Stratus公司熏染勒索软件,网络和服务暂时中止;Purple Fox攻击运动较去年增添600%,达9万多次
宣布时间 2021-03-251.Stratus公司熏染勒索软件,网络和服务暂时中止

Stratus Technologies熏染勒索软件,网络和服务暂时中止。Stratus是着名的高可用性产品提供商,其产品包括ztC边沿盘算装备和ftServer容错服务器解决计划等,客户为银行、电信提供商、紧迫呼叫中心和医疗保健机构等。该公司称其在3月17日遭到勒索软件攻击,检测到攻击后连忙关闭了部分网络和服务以隔离攻击,包括其容错产品的服务ActiveService Network(ASN)和Stratus服务门户。
原文链接:
https://www.bleepingcomputer.com/news/security/high-availability-server-maker-stratus-hit-by-ransomware/
2.Hobby Lobby因存储桶设置过失泄露138GB敏感信息

工艺品零售商Hobby Lobby因AWS存储桶设置过失泄露138GB敏感信息,影响了约30万名用户。此次泄露的信息包括用户姓名、部分支付卡的详细信息、电话号码、地址和邮件地址,别的还包括应用程序的源代码、公司员工的姓名和电子邮件地址等。现在,该存储桶已被�;て鹄�,但尚不确定是否有黑客在此之前窃取了袒露的信息。
原文链接:
https://threatpost.com/hobby-lobby-customer-data-cloud-misconfiguration/164980/
3.英国纳税人使用的账单提醒系统可能泄露其敏感数据

The Registe的一项视察发明英国纳税人使用的账单提醒系统可能泄露其敏感数据。该系统是由Telsolutions开发,主要功效是向欠债者发送新闻来提醒其还债,该新闻中会包括一个指向吸收者小我私家信息和未清帐单页面的URL。可是,攻击者可以通过更改网址中的字母和数字字符来盘问属于其他人的信息,甚至包括住在差别地区的住民信息。Telsolutions体现该误差现已修复。
原文链接:
https://www.zdnet.com/article/debt-chasing-uk-councils-potentially-expose-private-resident-data/
4.Purple Fox攻击运动较去年增添600%,达9万多次

Guardicore Labs清静研究职员发明Purple Fox的攻击运动自去年5月份至今增添了600%,抵达了9万多次。Purple Fox是一种Windows恶意软件,于2018年3月首次被发明,通过误差使用工具包和垂纶邮件来熏染盘算机。在最近的运动中,研究职员发明了它使用了新的熏染前言,通过SMB密码暴力破解面向网络的Windows盘算机。别的,攻击者已将Purple Fox所使用的种种恶意payload托管在由近2000台被入侵的服务器组成的重大僵尸网络上。
原文链接:
https://thehackernews.com/2021/03/purple-fox-rootkit-can-now-spread.html
5.微软忠言近期垂纶运动已窃取40万个OWA和Office 365凭证

自去年12月以来,垂纶运动已窃取40万个OWA和Office 365凭证。WMC Global于去年年头发明该垂纶运动,伪装成伪装成视频聚会服务、清静解决计划和生产工具来疑惑受害者。去年12月,黑客冒充了Outlook Web App来诱骗目的用户输入凭证,现在年1月改为模拟Office 365来窃取凭证。别的,微软发明该运动还使用了Amazon Simple Email Service(SES)和Appspot云盘算平台来发送网络垂纶电子邮件。
原文链接:
https://www.bleepingcomputer.com/news/security/microsoft-warns-of-phishing-attacks-bypassing-email-gateways/
6.Cisco宣布清静更新,修复Jabber中恣意代码执行误差

Cisco宣布清静更新,修复了Windows、macOS、Android和iOS版本Jabber client中的恣意代码执行误差。Jabber是一个网络聚会和即时新闻转达应用,Cisco体现该误差现在尚未被普遍使用。该误差被追踪为CVE-2021-1411,严重品级为9.9,是由对输入新闻内容验证不当引起的。别的,此次更新还修复了该产品中的其他4个误差(CVE-2021-1417和 CVE-2021-1418等),以及其他产品中的37个误差。
原文链接:
https://www.bleepingcomputer.com/news/security/cisco-addresses-critical-bug-in-windows-macos-jabber-clients/


京公网安备11010802024551号