,然後Cyble的人員發現了該連結。在分析了可訪問資料庫中發現的文件後,研究人員意識到這是機密信息。顯然,這些文件已經被大量未經授權的第三方訪問,公司現在很難控制這種錯誤配置造成的損害。

相關焦點

  • 義大利電子郵件服務商遭黑客入侵,60萬用戶數據及部分原始碼洩露
    義大利電子郵件服務商遭黑客入侵,60萬用戶數據及部分原始碼洩露 上周日,NN黑客組織宣布入侵了義大利電子郵件服務商Email.it,在推特上發布暗網出售Email.it數據的地址,以及數據文件的截圖。
  • 微軟遭黑客入侵,部分Outlook郵件用戶遭到洩露
    中國郵箱網訊 4月17日消息 據外媒報導稱,微軟的郵件服務成為了黑客攻擊的目標,而使用的用戶面臨資料被竊取的風險。根據微軟的聲明,黑客曾入侵微軟一個客戶支持帳戶,然後獲取與客戶郵件帳戶有關的信息,比如郵件主題和溝通對象信息等。
  • CCleaner遭黑客入侵,殺毒軟體變「病毒」,227萬用戶數據或遭洩露!
    殺毒軟體 CCleaner 的開發團隊是英國一家獨立軟體工作室 Piriform ,Piriform 周一宣布,CCleaner 200多萬名用戶都安裝了該軟體的一個帶病毒的版本,該版本之前曾遭黑客入侵。
  • 電信巨頭T-Mobile數據洩露導致用戶個人財務信息曝光
    電信巨頭T-Mobile數據洩露導致用戶個人財務信息曝光 T-Mobile宣布了一項數據洩露事件,事件起因在於其電子郵件供應商遭到黑客入侵,導致從電子郵件中洩露了一些用戶的個人和財務信息。
  • 又一家科技新貴被曝安全漏洞,遭到黑客入侵,750萬用戶信息曝光
    美國當地時間周日,數字銀行應用、科技獨角獸Dave.com證實發現存在安全漏洞,此前有黑客在公共論壇上公布了該公司7516625名用戶的詳細個人信息。該公司表示:「由於Dave的前第三方服務提供商Waydev遭到入侵,黑客最近獲得了對Dave某些用戶數據的未經授權訪問。」Dave證實,該公司已經堵住了黑客的進入點,並正在將這一事件通知客戶。Dave應用程式的密碼在被曝光後也在重置。
  • 聯合國環境規劃署的Git存儲庫洩露超過10萬個的員工信息;黑客入侵Parler應用並創建管理員下載70TB數據
    【數據洩露】聯合國環境規劃署的Git存儲庫洩露超過10萬個的員工信息黑客入侵Parler應用並創建管理員下載70TB數據【攻擊事件】汽車共享服務Communauto遭攻擊,數據被加密並洩露【威脅情報】竊取摩根大通8000萬個客戶信息的黑客被判12年監禁【分析報告】趨勢科技發布有關
  • 朱鎮模被入侵手機黑客報復 手機內容遭洩露
    來源:新浪娛樂朱鎮模新浪娛樂訊 1月8日,據韓媒報導,入侵朱鎮模手機的黑客已經展開報復,向媒體洩露手機內容。據調查,目前已經有數名演員、偶像、導演和著名廚師的手機內容遭到竊取,黑客以傳播他們手機中的信息、視頻、照片等為要挾,要求受害人支付金錢5千萬或1億韓元(約合人民幣30到60萬元),甚至10億韓元(約合人民幣600萬元),實際上已經有偶像歌手已經支付了金錢。如果像朱鎮模一樣不接受脅迫,他的手機內容及和同事演員間的私人對話就會被傳播給媒體。
  • FireEye被黑客組織入侵,「核武」洩露
    全球最大的網絡安全公司之一FireEye(火眼)昨天披露遭遇黑客入侵,黑客成功竊取了FireEye滲透測試客戶網絡的黑客工具。 「核武洩露」 據悉,黑客竊取的RedEye客戶評估工具是FireEye公司的武器庫中,用來(滲透)測試和評估客戶安全性,可模仿許多黑客工具的「大殺器」。
  • 中槍的不止是冒險島 盤點網遊黑客入侵事件(全文)
    》遭遇黑客入侵,1320W用戶資料遭到洩密。其實細細數來,遊戲界發生的黑客入侵事件並不在少數,從早期傳奇原始碼洩露出現私服,到後來網遊《搜神記》伺服器數據遭遇黑客刪除,再到現在的《冒險島》用戶資料洩露,遊戲界這片新生的土壤其實一直被普通玩家所不知道的勢力侵犯著。那究竟有多少中槍的遊戲呢?我們一起來看看吧!
