《维他命》逐日清静简讯20190219
宣布时间 2019-02-19
在线旅游平台Ixigo的约1800万用户数据被盗,这些数据主要包括用户的电子邮件ID和哈希密码等。该公司CEO Aloke Bajpai体现该公司并未存储用户的支付信息,因此没有相关信息被盗,且该公司正在通知并要求用户重置其密码和清静令牌。该公司讲话人体现,其用户总数为约1亿。
原文链接:
https://timesofindia.indiatimes.com/business/india-business/emails-hashed-passwords-of-18m-ixigo-users-stolen/articleshow/68016866.cms2、瑞典医疗热线泄露270万条通话纪录,涉及诸多敏感信息
IDG的Lars Dobos发明瑞典医疗热线1177的270万条通话纪录在网上袒露,这些通话纪录总时长约为17万小时,可追溯至2013年。存储了这些纪录的服务器未受密码�;�,使得任何人都可以审查这些纪录。通话纪录包括一些敏感信息,例如患者的病情、用药情形以及病历等。数据库内存有约5.7万个电话号码,使得这些信息可以很容易地与小我私家举行匹配。纪录显示该服务器属于泰外洋包公司MediCall。
原文链接:
https://www.bleepingcomputer.com/news/security/27-million-health-related-calls-sensitive-info-exposed-for-six-years/3、俄亥俄州商务部意外泄露约9000名公民的纳税信息
俄亥俄州商务部体现,州政府将约9000名消耗者的税收表发送给了过失的人,导致这些消耗者的信息泄露。泄露的信息包括姓名和社会清静号码等小我私家信息。该部分将向受影响的消耗者提供一年的免费身份偷窃�;�。这些消耗者可以从邮件中获取赔偿的详细信息。
原文链接:
https://abc6onyourside.com/news/local/personal-info-exposed-after-state-of-ohio-sends-wrong-tax-forms-to-9000-people4、巴基斯坦外交部官网遭黑客入侵,疑为印度黑客所为
上周六巴基斯坦外交部声称其官网遭黑客入侵,导致外洋用户无法会见。凭证外地媒体DAWN的报道,该网站在巴基斯坦内可用,但来自荷兰、澳大利亚、英国和沙特阿拉伯的用户无法翻开该网站。一些报道甚至声称巴基斯坦陆军的网站也在短时间内被黑了。DAWN的报道中称新闻泉源以为此次攻击来自于印度。
原文链接:
https://ciso.economictimes.indiatimes.com/news/pakistans-ministry-of-external-affairs-website-hacked-officials-blame-india/680413585、印度储备银行忠言可窃取移动数据的AnyDesk APP
印度储备银行(RBI)已经向印度所有银行和支付系统运营商发出警报,忠言诓骗者的新攻击模式。凭证其表述,诓骗者正在使用名为AnyDesk的移动APP来窃取用户移动设惫亓数据,并举行诓骗性的生意。在装置后,该恶意APP将向用户申请获得权限,随后窃取用户的神秘信息。
原文链接:
http://www.newindianexpress.com/business/2019/feb/17/rbi-warns-of-data-theft-by-anydesk-app-1939771.html6、QNAP忠言针对其NSA装备的恶意软件攻击运动
QNAP宣布清静通告,忠言针对其NAS装备的恶意软件攻击运动,但未提供有关恶意软件的详细信息,也未提供哪些产品受到影响。凭证QNAP NAS社区论坛上的用户表述,受熏染的装备会向IP地址0.0.0.0发出大宗请求,最常见的问题包括固件和防病毒软件更新失败等。QNAP已经更新了其Malware Remover剧本,运行最新版本的用户将能够扫除熏染。
原文链接:
https://www.securityweek.com/storage-maker-qnap-warns-malware-targeting-its-nas-devices


京公网安备11010802024551号