英國公司資料庫暴露50億條數據,未知資料庫暴露2億美國人信息

2020-12-25 網絡安全快報

1 Netwalker勒索軟體通過冠狀病毒郵件感染用戶

研究人員發現用於傳播Netwalker勒索軟體的冠狀病毒主題的網絡釣魚電子郵件。Netwalker是以前稱為Mailto的勒索軟體,最近針對企業和政府機構。釣魚郵件為以冠狀病毒命名的vbs文件,其包含嵌入式Netwalker可執行文件和混淆的代碼。執行腳本後,可執行文件將保存到Temp目錄下並啟動。該勒索軟體特別終止了Fortinet端點保護軟體。然後,加密計算機上的文件,並將隨機擴展名附加到加密的文件名上。

2 Maze勒索軟體攻擊美國德克薩斯州緊急護理中心

美國德克薩斯州的AffordaCare緊急護理中心遭到Maze勒索軟體攻擊,並威脅是如果不支付贖金,就會洩露患者數據。2月1日,AffordaCare感染Maze勒索軟體,但在此之前,黑客組織竊取了超過40GB的數據,包括受保護的健康信息。雖然該醫療中心尚未確認黑客入侵,但研究人員發現攻擊者正在公布被盜數據的樣本,其中包括患者的全民、社會保險號、出生日期、診斷代碼、治療代碼、患者地址和電話號碼、相關病史和就診原因、帳單信息、保險單信息等。

3 谷歌發布安全更新修復Chrome中多個嚴重漏洞

谷歌發布了安全更新,以解決Chrome瀏覽器中的多個高嚴重性漏洞。新版本80.0.3987.149適用於Windows、Mac和Linux。此次安全更新共修復13個安全漏洞,其中最嚴重的漏洞被追蹤為CVE-2020-6422,是一個影響WebGL的use-after-free問題。另外兩個漏洞分別跟蹤為CVE-2020-6424和CVE-2020-6425,分別為在媒體組件中use-after-free問題和擴展中的策略執行不足問題。另外四個use-after-free問題,存在在音頻組件中,分別被追蹤為 CVE-2020-6427、CVE-2020-6428、CVE-2020-6429和CVE-2020-6449。還解決了usersctplib中的越界讀取問題CVE-2019-20503和V8中不適當的實現 CVE-2020-6426。

4 英國安全公司資料庫暴露50億條數據記錄

研究人員發現未受保護的Elasticsearch資料庫洩露超過50億條數據記錄。該資料庫屬於英國安全公司Keepnet Labs,該公司致力於保護組織免受基於電子郵件的網絡攻擊。它包括2012年至2019年期間發生的安全事件中洩露的數據。研究人員表示該資料庫結構良好,包括哈希類型、洩漏年份、密碼(哈希、已加密或純文本)、電子郵件、電子郵件域以及洩漏源,並且能夠確認來自Adobe、Last.fm、Twitter、LinkedIn、Tumblr、VK等公司的洩漏。研究人員立即通知Keepnet Labs,該實驗室在一小時內將該資料庫脫機。

5 未知來源的資料庫暴露2億美國人個人信息

CyberNews研究團隊發現了一個未知來源的不安全資料庫,其包含800GB的個人信息。該資料庫被放在一個可以公開訪問的伺服器上,包含超過疑似2億美國用戶個人資料的詳細記錄,具體為全名和職稱、電子郵件地址、電話號碼、出生日期、信用等級、房屋和抵押房地產地址,包括其確切位置、人口統計資料,包括兒童人數及其性別、詳細的抵押和稅收記錄、詳細的數據資料,包括有關個人的個人利益、投資以及政治、慈善和宗教捐贈的信息。2020年3月3日,身份不明的一方擦除了資料庫中存在的所有數據。

6 挪威郵輪公司遭受數據洩露暴露網站登錄憑據

研究人員在暗網上發現了來自屬於挪威郵輪公司資料庫的信息。該洩露事件中暴露的數據包括明文密碼和電子郵件地址,其用於維珍假日(Virgin Holidays)和途易(TUI)等公司的代理用來登錄挪威郵輪旅行社(Norwegian Cruise Line travel agent)門戶網站。該門戶網站洩露了與29,969家旅行社有關的數據。研究人員表示在確認數據記錄為合法憑據後,立即通知了挪威郵輪公司的代表。

