黑客在暗网果真Clubhouse的凌驾130万用户的小我私家信息;McAfee宣布有关勒索软件Cuba的剖析报告

宣布时间 2021-04-13

1.黑客在暗网果真Clubhouse的凌驾130万用户的小我私家信息


1.jpg


Cyber News的研究职员发明,黑客在暗网果真音频谈天应用Clubhouse的SQL数据库,涉及凌驾130万用户的小我私家信息 。此次泄露的信息包括用户ID、姓名、用户名、Twitter handles、Instagram handles、关注者数目、粉丝数目、建设日期以及用户小我私家资料等,并不包括任何财务数据 。现在,Clubhouse已解决了该问题,并在推文中体现,这些信息是来自于果真的资料信息,其应用并未遭到攻击 。


原文链接:

https://www.hackread.com/scraped-clubhouse-database-leaked-online/


2.证券公司Upstox称其数据库遭到攻击,KYC数据可能泄露


2.jpg


印度证券经济公司Upstox称其数据库遭到未经授权的会见,KYC数据可能泄露 。该事务最早由研究职员Rajshekhar Rajaharia于4月11日发明的,现在尚不清晰爆发时间 。此次泄露了约250万用户的敏感信息,包括括姓名、邮件地址、生日和银行帐户信息等,以及5600万份KYC文件 。Upstox现已接纳应急步伐,限制了对受影响数据库的会见,并为所有用户的重置了清静密码 。


原文链接:

https://thehackernews.com/2021/04/indian-brokerage-firm-upstox-suffers.html


3.Fitch Ratings宣布针对水利基础设施的网络攻击的预警


3.jpg


美国信用评级机构惠誉国际评级(Fitch Ratings)宣布针对水利基础设施的网络攻击的预警 。该机构评估了供水和污水处置惩罚等公用设施对意外事务(包括可组成财务和运营危害的网络攻击)的抵御能力,发明保存重大危害 。例如,网络攻击可能导致客户数据丧失或损坏从而影响抄表的数据或计费系统的运行,甚至可以使用水利系统投毒,现在年2月份攻击者试图在Oldsmar的供水系统中将氢氧化钠的含量调高到100倍以上 。


原文链接:

https://www.fitchratings.com/research/us-public-finance/cyber-events-could-pose-material-risk-to-water-sewer-utility-credit-08-04-2021


4.由于证书逾期,Pulse Secure VPN服务在全球规模内中止


4.jpg


由于数字署名和验证软件组件的代码署名证书逾期,全球的用户无法毗连到Pulse Secure VPN装备 。上周末,用户使用VPN会见公司的系统时显示了“爆发了意外过失”以及“检测到内部过失”两条提醒 。Pulse Secure称这是由于软件未能准确验证是否已署名,其检查的是证书的到期日期,而非时间戳 。使用时间戳服务器可以将具有权威性的时间戳添加到署名中,因此只管证书逾期其署名也可有用 。该公司体现,现在正在修复此问题 。


原文链接:

https://www.bleepingcomputer.com/news/security/pulse-secure-vpn-users-cant-login-due-to-expired-certificate/


5.Bitdefender宣布2020年威胁态势和犯法趋势的回首报告


5.jpg


Bitdefender宣布了2020年网络威胁态势和犯法趋势的回首报告 。报告指出,勒索软件攻击在全球规模内激增485%,在2020年Q1和Q2占所有攻击的64%;智能电视的误差数目增添了338%;NAS装备中的误差数目同比增添198% 。别的,在检测到的所有Android恶意软件中,有35%来自Android.Trojan.Agent系列,其次是Android.Trojan.Downloader(占10%)和Android.Trojan.Banker(占7%) 。


原文链接:

https://www.bitdefender.com/files/News/CaseStudies/study/395/Bitdefender-2020-Consumer-Threat-Landscape-Report.pdf


6.McAfee宣布有关勒索软件Cuba的剖析报告


6.jpg


McAfee宣布了有关勒索软件Cuba的剖析报告 。Cuba是一种较早的勒索软件,主要针对金融机构、工业、科技行业和物盛行业 。报告指出,该恶意软件现在正在以北美、南美以及欧洲的几家公司为目的;使用一组模糊的PowerShell脚原来横向移动并举行攻击;其专门的数据泄露网站已经上线,并出售了一些被盗的数据;使用了多个参数选项,并且可以使用NetShareEnum API查找共享资源 。 


原文链接:

https://www.mcafee.com/blogs/other-blogs/mcafee-labs/mcafee-atr-threat-report-a-quick-primer-on-cuba-ransomware/