新垂纶运动冒充Microsoft Teams针对Office 365用户;诺基亚威胁情报实验室宣布2020年威胁情报报告

宣布时间 2020-10-26

1.新垂纶运动冒充Microsoft Teams针对Office 365用户


1.png


Abnormal Security发明新垂纶运动冒充Microsoft Teams针对Office 365用户。这些垂纶邮件是以Teams中有新运动为主题发送的,看起来像是Microsoft Teams的自动通知,用来见告受害者有错过的谈天。邮件诱使受害者点击Team回复链接,以重定向到垂纶网站,来窃取Office 365用户的凭证。研究职员视察到,攻击者已经使用该运动攻击了15000至50000个Office 365用户。


原文链接:

https://securityaffairs.co/wordpress/109938/cyber-crime/microsoft-teams-phishing-attacks.html


2.Emotet启用新模板,使用包括恶意宏的Word文档撒播


2.png


Emotet本周启用了一个新模板,该模板伪装成Microsoft Office新闻,要求用户更新Microsoft Word以添加新功效。Emotet是一种恶意软件,会通过带有恶意宏的Word文档的电子邮件撒播。为了诱骗用户启用宏,Emotet伪装成Microsoft Office新闻,要求用户启用编辑和启用内容,以执行恶意宏。这些恶意宏将下载Emotet恶意软件,并将其装置到受害者的%LocalAppData%文件夹中。


原文链接:

https://www.bleepingcomputer.com/news/security/emotet-malware-now-wants-you-to-upgrade-microsoft-word/


3.芬兰Vastaamo心治疗中心遭攻击,客户信息可能被盗


3.png


芬兰Vastaamo心治疗中心遭攻击,客户信息可能被盗。Vastaamo是芬兰公共卫生系统的分包商,在北欧国家有550万分支机构。芬兰内政部长Maria Ohisalo称,此次事务是令人震惊且很是严重的事务,政府正在为此次事务的受害者提供快速的�;�。Vastaamo体现第一次攻击爆发在2018年11月,其数据在11月尾至次年3月之间被窃取。国家视察局体现,上万名Vastaamo客户的小我私家数据或已被盗。


原文链接:

https://www.securityweek.com/finland-shocked-therapy-center-hacking-client-blackmail


4.Trustwave宣布手艺趋势影响企业防护战略的剖析报告


4.png


Trustwave宣布了一份报告,形貌了手艺趋势、攻击危害和规则怎样影响组织数据的存储和�;し椒�。视察发明,随着事情负载向外迁徙、对云服务的攻击增添以及勒索软件的生长,企业在�;な萸寰卜矫婷媪僦卮笱沽�。96%的受访者体现,他们妄想在未来两年内将敏感数据转移到云上,其中52%的受访者妄想将高敏感数据包括在内。当被问及在数字转型妄想中确保数据清静的主要性时,平均得分为4.6分(满分为5分)。


原文链接:

https://www.helpnetsecurity.com/2020/10/22/organizations-data-protection-strategy/


5.诺基亚威胁情报实验室宣布2020年威胁情报报告


5.png


诺基亚威胁情报实验室宣布2020年威胁情报报告,称IoT熏染事务急剧增添。报告显示,在移动和Wi-Fi网络上的所有熏染中,IoT装备所占比例为32.72%,高于2019年的16.17%,这一趋势与联网装备继续在家庭和企业情形中普及相吻合。别的,PCs为熏染主要目的,Windows/pc在所有熏染中占38.92%,比2019年的35.82%略有上升。木马的比例从2019年的34%上升到74%,而蠕虫和病毒的相比照例都有所下降。


原文链接:

https://onestore.nokia.com/asset/210088


6.美国Boyne Resorts熏染WastedLocker,预订系统受影响


6.png


Boyne Resorts遭到WastedLocker勒索软件攻击,影响了整个公司的预订系统。Boyne Resorts是总部位于美国的滑雪和高尔夫度假村,在美国和加拿大谋划11家旅馆,并拥有11000名员工。作为此攻击的一部分,该公司被加密的文件已被重命名,并添加了.easy2lock 扩展名。现在,整个公司的预订系统都受到攻击的影响,客户无法通过各旅馆的在线系统预定。Boyne Resorts没有回复有关此次攻击的更多细节,但其预订系统或许将再关闭几天。


原文链接:

https://www.bleepingcomputer.com/news/security/wastedlocker-ransomware-hits-boyne-resorts-ski-resort-operator/