黑客在暗网果真包括84亿密码的荟萃RockYou2021;Evil Corp团伙冒充Babuk Locker以逃避美国的制裁
宣布时间 2021-06-081.黑客在暗网果真包括84亿密码的荟萃RockYou2021

某黑客在暗网宣布了100GB的TXT文件,其中包括84亿个密码,这些密码可能是从之前的泄露事务中合并而来的。黑客称其中包括的所有密码长度均为6-20个字符,删除了非ASCII字符和空格。其还体现该荟萃包括820亿个密码,但经由研究职员测试,其中只有8459060239个是唯一的,这似乎是有史以来最大的密码荟萃。该荟萃被称为RockYou2021,或许是参考了2009年爆发的RockYou数据泄露事务,黑客窃取了凌驾3200万用户的密码。
原文链接:
https://cybernews.com/security/rockyou2021-alltime-largest-password-compilation-leaked/
2.Evil Corp团伙冒充Babuk Locker以逃避美国的制裁

Evil Corp团伙(也称为Indrik Spider和Dridex)冒充Babuk Locker以逃避美国的制裁。该团伙在2019年被美国政府制裁后便一直更名,不久前还使用了Phoenix攻击包管公司CNA。Babuk在攻击华盛顿特区警局后体现将放弃加密运动,并于5月尾在其数据泄露网站更名为payload bin。研究职员发明了新勒索软件样本PayloadBIN,其会为加密文件添加.PAYLOADBIN扩展名,即以为该勒索软件与Babuk Locker有关,该团伙放弃加密的说法是假话。最后,经Emsisoft和ID Ransomware研究职员剖析发明,该样本着实属于Evil Corp。
原文链接:
https://www.bleepingcomputer.com/news/security/new-evil-corp-ransomware-mimics-payloadbin-gang-to-evade-us-sanctions/
3.美国指控拉脱维亚某公民用Trickbot熏染数百万装备

美国司法部 (DoJ) 指控Alla Witte涉嫌用Trickbot熏染数百万装备。Alla Witte是一名55岁的拉脱维亚妇女,在名为Trickbot Group的犯法团伙中事情,据称她还为该团伙开发了与勒索软件的控制、装置和支付相关的代码。Witte已于四个月前在迈阿密被捕,除了提供代码之外,她还受到另外18项指控,若是罪名建设,她可能面临最高87年的羁系。
原文链接:
https://www.zdnet.com/article/us-justice-department-accuses-latvian-national-of-creating-and-deploying-trickbot-malware/
4.Fiducia&GAD遭DDoS攻击,德国800多家金融机构受影响

德国IT服务提供商Fiducia & GAD IT于上周五宣布其遭到了DDoS攻击。攻击爆发在周四早上,黑客使用大宗的数据流量导致其网络瘫痪。此次攻击影响了德国的800多家金融机构,包括柏林人民银行在内的多家银行的网站被迫关闭或保存延迟。Fiducia & GAD称其有能力应对这些攻击,并增补说现在客户的数据是仍是清静的。
原文链接:
https://www.reuters.com/technology/german-it-company-that-serves-banks-experiences-ddos-hack-attack-2021-06-04/
5.新南威尔士州卫生局确认其成为Accellion误差的新受害者

澳大利亚新南威尔士州卫生局(NSW Health)在周五下昼确认其成为Accellion文件传输系统误差的新受害者。该机构体现公立医院的医疗纪录没有受到影响,但患者的身份信息和与康健相关的小我私家信息可能已经泄露。现在,其正在与外地警方和网络清静部分合尴尬刁难此事举行视察,尚未发明任何信息被滥用的情形,并体现以后将不再使用此软件。据预计,全球约有100家组织受此误差影响。
原文链接:
https://www.zdnet.com/article/nsw-health-confirms-data-breached-due-to-accellion-vulnerability/
6.Feedzai宣布有关2021年金融犯法态势的剖析报告

Feedzai宣布了有关2021年金融犯法态势的剖析报告。报告指出,与2021年1月相比,2021年3月的跨境支出增添了410%,折合美元支出增添了383%。无卡(CNP)生意是攻击者的最佳选择,生意量仅占信用卡生意的18%,但占诓骗总数的83%。大大都银行诈骗行为是账户接受(42%),其次是偷取证书以开设虚伪账户(23%)和冒充政府官员获得账户会见权限(21%)等。
原文链接:
https://feedzai.com/wp-content/uploads/2021/05/Feedzai-QuarterlyReport-Q22021-v3.pdf


京公网安备11010802024551号