Outlook 应用程序无法毗连到 Outlook.com
宣布时间 2024-01-311 月 23 日左右最先,用户报告在使用 POP、IMAP 和 Exchange 毗连时,与 Outlook 2013、Outlook 2016、Outlook for Microsoft 365、Thunderbird 和移动电子邮件应用程序毗连时泛起问题。一些用户报告说,使用应用程序密码登录可以毗连,但随后又回到断开毗连状态。受影响的人会看到弹出新闻,要求他们输入密码并为他们提供“记着我的凭证”选项。可是,纵然输入准确的密码,当应用程序实验毗连到该帐户时,该对话框仍然会弹出。Outlook 团队现在正在修复此问题,并将在解决计划或更多详细信息可用时分享更多信息。建议无法使用客户端毗连到 Outlook.com 帐户的受影响客户在网络上使用 Outlook.com,直到问题获得解决。
2. Keenan & Associates 向其 150 万客户发送数据泄露通知
1月29日,Keenan 是一家总部位于加利福尼亚州的包管经纪和咨询公司,在教育、医疗保健和公共机构领域享有盛誉。自 2017 年起,它成为美国最大经纪公司之一 AssuredPartners NL 的一部分。该公司向缅因州总审查长办公室提交了一份通知,忠言称 2023 年夏日爆发的数据泄露事务影响了1,509,616 人。此事务中袒露的详细信息类型因人而异,详细取决于他们与公司的关系。综上所述,此次违规行为似乎同时影响了客户和员工。上述数据袒露的影响可能是重大的,包括身份偷窃、金融诓骗、网络垂纶攻击和康健包管诓骗的危害增添�;咸逑�,它已经接纳步伐增强网络、内部系统和应用程序的清静性,并正在评估朝这个偏向可能接纳的特殊步伐。建议通知的吸收者使用 Experian 提供的免费两年身份偷窃�;し�,并对可疑帐户运动和未经请求的通讯坚持小心。
3. Trigona 勒索软件威胁行为者装置 Mimic 勒索软件的攻击运动
1月29日,AhnLab 清静情报中心 (ASEC) 最近发明了 Trigona 勒索软件威胁行为者装置 Mimic 勒索软件的一项新运动。与已往的案例一样,最近检测到的攻击以 MS-SQL 服务器为目的,并因在恶意软件装置历程中滥用MS-SQL 服务器中的批量复制程序 (BCP)适用程序而引人注目。Trigona 已知至少自 2022 年 6 月以来一直活跃;通常针对 MS-SQL 服务器举行攻击,并且仍然处于运动状态。Mimic 首次发明于 2022 年 6 月。2024 年 1 月,发明了一个土耳其语威胁行为者攻击管理不善的 MS-SQL 服务器并装置 Mimic 的案例。ASEC 于 2024 年 1 月上旬首次发明使用 BCP 装置 Mimic 的攻击案例。2024 年 1 月中旬,在装置 Trigona 而不是 Mimic 的情形下发明了类似类型的攻击。Mimic 勒索信中使用的威胁行为者的电子邮件地址在其他攻击案例中并未找到,但厥后发明的 Trigona 勒索信中包括 Trigona 威胁行为者自 2023 年头以来一直在使用的电子邮件地址。因此,2024 年 1 月中旬检测到的攻击被以为是由之前的 Trigona 威胁提倡者提倡的,他也被以为是 2024 年 1 月上旬发明的 Mimic 勒索软件攻击背后的统一攻击者。这是基于以下事实:案例针对的是管理不善的MS-SQL服务器,BCP用于装置恶意软件,攻击中使用的种种字符串和路径都是相同的。别的,每个攻击案例都使用了相同的恶意软件变种。
4. 梅赛德斯-疾驰意外泄露敏感数据,包括源代码
1月29日,RedHunt 实验室的研究职员发明,梅赛德斯-疾驰无意中留下了可在线会见的私钥,从而袒露了内部数据,包括公司的源代码。现在尚不清晰数据泄露是否袒露了客户数据,RedHunt Labs 与 TechCrunch 分享了其视察效果,并在媒体的资助下通知了汽车制造商。该清静公司发明,属于梅赛德斯员工的身份验证令牌袒露在公共 GitHub 存储库中。这一发明是在一月份的例行互联网扫描中发明的。所披露的令牌有可能提供对梅赛德斯 GitHub Enterprise Server 的不受限制的会见,使任何人都可以检索该公司的私有源代码存储库。袒露的存储库包括 Microsoft Azure 和 Amazon Web Services (AWS) 凭证、Postgres 数据库和 Mercedes 源代码。一旦梅赛德斯意识到数据泄露,它就作废了袒露的令牌并删除了公共存储库。
5. 能源巨头施耐德电气遭受 Cactus 勒索软件攻击
1月29日,能源管理和自动化巨头施耐德电气遭受了 Cactus 勒索软件攻击,导致公司数据被盗。BleepingComputer 获悉,勒索软件攻击于本月初的 1 月 17 日袭击了该公司的可一连生长营业部分。这次攻击扰乱了施耐德电气的部分资源照料云平台,该平台至今仍处于中止状态。据报道,勒索软件团伙在网络攻击时代窃取了数 TB 的公司数据,现在威胁该公司,若是不支付赎金,就会泄露被盗的数据。虽然尚不清晰被盗的数据类型,但可一连生长营业部分为企业组织提供咨询服务,就可再生能源解决计划提供建议,并资助他们知足全球公司重大的天气羁系要求。
6. 2023GRIT 报告 :揭秘勒索软件攻击激增的愿意
1月29日,2023 年,勒索软件运动泛起惊人增添,险些是前一年的两倍。GRIT 总共视察到 63 个差别的勒索软件整体使用加密、数据泄露、数据勒索和其他新颖战略来危害并果真宣布 GRIT 跟踪的所有 30 个行业和 120 个国家/地区的 4,519 名受害者。这种升级的部分缘故原由是影响了数百个组织的大规模聚敛运动。美国成为受影响最严重的国家,视察到的所有袭击事务中约有一半爆发在美国。在宣布的受害者中,有 2,199 个是美国组织,占 2023 年所有视察到的勒索软件攻击的 49%。报告指出,攻击集中在北美和欧洲,制造业和手艺等行业首当其冲。在所有视察到的受害组织中,76% 的组织都位于受影响最严重的“前十名”国家,其中 27% 的组织受到非美国国家的影响。


京公网安备11010802024551号