感兴趣的事件:最近的网络攻击概述



网络安全中心每周都会提供一周事件,以供社区考虑。最初,事件集中在配置错误,凭据填充,密码泄露,网络钓鱼,未经授权的访问,恶意软件和勒索软件方面。 当然,这些事件持续了30个月。
我们注意到,物理事件往往会在网络环境中蔓延。数字货币最初是在赌博网站上发现的,而网上银行的出现却带来了系统的DDoS攻击。 由于协作平台,该流行病已成为在医疗保健行业迅速获得网络胜利,政府资金分配和教育空间的温床。
从爆发之初起,就没有重大的报道被报道,另一只鞋子肯定会掉下来。 Finastra:Finastra报告说,上周五它检测到对其服务器的勒索软件攻击。该公司随后承认已检测到勒索软件活动-但客户和员工数据保持不变。
万豪:此次违规行为源于一家以万豪品牌运营的特许经营酒店。未知身份的人使用了酒店两名员工的登录凭证来访问客人的信息。 医疗保健:尽管黑客将一些攻击直接指向卫生组织,但CISO应该意识到网络罪犯的能力。
从世界卫生组织(WHO)到意大利的INPS,这些都是冠状病毒危机带来的紧迫威胁。 认识到:黑客可能窃取了其网络长达数周(甚至更长),并在窃取数据和管理员凭据时在系统中蔓延。 任天堂:自那以后,这家日本视频游戏公司就解决了其安全性薄弱环节。
谣言传遍了整个月,因为用户注意到异常的帐户行为。玩家报告说他们的帐户中缺少资金。 影响社区:2019年7月3日,北美最大的人造住房社区所有者-运营商之一发生了数据隐私泄露事件。
尽管影响社区不知道任何数据滥用情况,但他们已投资于员工培训和安全技术,以防止将来发生违规行为。 教育基础架构:随着教育工作者争先恐后地创建远程学习课程,他们正被推向一个技术世界,他们并非都精通或受过训练。 闪亮猎人:5月的前两周,至少有10个不同组织的7300万用户记录出现在了黑暗的网络上。 美国银行和SBA:美国银行最近因4月22日发生的一次安全事件而受到关注,该事件影响了未披露数量的PPP贷款申请人。 迷宫:IT服务企业Conduent为2020年5月29日的一次Maze勒索软件攻击,为“大多数财富100强公司和500多个政府”提供了人力资源和支付基础设施。
一周后, 6月5日,ST Engineering Aerospace的美国子公司发现了Maze勒索软件 克莱尔(Claire):网络犯罪分子曾抢先计划通过零售巨头克莱尔(Claire)的电子商务商店进行在线购买,从而从中受益。
匿名者:经过十年的相对不活跃之后,自称为“激进主义者”的团体Anonymous贡献了269 GB的警察局,融合中心和执法文件的数据转储。被称为BlueLeaks,收集的信息来自200多个州,地方和联邦机构。.

Yorumlar