思科SD-WAN軟體root漏洞曝光 美國特百惠網站遭黑客攻擊

2020-12-15 安勝

本周安全資訊

26 Mar. 2020

金融科技公司Finastra受勒索軟體攻擊黑客攻擊特百惠網站,超百萬客戶受影響思科SD-WAN軟體root漏洞曝光,允許黑客破壞管理系統

一、信息洩露

1.X博發生數據洩露事件,5.38億用戶受影響

據外媒報導,研究人員近日披露,X博發生數據洩露事件,5.38億用戶信息受影響,洩露信息包括用戶真實姓名網站用戶名性別位置等。據悉,這些洩露信息已被黑客公開出售。截至目前,X博已通知相關部門,並將對黑客進行追究。

圖片來源Pexels

2.猶他州衛生大學遭網絡釣魚攻擊,導致患者信息被洩露

據外媒報導,研究人員近日披露,猶他州衛生大學遭網絡釣魚攻擊,黑客可利用漏洞在未經授權的情況下訪問電子郵件帳戶。據悉,洩露信息包括患者姓名出生日期病歷號接受護理的臨床信息等。截至目前,醫院已向患者發送通知,並建議患者檢查收到的聲明信息以保護個人隱私。

3.英國印刷公司Doxzoo洩露大量文件,超10萬用戶受影響

據外媒報導,研究人員近日披露,英國印刷公司發生數據洩露事件,超10萬用戶受影響,洩露信息包括姓名地址電子郵件護照掃描訂單詳細信息受版權保護的出版物醫療文件個人照片以及美國和英國軍方有關的文檔等。據悉,該洩露事件源於AWS S3存儲設備在線曝光,洩露信息多達數百GB。截至目前,Doxzoo並未對此事作出回應。

圖片來源Pexels

二、惡意軟體

1.金融科技公司Finastra遭勒索軟體攻擊,眾多伺服器脫機

據外媒報導,研究人員近日披露,金融科技公司Finastra遭勒索軟體攻擊,導致眾多伺服器脫機。據悉,此次攻擊源於Finastra近兩年使用的Pulse Secure VPN和Citrix伺服器中存在嚴重漏洞。截至目前,官方拒絕透露詳細信息,並表示用戶網絡未受影響。

2.Mirai惡意軟體利用漏洞攻擊服務設備

據外媒報導,研究人員近日披露,Mirai惡意軟體新變種利用Zyxel NAS固件版本5.21中的漏洞將設備捆綁到物聯網殭屍網絡中。據悉,該惡意軟體被稱為Mukashi,允許黑客使用默認憑據的不同組合進行網絡攻擊。截至目前,Zyxel已修補影響網絡連接存儲和防火牆產品的漏洞,專家建議用戶下載固件更新並設置複雜密碼,以免受到攻擊。

圖片來源Pexels

三、黑客攻擊

1.黑客攻擊D-Link和Linksys路由器,導致用戶安裝冠狀病毒信息應用程式

據外媒報導,研究人員近日披露,D-Link和Linksys路由器中DNS伺服器存在漏洞,版本109.234.35.230和94.103.82.249受影響。據悉,黑客可利用這些漏洞更改DNS設置,破解管理員密碼,控制用戶訪問站點,並引導用戶安裝冠狀病毒信息應用程式。截至目前,專家建議用戶刪除DNS伺服器的IP位址,更改路由器管理面板密碼,以免受到攻擊。

圖片來源Pexels

2.黑客攻擊特百惠網站,超百萬用戶受影響

據外媒報導,研究人員近日披露,美國特百惠網站遭黑客攻擊,導致支付卡分離器被破壞,超百萬用戶受影響。據悉,黑客利用惡意代碼Magecart腳本創建iframe,彈出顯示克隆VISA CyberSource付款形式付款碼的頁面,當用戶輸入數據獲取用戶姓名、帳單地址、電話號碼、信用卡號、信用卡CVV代碼等信息。截至目前,特百惠尚未對此事件作出詳細說明。

四、漏洞曝光

1.思科SD-WAN軟體root漏洞曝光,允許黑客破壞管理系統

據外媒報導,研究人員近日披露,SD-Wan軟體中存在3個root漏洞,分別為CVE-2020-3266CVE-2020-3264CVE-2020-3265 。據悉,這些漏洞允許黑客破壞路由器、控制器軟體和管理系統,影響vBond OrchestratorvEdge 100/1000/2000/5000系列路由器vEdge雲路由器平臺。截至目前,專家建議用戶更新並傳入自動軟體,以免被攻擊。

圖片來源Pexels

2.微軟緊急發布Type 1字體解析遠程代碼執行漏洞

據外媒報導,研究人員近日披露,字體解析器中存在遠程代碼執行漏洞,該漏洞允許黑客利用Microsoft作業系統中隨附的Adobe Type Manager庫遠程執行代碼。據悉,黑客通過將惡意字體文檔發送用戶,導致用戶PC在應用程式查看文件時會將Adobe Type 1 PostScript格式嵌入字體傳遞給Adobe Type Manager庫。截至目前,專家建議用戶禁止使用WebClient服務和重命名庫,以免受到攻擊。

