MyEstatePoint应用MongoDB服务器泄露近50万用户信息

宣布时间 2024-01-09
1、MyEstatePoint应用MongoDB服务器泄露近50万用户信息


据媒体1月5日报道,一体化房地产应用MyEstatePoint Property Search的MongoDB服务器设置过失,用户的信息泄露。该应用在Google Play市肆的下载量凌驾50万次,主要服务于印度市场。Cybernews于2023年11月6日发明了果真的MongoDB服务器,包括凌驾497000个用户的信息,涉及姓名、邮件地址和明文密码等。研究职员已联系该应用的开发职员没有收到回复,但服务器已被�;て鹄�。


2、美国某清静公司遭到攻击导致瑞士空军的敏感文件泄露


据1月8日报道,美国清静公司Ultra Intelligence & Communications遭到攻击,导致瑞士空军的文件在暗网上泄露。据悉,该公司已被BlackCat入侵,攻击者窃取了约30 GB的文件,其中包括瑞士国防部与美国公司之间的一份价值近500万美元的条约。凭证这份文件和其它泄露的文件,国防部购置了用于空军加密通讯的手艺。美国政府已于2023年12月宣布捣毁了ALPHV并宣布了其解密工具,现在该团伙的Tor网站无法会见。


3、Bit24.cash设置过失泄露近23万用户的护照等信息


媒体1月7日称,伊朗加密钱币生意所Bit24.cash设置过失,泄露了大宗用户的信息。研究职员发明了一个设置过失的MinIO实例,允许会见包括该平台KYC数据的S3存储桶。这种过失设置影响了约230000名伊朗公民,泄露了他们的护照、身份证和信用卡等信息。研究职员体现,由于涉及KYC验证数据,可能组成严重威胁,例如身份盗用、诓骗生意和网络垂纶攻击等。现在,该实例已被�;て鹄�。


4、乌克兰清静机构披露运营商Kyivstar攻击事务的详情


1月5日报道称,乌克兰清静局 (SSU) 披露了其运营商Kyivstar在2023年12月份遭到的攻击的详细信息。SSU体现,攻击者于2023年5月就入侵了Kyivstar的网络。然后在几个月后执行攻击,擦除了数千台虚拟服务器和盘算机中的所有内容,彻底摧毁了运营商的焦点。现在还不确定他们从什么时间最先获得了完全会见权限,可能至少从11月最先。SSU认真人还指出,Sandworm是此次攻击的幕后黑手,该团伙还针对乌克兰的其它目的,特殊是电信运营商和ISP。


5、AsyncRAT在已往11个月内主要针对美国基础设施


AT&T Alien Labs在1月5日披露了AsyncRAT近期的攻击运动。在至少11个月的时间里,攻击者致力于通过嵌入垂纶页面的初始JavaScript文件来撒播RAT。攻击运动使用了300多个样本和100多个域,目的都经由全心挑选,一些已确定的目的管理着美国的要害基础设施。9月初,研究职员发明针对某些公司的特定小我私家的垂纶邮件激增并最先视察。垂纶邮件中的GIF附件会导致下载混淆的JavaScript文件,然后是其它混淆的PowerShell剧本,最后会执行AsyncRAT客户端。


6、Certik宣布关于2023年Web3清静态势的剖析报告


1月3日,Certik宣布了2023年Web3清静态势的剖析报告。报告指出,2023年,751起清静事务造成了总计1840879064美元的损失。这比2022年的37亿美元下降了51%,平均每次事务损失为245万美元。第三季度的损失最多,达686558472美元,由183起黑客、诈骗和误差事务导致。私钥泄露是造成损失最大的攻击载体,仅47起事务就导致了880892924美元的损失。BNB Chain履历了最多的清静事务,共387起,导致了1.34亿美元的损失。