找回密码
 注册创意安天

每日安全简讯(20230221)

[复制链接]
发表于 2023-2-20 18:54 | 显示全部楼层 |阅读模式
免责声明:以下内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表安天实验室观点,因此第三方对以下内容进行分享、传播等行为,以及所带来的一切后果与译者和安天实验室无关。以下内容亦不得用于任何商业目的,若产生法律责任,译者与安天实验室一律不予承担。


1 WIP26间谍活动滥用云基础设施针对电信公司

SentinelLabs与QGroup GmbH的研究人员一直监控被追踪为WIP26的威胁活动。WIP26背后的威胁行为者滥用公共云基础设施以中东的电信提供商为目标。威胁行为者通过包含Dropbox链接的WhatsApp消息精确定位员工来启动感染链。诱骗员工下载并执行加载程序,最终会导致部署利用Microsoft 365 Mail和Google Firebase实例作为C2服务器的后门。将公共云基础设施用于C2目的是试图使恶意C2网络流量看起来合法,从而使防御者更难检测。由于通信提供商持有敏感数据,他们经常成为间谍活动的目标。有证据表明,一旦他们建立了立足点,威胁行为者就会将目标锁定在用户的私人信息和特定的高价值网络主机。

WIP26_17-1368x1536.jpg
https://www.sentinelone.com/labs ... eted-telco-attacks/


2 葡萄牙供水公司Aguas do Porto遭勒索软件攻击

LockBit勒索软件组织声称已经入侵了葡萄牙市政供水公司Aguas do Porto,并威胁要泄露被盗数据。Aguas do Porto是一家市政供水公司,负责管理包括供水和废水排放在内的整个水循环。LockBit勒索软件组织将市政供水公司添加到Tor泄漏网站的受害者名单中,截止日期为2023年3月7日。该组织尚未发布被盗数据样本作为安全漏洞的证据。目前,尚不清楚勒索软件团伙窃取的数据量和数据类型。Aguas do Porto公司于1月30日披露了安全漏洞,称网络攻击影响了其部分服务,但并未影响供水和卫生设施。

Lockbit.png
https://securityaffairs.com/1424 ... aguas-do-porto.html


3 二维码生成器MyQRcode泄露了用户的登录数据

流行的二维码生成器网站MyQRcode正在泄露用户的个人数据。安全漏洞已导致超过128 GB的数据泄露,其中包括66000名客户的个人信息。泄露是由于错误配置引起的,这使得公众可以在没有任何安全认证或密码的情况下公开访问服务器。并且数据每天都在更新新记录,这表明泄露仍在进行中。泄露的数据包括客户的个人和登录凭证,包括全名、职称、电子邮件地址、密码哈希、二维码URL、电话号码、物理地址、社交媒体资料链接等。安全研究员Anurag Sen向Hackread.com报告了此次泄密事件。Sen在搜索配置错误的云数据库时发现了Shodan上的服务器。自2023年2月4日起,该服务器一直存在配置错误。

qr-code-generator-my-qr-code-data-leak-1024x613.jpg
https://www.hackread.com/qr-code-generator-my-qr-code-data-leak/


4 印度票务平台RailYatri遭黑客攻击泄露用户信息

印度流行的火车票预订平台RailYatri遭遇大规模数据泄露,超过3100万(31062673)用户/乘客的个人信息暴露。据信,此次泄密事件发生在2022年12月下旬,敏感信息数据库目前正在网上泄露。泄露的数据包括电子邮件地址、全名、性别、电话号码和位置,这可能使数百万用户面临身份盗用、网络钓鱼攻击和其他网络犯罪的风险。该数据库已在Breachforums黑客论坛上泄露。

india-train-ticket-platform-railyatri-hacked-data-leak-1024x364.jpg
https://www.hackread.com/indian- ... m-railyatri-hacked/


5 Reventics公司遭到Royal勒索软件攻击数据泄露

Reventics LLC是科罗拉多州的一家商业合作公司,在2022年12月15日左右,Reventics在其系统中检测到一些异常,并发现其文件遭到入侵和加密。其中一些文件包含受保护的患者健康信息(PHI)。12月27日,外部顾问的调查证实PHI已被访问和泄露。可能被泄露的信息包括姓名、出生日期、医疗保健提供者的姓名和地址、健康计划名称、用于识别患者接受的服务和程序的数字代码以及这些代码的描述。2月13日,Royal勒索软件组织将Reventics添加到他们的暗网泄漏站点,泄漏了超过16 GB的文件。Royal声称这些文件只占他们窃取文件的10%。

8c35_shutterstock_639898315.jpg
https://www.databreaches.net/rev ... ansomware-incident/


6 Edgepark医疗用品公司通知患者遭到数据泄露

Edgepark Medical Supplies(”Edgepark“)是俄亥俄州的一家医疗用品供应商,Rise Interactive Media & Analytics,LLC (“Rise”) 公司作为商业伙伴为Edgepark提供数字营销服务。Rise公司在11月14日发现了一起安全事件,并在12月2日调查确定,一个包含Edgepark数据的文件涉及了违规行为。Rise公司在12月5日通知了Edgepark。可能涉及的文件信息包括患者姓名、电子邮件地址、电话号码、提供者信息、诊断、预计分娩日期和健康保险信息。Rise向HHS发出的通知表明,有54509名患者收到了该事件的通知。目前尚不清楚该数字是受事件影响的所有患者,还是仅针对Edgepark患者。

edgeparkcom.jpg
https://www.databreaches.net/edg ... lytics-data-breach/

您需要登录后才可以回帖 登录 | 注册创意安天

本版积分规则

Archiver|手机版|小黑屋|创意安天 ( 京ICP备09068574,ICP证100468号。 )

GMT+8, 2025-1-8 18:41

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表