相關焦點

  • VPN成黑客攻擊突破口 更多產品面臨漏洞攻擊風險
    點擊「藍字」關注我們近日,國內安全公司發布報告稱,國家級APT組織DarkHotel,利用深信服VPN軟體的零日安全漏洞,入侵多家中國政府相關單位及駐外機構。據透露,超過 200多臺VPN伺服器被攻擊組織入侵。
  • 耐克公司官方網站遭黑客攻擊
    耐克公司官方網站遭黑客攻擊    【ChinaByte綜合消息】星期三,美國耐克公司的官方網站(www.nike.com)遭到了黑客的攻擊,攻擊者將網站的首頁更換成了反對全球經濟發展不平等的內容。  攻擊耐克公司網站的黑客稱自己為「S-11」。
  • 美媒諷刺:美國政府機構網站遭大規模黑客攻擊,川普沉默,拜登回應了
    【環球網報導】「大規模網絡黑客對美國構成『嚴重風險』之時,川普保持沉默。」當地時間17日,美國有線電視新聞網(CNN)以此為題發文批評稱,當美國財政部、商務部等政府機構網站遭遇嚴重網絡攻擊時,總統川普卻對此保持沉默,全神貫注於選舉失敗和他所謂的「廣泛選民欺詐行為」。
  • 【川普競選活動網站遭黑客攻擊】據美國全國廣播公司(NBC)10月28...
    【川普競選活動網站遭黑客攻擊】據美國全國廣播公司(NBC)10月28日報導,美國總統川普的競選網站在當地時間周二晚上似乎遭到黑客攻擊。donaldjtrump網站上出現了一則「本網站已經被查封(佔領)」的聲明,稱美國總統「每天散布的假消息已經讓世界受夠了」,「是時候讓世界知道真相了」。
  • 美媒諷刺黑客攻擊美國政府機構網站時川普保持沉默 拜登回應了
    來源:環球網原標題:美媒諷刺:大規模黑客攻擊美國政府機構網站,川普沉默,拜登回應了「大規模網絡黑客對美國構成『嚴重風險』之時,川普保持沉默。」當地時間17日,美國有線電視新聞網(CNN)以此為題發文批評稱,當美國財政部、商務部等政府機構網站遭遇嚴重網絡攻擊時,總統川普卻對此保持沉默,全神貫注於選舉失敗和他所謂的「廣泛選民欺詐行為」。報導稱,當地時間16日,川普在白宮舉行會議,與此次黑客事件有關的大多數機構負責人都缺席,包括國防部、國務院、司法部、國家情報局局長和中央情報局局長。
  • 萊斯利-瓊斯網站遭黑客攻擊 獲希拉蕊發聲支持
    萊斯利-瓊斯網站遭黑客攻擊 獲希拉蕊發聲支持   搜狐娛樂訊 (文/啊包)萊斯利-瓊斯(Leslie Jones)再次遭遇網絡暴力,她的個人網站近日被黑客攻擊。黑客將萊斯利-瓊斯的私人信息掛到了網站JustLeslie.com上,其中包括她的護照、駕照甚至盜取了蘋果iCloud端的私密照片。現在她的個人網站已經停運,暫時還沒有發布任何聲明。萊斯利-瓊斯是《周六夜現場》(Saturday Night Live)的成員,新版《捉鬼敢死隊》(Ghostbusters)的主演之一。
  • 富士康遭黑客攻擊被勒索約 2.2 億元
    打開APP 富士康遭黑客攻擊被勒索約 2.2 億元 林子 發表於 2020-12-09 15:51:15 據外媒報導,鴻海集團昨日在一份聲明中證實,該公司在美國使用的一個信息系統於11月29日遭到黑客攻擊。
  • 世界排名第五的黑客聯盟,曾攻陷美國白宮網站,你聽說過它嗎?
    事情發生之後,中國黑客們憤怒了,為了幫王偉討回公道,他們攻擊了多個美國政府和商業網站。並在被黑網站首頁上的帖子寫著:「黑倒美國!為我們的飛行員王偉!為了我們的中國!」。中國紅客聯盟,誕生!中國黑客對美國各大網站的攻擊,也使得美國黑客組織 PoizonBox 對中國的各大網站發起了攻擊,為了反擊美國黑客,一個名為 Lion 的黑客大佬在網上發聲,決定要對美國來次狠的,讓他們看看中國的實力,很快就有很多黑客積極響應。
  • 西班牙高官遭間諜軟體攻擊,加泰隆尼亞獨立運動再度提上議程
    2019年,通訊軟體WhatsApp被曝出存在嚴重漏洞,即可通過發起視頻通話的方式(無需成功接聽)在用戶手機上遠程安裝"Pegasus"間諜軟體。日前,據英國《衛報》和西班牙《國家報》共同調查報導,西班牙加泰隆尼亞議會議長託倫特和最少兩名獨立派人士被告知,在WhatsApp去年遭黑客入侵一事中,他們的手機亦受攻擊。
