《维他命》逐日清静简讯20190319

宣布时间 2019-03-19
1、伦敦旅游景点已往三年内共遭到1.09亿次网络攻击


尊龙凯时 - 人生就是搏!


凭证Parliament Street智库的视察效果,已往三年来英国伦敦一些顶级旅游景点遭到的网络攻击数目急剧上升 。数据批注,皇家植物园、自然历史博物馆、泰特美术馆和帝国战争博物馆在已往三个财年共遭到1.09亿次网络攻击,其中皇家植物园在上一财年共遭到8600万次网络攻击,同比增添438% 。别的,2017/18年间皇家植物园遭到的特工软件攻击飙升526%,达8200万,而信息窃取木马的攻击也突破160万 。

   

原文链接:

https://www.infosecurity-magazine.com/news/londons-tourist-hot-spots-suffer-1-1/

2、Mirai新变种,主要针对企业无线演示系统和TV


尊龙凯时 - 人生就是搏!


凭证Palo Alto Networks的报告,一个新的Mirai变种正在起劲举行撒播 。该变种可针对企业情形中的LG Supersign TV和WePresent WiPG-1000无线演示系统举行攻击,攻击者新增了11个误差使用,使得该变种共包括27个误差使用 。别的,攻击者还扩展了Mirai内置的默认凭证列表,共添加了四个新的用户名和密码组合,用以入侵使用默认密码的装备 。

  

原文链接:

https://www.bleepingcomputer.com/news/security/new-mirai-variant-comes-with-27-exploits-targets-enterprise-devices/

3、Google Play多个自拍APP熏染广告软件,下载量达200万次

尊龙凯时 - 人生就是搏!

2019年2月Avast的移动威胁情报平台(MTIP)在Google Play中发明三个自拍美容APP熏染了广告软件 。这三个APP划分是Pro Selfie Beauty Camera、Selfie Beauty Camera Pro和Pretty Beauty Camera-2019,这些APP声称可以为照片添加滤镜,但现实上会在应用中起劲显示广告,甚至在应用外全屏显示广告,显示广告的频率由远程C&C服务器指定 。这些APP的装置量达200万次,大大都受害者来自于印度,也有一些位于缅甸和印度尼西亚 。

  

原文链接:

https://blog.avast.com/apklab.io-flags-3-fake-apps-on-google-play

4、Epic Games网络Steam用户隐私信息,允许将举行修复


尊龙凯时 - 人生就是搏!


Epic Games针对多项侵占用户隐私的指控做出回应,并允许对该问题举行修复 。游戏玩家在Reddit上发帖称,Epic Games Launcher在未经用户允许的情形下扫描并网络用户的Steam信息 。Epic Games工程副总裁Daniel Vogel回应称Epic Games Store客户端建设了Steam文件localconfig.vdf的外地加密副本,当用户选择导入Steam联系人时,将会把用户的联系人哈希ID发送回Epic 。Epic Games CEO Tim Sweeney体现将对有争议的用户数据网络行为举行修复 。

  

原文链接:

https://www.bleepingcomputer.com/news/security/epic-promises-to-fix-game-launcher-after-privacy-concerns/

5、Meditab传真服务器意外泄露凌驾600万条医疗纪录


尊龙凯时 - 人生就是搏!


迪拜清静厂商SpiderSilk发明一个未受� ;さ拇娣衿髟谕咸宦�,该ElasticSearch数据库包括凌驾600万条医疗纪录,最早可追溯至2018年3月 。据称该服务器属于为多家医院提供软件服务的Meditab公司,由于服务器未设密码,任何人都可以实时读取传输的传真内容 。泄露的信息包括大宗的PII和PHI信息,如姓名、地址、出生日期、社会清静号码、医疗包管信息、医疗纪录、医生条记、处方、血液检测效果以及支付信息等,甚至包括部分儿童的PHI信息 。Meditab公司正在视察此事 。

  

原文链接:

https://cyware.com/news/misconfigured-fax-server-exposes-thousands-of-doctors-notes-medical-records-and-more-70e73df3

6、MS-ISAC忠言针对财务信息的TrickBot新变种


尊龙凯时 - 人生就是搏!


MS-ISAC忠言银行木马TrickBot的新变种,这些新变种在1月份被发明,包括TrojanSpy.Win32.TRICKBOT.AZ和Trojan.Win32.MERETAM.ADnew 。新变种通过垃圾邮件撒播,邮件的主题为Deloitte税收激励通知 。TrickBot可窃取用户的银行卡信息、侦探系统和网络信息、网络用户凭证(PuTTY、RDP和VCN)甚至释放其它payload,例如Emotet等 。

  

原文链接:

https://www.scmagazine.com/home/security-news/the-multi-state-information-sharing-and-analysis-center-ms-isac-released-a-security-primer-on-trickbot-malware/

声明:本资讯由尊龙凯官网入口维他命清静小组翻译和整理