德国Tutanota遭到DDoS攻击导致服务暂时中止;IBM发明僵尸网络Mozi占IoT装备流量的近90%

宣布时间 2020-09-21

1.德国Tutanota遭到DDoS攻击导致服务暂时中止


1.jpg


德国端到端加密电子邮件服务提供商Tutanota遭到DDoS攻击,导致服务暂时中止数小时。首次直接针对Tutanota的DDoS攻击爆发在9月14日之前的谁人周末,导致数百名用户无法会见服务,但该问题很快获得相识决。之后在Tutanota的服务器关闭后,黑客攻击了托管Tutanota纪录的DNS提供程序,这使数百万用户无法会见其Tutanota帐户。现在,该公司正在实验更新其DNS纪录,并将它们托管在另一个提供商处。


原文链接:

https://www.bleepingcomputer.com/news/security/tutanota-encrypted-email-service-suffers-ddos-cyberattacks/


2.印度NIC遭到攻击,其凌驾100台盘算机受到影响


2.jpg


印度国家信息中心(NIC)遭到攻击,其凌驾100台盘算机受到影响。现在尚不清晰是此次攻击使用了何种恶意软件,可是可以确定此次攻击来自一封电子邮件,该电子邮件被一名员工翻开,导致盘算机中的所有数据均被盗并加密。经由德里警方的视察,该攻击来自电子邮件诱饵类恶意软件,且邮件中的IP地址被检测为来自一家美国公司的班加罗尔服务处。据新闻泉源体现,此次攻击可能来自黑客组织Anonymous。


原文链接:

https://www.ehackingnews.com/2020/09/nic-hacked-by-malware-over-100.html


3.英国NCSC忠言针对教育机构的勒索软件攻击激增


3.jpg


英国国家网络清静中心(NCSC)忠言针对教育机构的勒索软件攻击激增,并鞭策他们遵照最近更新的缓解恶意软件攻击的建议。NCSC在8月份视察了该国学校,发明其三分之一的大学遭受了勒索软件攻击,特发出了此忠言。该忠言除了对勒索软件威胁举行预警之外,还提供了常见的针对此类网络攻击的初始熏染前言,以及破损这些前言的常用步伐,以协助组织防御勒索软件攻击。


原文链接:

https://www.bleepingcomputer.com/news/security/uk-warns-of-surge-in-ransomware-threats-against-education-sector/


4.Group-IB宣布2020年上半年网络垂纶中主要威胁的报告


4.jpg


Group-IB宣布了2020年上半年网络垂纶中主要威胁的报告,发明COVID-19时代针对种种在线服务的网络垂纶险些翻了一番。Group-IB威胁检测系统检测到43%的恶意邮件带有特工软件附件或下载链接,17%的邮件有下载木马,而带有后门和银行木马的邮件划分占比16%和15%的,位列第三。而在2019年下半年险些每封恶意电子邮件中都保存的勒索软件在今年上半年几近消逝,占比缺乏1%。


原文链接:

https://www.group-ib.com/media/ransomware-vs-malicious-emails/


5.IBM发明僵尸网络Mozi占IoT装备流量的近90%


5.jpg


IBM X-Force的研究职员发明,僵尸网络Mozi占IoT装备流量的近90%。Mozi僵尸网络是一种P2P恶意软件,此前曾因接受Netgear、D-Link和华为路由器而著名,现在它的规模已经膨胀到所有物联网装备流量的90%。IBM体现,Mozi的乐成主要是通过使用下令注入(CMDi)攻击,而这通常是由于物联网装备设置过失造成的。因此物联网使用的增添和糟糕的设置协议可能是这一趋势的罪魁罪魁。别的,COVID-19导致的远程会见企业网络的频率的增添,可能进一步推动了这一增添。


原文链接:

https://threatpost.com/mozi-botnet-majority-iot-traffic/159337/


6.反政府示威运动中黑客泄露1000名白俄罗斯高级警员信息


6.jpg


在反政府示威运动中,黑客泄露了1003名白俄罗斯高级警员的小我私家详细信息,以应对警员对反政府示威的暴力镇压。此次泄露的信息中大大都条目是针对高级警官的,例如中尉、少校和上尉,其中包括姓名、出生日期、军官部分和职务。别的黑客还体现,若是警方继续对反政府示威者举行镇压,其会走漏更多信息。


原文链接:

https://www.zdnet.com/article/hackers-leak-details-of-1000-high-ranking-belarus-police-officers/