2020年最大违规:第二部分



网络安全中心每周都会提供一周事件,以供社区考虑。最初,事件集中在配置错误,凭据填充,密码泄露,网络钓鱼,未经授权的访问,恶意软件和勒索软件方面。 物理事件总是在网络环境中蔓延。
最初在赌博网站上发现了数字货币,但在线银行业务的兴起却带来了系统的DDoS攻击。 2020年第二季度证明了这一概念。该大流行是通过协作平台在医疗保健行业迅速获得网络胜利,政府资金分配和教育空间的温床。
自爆发之初起,就一直没有重大的事故征兆来报道-另一双球鞋肯定会掉下来。 Finastra:Finastra报告说,上周五它检测到对其服务器的勒索软件攻击。该公司随后承认已检测到勒索软件活动-但客户和员工数据保持不变。
万豪:违规行为源自以万豪品牌经营的特许经营酒店。未知身份的人使用了两名员工在酒店的登录凭证来访问客人的信息。 医疗保健:尽管黑客将一些攻击直接指向卫生组织,但CISO应该意识到网络罪犯的能力。
从世界卫生组织(WHO)到意大利的INPS,这些都是冠状病毒危机带来的紧迫威胁。 认识到:黑客可能窃取了其网络长达数周(甚至更长),并在窃取数据和管理员凭据时在整个系统中传播。 任天堂:自那以后,这家日本视频游戏公司就解决了其安全性薄弱环节。
谣言传遍了整个月,因为用户注意到异常的帐户行为。玩家报告说他们的帐户中缺少资金。 影响社区:2019年7月3日,北美最大的人造住房社区所有者-业主运营商发生了数据隐私泄露事件。
尽管影响社区不知道任何数据滥用情况,但他们已投资于员工培训和安全技术,以防止将来发生违规行为。 教育基础架构:随着教育工作者争先恐后地创建远程学习课程,他们正被推向一个技术世界,他们并非都精通或受过训练。 闪亮的猎人:在5月的前两周,至少有10个不同组织的7300万条用户记录出现在了黑暗的网络上。
黑客组织“闪亮的猎人”声称获得了信誉。 美国银行和SBA:美国银行最近因4月22日发生的一次安全事件而受到关注,该事件影响了未披露数量的PPP贷款申请人。 迷宫:IT服务企业Conduent为2020年5月29日的一次Maze勒索软件攻击,向“大多数财富100强公司和500多个政府”提供人力资源和支付基础设施。
一周后, 6月5日,ST Engineering Aerospace的美国子公司发现了Maze勒索软件 克莱尔(Claire):网络犯罪分子曾抢先计划通过零售巨头克莱尔(Claire)的电子商务商店进行在线购买,从而从中受益。
匿名者:经过十年的相对不活跃之后,自我形容的激进主义者团体“匿名者”将警察部门,融合中心和执法文件的269 GB数据转储归功于他。被称为BlueLeaks,收集的信息来自200多个州,地方和联邦机构。.

Yorumlar