  • 釣魚軟體 200 美元/套,黑帽黑客靠疫情發大財
    對普通人來說,新冠疫情是場災難,而對於黑客們來說,卻是一次千載難逢的播撒病毒的好機會。關鍵詞:黑客 網絡攻擊 竊取數據新型冠狀病毒在全球傳播令人擔憂,而黑客們卻暗自欣喜,開始了一場「狂歡」。他們正在利用人們的對新冠病毒的恐懼心理瘋狂作案。
  • 5萬多個家庭安全攝像頭遭黑客攻擊,成人網站上出售的被盜錄像
    5萬多個家庭安全攝像頭遭黑客攻擊,成人網站上出售的被盜錄像 正如新加坡《新報》所描述的那樣,從被黑客偷拍的視頻中,有情侶、哺乳期的媽媽,甚至是青少年和兒童,其中許多都是在「各種脫衣狀態或妥協姿勢」下拍攝的。
  • 網站被黑客攻擊的兩大因素分析處理
    像網站存在漏洞被入侵篡改了頁面,導致網站顯示一些與網站不相關的內容,或一些數據信息被洩露,這都是因為程序代碼上的漏洞導致被黑客攻擊的,建議大家在上線網站前一定要找專業的網站安全公司對網站代碼進行全面的安全滲透測試服務,國內做的比較專業的如Sine安全,安恆信息,鷹盾安全,銥迅等等。
  • 消息人士:Garmin遭勒索軟體攻擊導致網絡癱瘓 黑客勒索1000萬美元
    消息人士:Garmin遭勒索軟體攻擊導致網絡癱瘓 黑客勒索1000萬美元 站長之家(ChinaZ.com) 7月27日 消息:據兩名直接了解該事件的消息人士稱
  • 雲安全日報:思科廠商發現BootHole漏洞,需要儘快升級
    來源:TechWeb.com.cn思科(Cisco)於8月4日晚,針對先前廣為人知的BootHole漏洞發布了安全公告。思科表示,目前而言,特定產品漏洞暫未有可用的解決辦法,但是思科正在調查其產品線,以確定哪些產品和雲服務可能受此漏洞影響。
  • VPN遭受黑客攻擊遠不止深信服! 全球大量黑客將VPN作為攻擊入口
    原標題:VPN遭受黑客攻擊遠不止深信服! 全球大量黑客將VPN作為攻擊入口E安全4月8日訊,自從冠狀病毒(COVID-19)爆發以來,由於遠程辦公的必要需求,企業VPN使用量增加了33%,這也成為黑客發起攻擊的一個突破口。
  • 美國Jimmy John店內支付系統遭黑客攻擊
    原標題:美國Jimmy John店內支付系統遭黑客攻擊   美國三明治連鎖店Jimmy John日前遭到了黑客攻擊,受到影響的是店內的終端支付系統,目前警方已經介入調查。   據了解,Jimmy John有216家門店的銷售終端系統遭到了黑客攻擊,大量消費者的信用卡數據被盜取。
  • 中國策劃黑客攻擊美國?川普任期尾聲,依然不放鬆對中國打壓
    川普在推特上發言談到黑客問題上又扯上中國,說是中國策劃黑客攻擊美國,如此行為不過是想繼續惡化中美關係,以限制拜登。對此,不少美國網友也看不下去了,紛紛批評川普轉移矛盾,抹黑中國。美政府多家聯邦機構被黑客入侵,第一時間拜登過渡政府就把矛頭指向了俄羅斯,蓬佩奧立即隨聲附和火上澆油,川普卻反其道而行,把戰火引向了中國,醞釀著禍害他國的由頭和依據,這是慣用伎倆,非新鮮事。美國的所謂網絡黑客事件毫無疑問是美國自導自演的政治把戲,一方面為了轉移注意力,撈取政治資本,給他們下一步計劃找藉口。另一方面可能要挑撥離間中俄關係。
  • 貞子一般的黑客,如何攻擊全球電視? | 宅客周刊
    1、快上車!攻擊全球電視、銀行大盜火線追蹤、黑客篡改支付金額,雷鋒網帶你闖進 SyScan 360黑客們在大會上分享了如下議題:黑客「Old Skewl」在 SyScan 360 安全大會上進行演講,針對所有目前符合 「Freeview」 的標準英國電視臺的實際攻擊。換句話說,所有的數位電視,再說一次,是所有的,就像以前關閉模擬信號一樣。
  • 外媒:黑客利用Office365漏洞入侵了美國財政部
    外媒:黑客利用Office365漏洞入侵了美國財政部 站長之家(ChinaZ.com)12月14日 消息:據外媒appleinsider的消息