相關焦點

  • 萬豪旗下喜達屋酒店資料庫遭入侵 5億顧客信息或洩露
    央廣網北京12月1日消息(記者李欣 劉飛)據中國之聲《新聞晚高峰》報導,當地時間11月30日,萬豪國際集團發布公告,稱旗下的喜達屋集團的客戶預訂資料庫發生信息洩露,最多可涉及5億名全球賓客的個人信息。本次用戶數據遭竊事件也成為了自雅虎宣布大約30億用戶的信息被竊以來規模最大的一次。在公告中,萬豪國際集團稱旗下喜達屋的客戶預訂資料庫發生信息洩露。在今年9月8日,萬豪國際集團收到了內部安全工具發布的警報。萬豪酒店在隨後的調查中發現,自2014年起,便有第三方對喜達屋的網絡進行未經授權的訪問。
  • 萬豪酒店宣稱資料庫被入侵,5億用戶私密信息或外洩!
    今日,萬豪國際集團官方微博發布聲明稱,旗下喜達屋酒店的一個客房預訂資料庫被黑客入侵,五億用戶信息或已經外洩。這可能會成為僅次於去年雅虎30億用戶信息洩露後,歷史上第二大公司用戶洩露事件。從萬豪酒店向美國監管機構提交的聲明中我們得知,在9月10日或之前,就已經檢測到有未經許可就訪問資料庫的行為,具體來說,洩露行為可以追溯到2014年。
  • 萬豪酒店資料庫被入侵,5億人私密信息外洩!看看有你嗎
    繼華住集團旗下連鎖酒店用戶信息被曝洩露後,又一家酒店巨頭萬豪也攤上事兒了。11月30日晚間,針對旗下喜達屋酒店約5億訪客數據被盜事件,萬豪集團發布公告稱,已採取措施調查和處理涉及喜達屋賓客預訂資料庫的數據安全事件,目前萬豪國際無法排除第三方是否已經掌握能解密客戶支付卡號碼的兩項密鑰。
  • 萬豪又有520萬客人信息被洩露,2年時間2次違規暴露哪些問題?
    2018年11月,萬豪旗下喜達屋酒店有約5億顧客的信息洩露。不到兩年時間,萬豪酒店兩次洩露客人信息,暴露了其對於客戶個人信息的忽視。不過,當前複雜網絡環境下,發生安全事故的公司也僅僅是萬豪。騰訊安全數據安全負責人彭思翔告訴經濟觀察網記者,數據洩露事件折射出的是,僅僅依靠單點防護難以達到安全防護效果。
  • 萬豪酒店資料庫被黑,5億用戶開房信息或外洩!其中包括信用卡信息
    資料顯示,萬豪集團在2016年3月斥資136億美元收購喜達屋酒店及度假酒店國際集團,創造全球最大的連鎖酒店。合併後公司在全球擁有特許經營超過6700家酒店,客房總數達110萬間。萬豪強調,此次客戶信息洩露只涉及喜達屋旗下酒店。
  • 萬豪酒店資料庫被黑 5億客戶數據或被洩露
    11月30日,萬豪國際今天表示,旗下喜達屋酒店一個客房預訂資料庫遭黑客入侵,可能有約5億顧客信息遭洩露,包括客戶的姓名地址電話郵箱護照等,甚至還可能包括部分客戶的支付卡號碼和有效日期。2018年11月19日萬豪國際調查發現,2018年9月10日及之前喜達屋旗下酒店預訂資料庫中的賓客信息曾在未經授權的情況下被防問。萬豪國際集團表示,已採取措施調查和處理涉及喜達屋賓客預訂資料庫的數據安全事件。
  • 中國具有AI時代的最大優勢……14億人的資料庫
    資料庫是指按照數據結構來組織、存儲和管理數據的倉庫。是一個長期存儲在計算機內的、有組織的、可共享的、統一管理的大量數據的集合。資料庫是存放數據的倉庫。它的存儲空間很大,可以存放百萬條、千萬條、上億條數據。但是資料庫並不是隨意地將數據進行存放,是有一定的規則的,否則查詢的效率會很低。
  • Ins、TikTok和YouTube近2.35億個用戶數據資料洩露
    Onesight學院今日從南華早報獲悉,一家在香港註冊並出售社交媒體影響者數據的公司,暴露了多達2.35億Instagram、TikTok以及YouTube的用戶個人資料。
  • 泰國運營商80億網際網路記錄資料庫洩漏 網民信息「裸奔」
    泰國運營商80億網際網路記錄資料庫洩漏 網民信息「裸奔」 站長之家(ChinaZ.com) 5月26日 消息:據外媒報導,泰國最大的蜂窩網絡AIS
  • 泰國運營商洩漏83億條用戶數據,我們該怎樣避免陷入類似風險?
    最近,有研究人員發現,泰國行動網路運營商Advanced Info Service(AIS)控制的子公司,洩漏了大約83億條用戶的網際網路記錄。該研究人員多次聯繫AIS未果,後又找到能與AIS聯繫的泰國國家CERT團隊(ThaiCERT),成功確保了資料庫的安全。與此同時,他也給普通用戶提供了一些保護個人隱私的建議。
