找回密码
 注册创意安天

每日安全简讯(20200930)

[复制链接]
发表于 2020-9-29 20:55 | 显示全部楼层 |阅读模式
免责声明:以下内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表安天实验室观点,因此第三方对以下内容进行分享、传播等行为,以及所带来的一切后果与译者和安天实验室无关。以下内容亦不得用于任何商业目的,若产生法律责任,译者与安天实验室一律不予承担。


1 UHS医院遭Ryuk勒索软件攻击关闭美国各地医疗系统

据报道,世界500强医院和医疗保健服务提供商——环球医疗服务公司(Universal Health Services,UHS)在周日早上遭到网络攻击后,关闭了美国各地医疗保健机构的系统。根据UHS员工的报告,包括加利福尼亚、佛罗里达、德克萨斯、亚利桑那和华盛顿特区在内的美国UHS医院都无法使用计算机和电话系统。虽然UHS没有就此次攻击发表官方声明,但来自员工的报告显示了勒索软件攻击的所有迹象。一名员工称,在网络攻击期间,文件被重命名为包含.ryk扩展名。这个扩展被Ryuk勒索软件使用。

微信图片_20200929202824.jpg
https://www.bleepingcomputer.com ... -ransomware-attack/


2 白帽黑客使用勒索软件感染iKettle智能咖啡机

安全公司Avast的高级研究员Martin Hron在不破坏网络或路由器的情况下,入侵了iKettle咖啡机的第三个版本。Hron在售价179英镑的咖啡机上进行了实验,证明在不访问无保护路由器的情况下,入侵物联网设备是可能的。由于未加密的连接对应于其Android智能手机应用程序,因此Hron可以通过固件更新访问咖啡机。Hron将应用程序的最新固件版本上传到电脑上,并使用交互式反汇编程序进行逆向工程。在获得了必要的细节之后,Hron编写了一个Python脚本,该脚本复制了机器的更新过程。他还修改了机器的固件和脚本行,以使机器出现故障,并在连接到用户的家庭网络后索要赎金。

white-hat-hacker-infects-smart-coffee-machine-with-ransowmare-3.jpg
https://www.hackread.com/white-h ... machine-ransowmare/


3 钓鱼邮件冒充微软更新提醒窃取用户Outlook凭据

研究人员警告说,假装帮助企业员工升级到Windows 10的电子邮件可能会窃取他们的Outlook邮件和密码。这些钓鱼邮件的标题是“Re: Microsoft Windows Upgrade”,该封邮件告诉收件人,“您的Office Windows计算机已过时,并且计划在今天进行升级以进行替换。”邮件中还包含了一个时间表(注意,邮件中使用了奇怪的大写和空格,作为这封邮件不合法的危险信号)。然后,它告诉用户,“要升级Windows 10,请打开浏览器到Windows 10升级项目网站”,指向一个URL,该链接将收件人带到钓鱼网站登录页面。

微信图片_20200929202832.jpg
https://threatpost.com/windows-7-outlook/159621/


4 黑客将PDF文件上传到联合国教科文组织的网站

黑客发现了一种将PDF文件上传到包括世界卫生组织(WHO)和联合国教科文组织在内的多个组织网站的方法。这些文件是由一名网名为m1gh7yh4ck3r的黑客上传的。在谷歌上搜索“m1gh7yh4ck3r”可以看到,最近几天黑客将文件上传到联合国教科文组织、世界卫生组织、佐治亚理工学院和古巴政府网站上。黑客上传的PDF文件与网络游戏以及Facebook和Instagram账户的黑客行为有关。这些文件包含指向各种黑客服务和工具的链接。这些服务和工具似乎是虚假的,它们将用户引导到各种类型的诈骗网站。

微信图片_20200929202828.png
https://www.securityweek.com/hac ... who-unesco-websites


5 美国至少14个州的911线路中断影响了所有紧急服务

周一,美国至少14个州的紧急服务机构报告911线路中断。受影响的县报告了911电话和短信服务的连接中断,但没有提供有关中断来源的任何技术细节。今天早些时候,明尼阿波利斯警察局在Twitter上写道,“注意:911电话并不是在全国范围内运行。这是用于电话和短信。”中断同时影响了所有紧急服务,大多数受影响县的911服务在30分钟和60分钟内恢复。

微信图片_20200929202817.jpg
https://www.zdnet.com/article/91 ... multiple-us-states/


6 Microsoft Office 365服务中断导致用户无法登录

Office365目前在美国和澳大利亚正遭遇一次宕机,用户无法登录其帐户。美国东部时间今天下午5点15分左右开始,美国和澳大利亚的Office 365用户开始出现登录电子邮件帐户或访问电子邮件的困难。试图登录其帐户时,系统会向用户显示一个错误:“AADSTS90033:发生暂时性错误。请重试”或其他错误信息。这次中断使用户无法登录到他们的电子邮件并访问Microsoft team、Office.com、Power Platform和Dynamics365。

微信图片_20200929202820.jpg
https://www.bleepingcomputer.com ... ws-transient-error/


您需要登录后才可以回帖 登录 | 注册创意安天

本版积分规则

Archiver|手机版|小黑屋|创意安天 ( 京ICP备09068574,ICP证100468号。 )

GMT+8, 2025-8-12 23:04

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表