  • 萬豪酒店遭黑客入侵 超5億人次客戶信息被洩露
    原標題: 史上最大規模黑客入侵之一!萬豪酒店多達5億人次客戶信息遭洩露據BBC 11月30日報導,全球最大的連鎖酒店——萬豪國際酒店集團(以下簡稱「萬豪」)多達5億人次的詳細個人信息可能遭到洩露。
  • 1691臺伺服器被入侵,超過3300萬個郵箱密碼遭到洩露
    木馬病毒會根據已洩露的用戶密碼來驗證密碼正確性,一旦驗證成功,就會向該郵箱發送欺詐勒索郵件,並限時3天繳納價值900美元的BTC,不然就把用戶的所有隱私信息公布在網上。因伺服器遭到攻擊,郵箱密碼洩露這不是第一次!2018年6月10日,網絡上爆出14億郵箱密碼洩露,並提供查詢網站。
  • 佳明伺服器遭黑客入侵,可穿戴式設備數據安全問題嚴峻
    距離前段時間多個名人Twitter帳號被黑客入侵不久,又一黑客入侵事件被爆出。 自上周四以來,全球定位系統廠商、運動智能手錶品牌佳明國際官網一直顯示,「佳明目前正遭遇中斷事故,影響包括Garmin Connect在內的服務。客戶目前無法使用平臺上的某些功能和服務。
  • 美國百貨Target塔吉特數據遭入侵 4000萬帳戶信息洩露
    (NYSE:TGT) 塔吉特感恩節期間數據遭入侵,涉及4000萬信用卡及借記卡帳戶。據公司稱入侵時間為11月27日至12月15日。執行長Gregg Steinhafel 在19日的聲明中呼籲消費者保持對公司的信心,目前公司正在解決此事,他同時表示美國特勤局已經開始著手調查。
  • 最後時刻,川普政府多部門遭黑客入侵,美媒:俄羅斯是幕後黑手
    據美聯社12月14日報導,美國財政部和商務部遭黑客入侵,多家美國機構已經介入調查,業內人士聲稱,此次入侵的手段具有俄羅斯諜報技術的特點。美國商務部在一份聲明中表示:"我們可以確認受到黑客攻擊。美國據美國有線電視新聞網13日報導,在美國商務部遭黑客入侵前,美國知名網絡公司火眼(FireEye)也遭到俄羅斯黑客的攻擊。
  • 印傳慕迪Twitter帳戶被黑客入侵
    倫德拉·莫迪(Narendra Modi)的個人網站相關聯的Twitter帳戶似乎已遭到黑客入侵,原因是周四早些時候發布了神秘的推文。偽造的推文(用於請求加密貨幣)現已被刪除。另一則虛假的推文中寫道:「此帳戶已被John Wick(hckindia@tutanota.com)黑客入侵,我們尚未入侵Paytm Mall。」
  • 微軟確認遭黑客入侵長達數月,部分用戶郵件內容被洩露
    據外媒Motherboard報導,微軟發布聲明稱其客戶支持帳戶遭黑客入侵長達數月,部分用戶電子郵件帳戶信息及郵件內容被洩露。郵件內容證實其支持代理的憑據遭到黑客破壞,部分用戶電子郵件帳戶信息被洩露,洩露信息包含用戶出生日期、電子郵件文件夾名稱、主題行、用戶通信錄中電子郵件地址名稱等,電子郵件及附件內容不受影響。
  • 家用攝像頭被「反監控」,黑客入侵事件頻發
    iWeekly近日,浙江溫州警方破獲了一起非法控制家用攝像頭案,數十萬隻家用攝像頭遭破解,用戶隱私慘遭洩露。無獨有偶,亞馬遜Ring安全攝像頭也最近被爆出存在設計缺陷、遭到黑客攻擊等大量醜聞。遠程喊話、隔空威脅,生活在別人的監視下據悉,美國阿拉巴馬州一位名叫John Baker Orange的父親提起集體訴訟,指控安全攝像頭所屬公司Ring及其母公司亞馬遜在安全措施方面有疏忽,導致其子女的隱私權被侵犯。今年7月,Orange購置了Ring安全攝像頭,並將其安裝在自家車庫。不料,攝像頭卻在近期遭到黑客入侵。事發當天,Orange的三個孩子正在車庫內打球。
  • Facebook內部員工數據被洩露 Firefox遭黑客攻擊
    本周安全資訊7 Nov 2019Facebook內部員工數據被洩露;趨勢科技發生數據洩露事件,12萬客戶信息被洩露;Firefox遭黑客攻擊,Mac和Windows版本均受影響......據悉,此次事件與「劍橋分析公司的第三方共享數據」有關,Facebook開發平臺和程序總監Konstantinos Papamiltiadis表示,未發現任何濫用信息的證據,目前已限制第三方對數據的訪問。
  • 加拿大最大的通信公司被爆數據洩露,到底是誰洩露了信息?
    加拿大最大的通信公司ISP Rogers在官方發布通知,表示在2月26日發現,由於在公網上暴露了一個不安全的資料庫,導致很多客戶的個人信息都被洩露了,任何人都可以訪問這個敏感資料庫。黑客竊取數據由於移動通信技術的特點是以無線電波作為傳輸媒介,空中接口具有開放性,任何掌握移動通信技術的人都能介入,更別提手段精明的黑客團夥了。所以通信企業在數據收集、數據流轉以及使用上都要考慮到做脫敏處理,還要通過一系列的防攻擊、防洩露、防竊取等安全技術考驗,確保相關數據安全。2.
  • 獨家:黑客入侵曼聯IT系統,個人數據被洩露滿臉情況不屑一顧
    北京時間11月21日 FL足球部 原創更新獨家:曼聯對俱樂部遭受重大網絡攻擊,攻擊後個人數據被洩露,被洩露的情況曼聯不屑一顧。黑客入侵俱樂部IT系統:曼聯成為主要網絡攻擊的受害者俱樂部發生重大網絡安全漏洞,但不影響曼聯與西布朗的比賽。IT專家以幫助阻止攻擊,而曼聯則確認周六對陣西布朗的晚上8點開球沒有受到影響。