  • 2.67億Facebook用戶信息被公開,包括姓名和電話
    據每日郵報12月19日報導,安全研究員鮑勃·迪亞琴科在一個不安全的資料庫中發現了超過2.67億個Facebook用戶ID,電話號碼和姓名,任何人都可以通過網絡進入資料庫!大量數據很可能是一群黑客進行的非法抓取操作或Facebook API濫用的結果。威脅參與者可以使用暴露的數據來進行大規模的SMS垃圾郵件和網絡釣魚活動。對此Facebook新聞發言人證實資料庫已經下線,他還說:「我們正在調查此問題。」 但是一直出現數據被洩露的臉書,讓美國股民如何信任,也怪不得臉書被阿里巴巴市值超越了!
  • 原創·盤點|2017年國內外重大數據洩露事件
    ★美軍事資料庫遭洩網絡監控數據曝光   2017年9月,安全公司UpGuard在亞馬遜可公開訪問的資料庫存儲倉庫中發現了美國陸軍及NSA情報平臺絕密文件,包含47個文件和目錄。這些內容高度敏感,暴露了國家安全數據,包括一些明顯機密的數據。
  • 漢庭、全季、宜必思……1.3億人的開房信息要曝光了!你驚慌不?
    今天有媒體爆料了一個重磅新聞,知名酒店管理集團華住旗下多個連鎖酒店的客戶信息數據正在網上被銷售,數據標價8個比特幣,約等於人民幣35萬元。據報導,最讓人擔心的是,數據裡面含有1.3億人的開房記錄和個人信息。
  • 創意信息:公司資料庫除了用在公司的大數據平臺 在能源、政務...
    來源:同花順金融研究中心同花順(300033)金融研究中心12月7日訊,有投資者向創意信息(300366)提問, 請問:創意資料庫除用在公司的大數據平臺,還另對外銷售嗎?另公司的大數據平臺也有用別家的資料庫嗎?
  • 萬豪旗下喜達屋酒店約5億顧客信息遭洩露 萬豪酒店被索賠125億美元
    央廣網北京12月4日消息(記者李思默)據中國之聲《新聞晚高峰》報導,國際知名酒店集團萬豪國際11月30日證實,旗下喜達屋酒店預訂系統2014年起遭網絡「黑客」入侵,洩露大約5億客戶的個人信息。美國5個州的總檢察長和英國信息專員辦公室說,將調查這起網絡安全事件。
  • 萬豪酒店數據洩露出結果,被英國重罰1.24億美元
    【天極網網絡頻道】萬豪酒店去年公開的用戶信息洩漏一事有了最新結果,這家公司被英國罰款1.24億美元。  2018年底,萬豪酒店宣布:旗下喜達屋的一個顧客預訂資料庫被黑客入侵,可能有多達5億人次預訂喜達屋酒店客戶的詳細個人信息遭到洩露。經過一段時間調查後,萬豪集團將遭到信息洩漏的客戶數量修正為3.83億。
  • 金融級分布式資料庫頭部公司巨杉資料庫獲數億元人民幣D輪融資
    金融級分布式資料庫頭部公司巨杉資料庫,已經於近期完成數億元人民幣D輪融資,本輪融資由中金資本領投,元禾重元與越秀產業基金跟投。  在軟體產業鏈中,資料庫和作業系統、中間件並稱為三大基礎軟體。如今在大數據時代,眾多企業對資料庫的依賴程度也愈發高,其市場規模也在高速發展。
  • 近期國內外重大數據洩露事件
    微博用戶數據洩露近日,有用戶發現5.38億條微博用戶信息在暗網出售,其中,1.72億條有帳戶基本信息,售價0.177比特幣。涉及到的帳號信息包括用戶ID、帳號發布的微博數、粉絲數、關注數、性別、地理位置等。對此,微博安全總監羅詩堯回應表示:「洩漏的手機號是19年通過通訊錄上傳接口被暴力匹配的,其餘公開信息都是網上抓來的。」
  • 泰國最大移動運營商,曝出80億條數據洩露,網民信息形同「裸奔」
    最近泰國最大的移動運營商,就被曝出83億條數據洩露,對不重視數據保護的企業再一次敲響了警鐘。一次令人毛骨悚然的信息洩漏泰國最大的GSM移動運營商,AIS擁有約4000萬的用戶規模。2020年5月1日其子公司的一個資料庫首次允許公開訪問,直到6天後才被安全研究人員發現,此後到22日才停止訪問。大約83億記錄,洩露時間長達3周之久,其中包含NetFlow數據和DNS查詢日誌,容量約為4.7T。
  • 一周數據集推薦|全球森林火災數據、全球恐怖主義資料庫
    一周數據集推薦|全球森林火災數據、全球恐怖主義資料庫 2019-08-28 18:33 來源:澎湃新聞·澎湃號·湃客