找回密码
 注册创意安天

每日安全简讯(20220731)

[复制链接]
发表于 2022-7-30 19:46 | 显示全部楼层 |阅读模式
免责声明:以下内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表安天实验室观点,因此第三方对以下内容进行分享、传播等行为,以及所带来的一切后果与译者和安天实验室无关。以下内容亦不得用于任何商业目的,若产生法律责任,译者与安天实验室一律不予承担。


1 英国Wooton Upper学校遭到Hive勒索软件攻击

据报道,英国贝德福德郡的Wooton Upper学校遭到Hive勒索软件攻击,该团伙向学校索要50万英镑的赎金。这次攻击还影响了金伯利学院(Kimberley college),这两个组织都是Wooton学院信托的一部分。Hive勒索软件团伙给学生和家长发了信息,告知他们几周前已经入侵了该信托的网络。它窃取了家庭地址、银行信息、医疗记录,甚至学生的心理评估。

191825erdqrm2q5m7fqvmg.jpg
https://www.infosecurity-magazin ... roup-500000-school/


2 研究人员警告黑客使用去中心化IPFS网络进行攻击

研究人员警告说,被称为IPFS的去中心化文件系统解决方案正在被攻击者用来托管网络钓鱼网站。IPFS是一个点对点(P2P)网络,使用加密哈希来存储和共享文件和数据,每个散列构成唯一内容标识符(CID)的基础。其想法是创建一个弹性分布式文件系统,允许跨多台计算机存储数据。这将允许在不依赖云存储提供商等第三方的情况下访问信息,从而有效地抵抗审查。Trustwave研究人员在报告中表示,“删除存储在IPFS上的钓鱼内容可能很困难,因为即使它在一个节点上被删除,它可能仍然在其他节点上可用。”

phishing.jpg
https://thehackernews.com/2022/0 ... of-increase-in.html


3 Google Cloud和Google Play漏洞可能导致账户劫持

Google Cloud、DevSite和Google Play中的一对漏洞可能会让攻击者实现跨站点脚本(XSS)攻击,从而进一步实现账户劫持。第一个漏洞是Google DevSite中反映的XSS漏洞。攻击者控制的链接可以在源http://cloud[.]google.com和http://developers[.]google.com上运行JavaScript,这意味着恶意行为者可以绕过同源策略读取和修改其内容。第二个漏洞是Google Play上基于DOM的XSS。当JavaScript从攻击者可控制的源(如URL)获取数据,并将其传递到支持动态代码执行的接收器(如eval()或innerHTML)时,通常会出现基于DOM的XSS漏洞。

1b3b-article-220607-google-cloud-main.jpg
https://portswigger.net/daily-sw ... -to-account-hijacks


4 St.Luke's健康系统遭到数据泄露暴露患者信息

St.Luke's健康系统周三发布新闻稿称,数据泄露事件发生在5月下旬,供应商Kaye-Smith在6月发现了违规行为,并于7月6日通知了St.Luke's。违规行为可能暴露了一系列信息,包括患者姓名、被保险人姓名、地址、电话号码、身份证号码、出生日期、社会安全号码的最后五位数字、服务说明、账单金额、未结余额、付款到期日和账户状态。St.Luke's确定有31573人受到了这次数据泄露的影响,系统中所有医院的客户/患者都受到了影响。

St. Luke's Health System.jpg
https://boisedev.com/news/2022/07/27/st-lukes-data-breach/


5 CISA警告Confluence硬编码凭据漏洞被积极利用

美国网络安全和基础设施安全局(CISA)周五根据积极利用的证据,将最近披露的Atlassian安全漏洞添加到其已知漏洞目录中。该漏洞追踪为CVE-2022-26138,涉及在Confluence Server和数据中心实例中启用Questions For Confluence应用程序时使用硬编码凭据。成功利用该漏洞可能会导致敏感信息的泄露。网络安全公司Rapid7本周透露,尽管Atlassian软件公司上周在2.7.38和3.0.5版本中解决了这个漏洞,但此后它一直在被积极利用。

cisa.jpg
https://thehackernews.com/2022/0 ... onfluence-hard.html


6 OneTouchPoint公司遭到网络攻击泄露客户数据

OneTouchPoint为健康保险公司和医疗机构提供打印和邮寄服务。2022年4月28日,OneTouchPoint在某些计算机系统上发现了加密文件。经调查确定,从2022年4月27日开始,某些OneTouchPoint服务器遭到了未经授权的访问。2022年6月1日,OneTouchPoint获悉,它无法确定未经授权的行为者在其网络中查看了哪些具体文件。虽然每个可能受影响的个人的具体数据元素各不相同,但可能涉及的信息范围包括个人姓名和一个或多个会员识别号、作为健康评估一部分提供的信息、地址、出生日期、服务描述、服务日期和诊断代码。OneTouchPoint已通知了Matrix这次网络攻击事件。

OneTouchPoint.jpg
https://www.databreaches.net/mai ... -ransomware-attack/

您需要登录后才可以回帖 登录 | 注册创意安天

本版积分规则

Archiver|手机版|小黑屋|创意安天 ( 京ICP备09068574,ICP证100468号。 )

GMT+8, 2024-11-23 21:28

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表