Razer数据库袒露导致其约10万用户信息泄露;卡巴斯基宣布APT组织针对Linux的攻击剖析报告
宣布时间 2020-09-141.Razer数据库袒露导致其约10万用户信息泄露

8月19日,研究员Bob Diachenko发明游戏硬件制造商Razer的在线市肆的数据库袒露,导致其约10万用户信息泄露。此次泄露的信息包括客户的姓名、电子邮件地址、电话号码、订单号、订单明细以及帐单和送货地址等。Razer于在9月9日修复了该数据库服务器,并体现该事务中并没有其他敏感数据泄露,例如信用卡号或密码等信息。
原文链接:
https://www.bleepingcomputer.com/news/security/razer-data-leak-exposes-personal-information-of-gamers/
2.Mailfire数据库袒露,泄露882GB的日志文件

vpnMentor研究职员于8月尾在网络上发明了袒露的数据库,其属于约会网站Mailfire。该数据库中存储了凌驾882GB的日志文件,其与通过Mailfire的服务发送的推送通知有关,日志会随着新通知的发送实时更新。该日志文件总共包括已往96个小时内发送的6600万条小我私家通知,以及数十万用户的小我私家详细信息,其中包括包括姓名、年岁、性别、电子邮件地址、地理位置和IP地址等。该数据库于9月3日被修复。
原文链接:
https://www.zdnet.com/article/leaky-server-exposes-users-of-dating-site-network/
3.微软体现国家支持的黑客已瞄准2020年美国大选

微软体现,由国家资助的黑客组织已瞄准加入2020年美国总统大选的组织和小我私家。其中,俄罗斯网络特工组织APT28曾在2016年总统大选时代攻击了200多个与大选相关的组织和小我私家,其事情重点是窃取目的的凭证并破损其帐户。而伊朗黑客NewsBeef在2020年5月至6月被发明试图登录特朗普竞选助手和美国政府官员的账户。微软体现,在去年7月其发明由政府支持的黑客组织的攻击后,向受影响组织发出了781次忠言。
原文链接:
https://www.bleepingcomputer.com/news/security/microsoft-state-backed-hackers-are-targeting-the-2020-us-elections/
4.黑客以Twitter清静响应文本为诱饵提倡垂纶攻击

First Look Media研究职员发明,黑客以Twitter清静响应文本为诱饵提倡垂纶攻击。近一年左右,Twitter一直处于种种争议之中。黑客则使用Twitter团队对这些事务的清静响应中的文原来提倡垂纶攻击。黑客发送的垂纶邮件与官方推文险些相同,一旦用户确信其正当并点击确认您的身份后,便会被重定向到网络垂纶网页,并被窃取登录凭证。
原文链接:
https://www.hackread.com/twitter-phishing-scam-latest-security-response/
5.美国公司Artech遭到勒索软件攻击,其数据或已泄露

美国IT职员设置公司Artech Information Systems披露其于2020年1月初遭到了REvil勒索软件攻击,其数据或已泄露。经视察,Artech确定于1月5日至1月8日之间有未经授权的第三方会见了某些系统。与此同时,勒索软件团伙REvil(Sodinokibi)宣布了337MB数据,并声称是从该公司服务器窃取的文件。阻止现在,Artech尚未对此事务举行置评。
原文链接:
https://www.bleepingcomputer.com/news/security/us-staffing-firm-artech-discloses-ransomware-attack-data-breach/
6.卡巴斯基宣布APT组织针对Linux的攻击剖析报告

卡巴斯基全球研究与剖析团队(GReAT)宣布了APT组织针对Linux的攻击剖析报告。该报告指出,APT整体越来越多地对基于Linux的装备执行有针对性的攻击,包括Turla、Lazarus、Barium、Sofacy、Lamberts、Equation等APT组织,并开发了更多针对Linux的工具�?ò退够逑�,虽然针对基于Linux的系统的攻击不常见,但有许多相关的恶意软件,包括webshell、后门程序、rootkit甚至定制误差使用程序。
原文链接:
https://securelist.com/an-overview-of-targeted-attacks-and-apts-on-linux/98440/


京公网安备11010802024551号