安全社区

黑盾云安全社区,与你一起分享安全领域的知识与智慧

第一百七十五期【黑盾云】每周安全头条(2024.4.22-4.28)

安全头条2024-04-25 16:33:01 68次围观

国际动态美国知名电信运营商遭网络攻击,部分系统关停致使运营中断

据4月22日消息,美国电信提供商边疆通信公司(Frontier Communications)遭受网络攻击,部分IT系统被不明网络犯罪团伙入侵,目前正在努力恢复系统。边疆通信是美国的领先通信服务提供商,为25个州的数百万消费者和企业提供高速光纤网络,速度可达千兆每秒


国际动态GPT-4 竟然会自动实施漏洞攻击,成功率高达87%

近日,伊利诺伊大学香槟分校的研究团队揭示了一项关于人工智能模型进行黑客攻击的新研究:只需要阅读CVE漏洞描述,GPT-4就可以瞬间化身黑客,成功实施漏洞攻击,综合成功率达到了惊人的87%


国际动态:Akira 勒索软件肆虐,250 多家机构惨遭毒手

据美国联邦调查局(FBI)和其他当局称,在不到一年的时间里,以多重勒索策略著称的「Akira」勒索软件团伙已从250多个受影响的组织中获得了约 4200 万美元的勒索软件收益


国际动态:俄黑客组织「沙虫」发力,乌克兰关基设施被破坏

根据乌克兰计算机应急响应团队(CERT-UA)的报告,俄罗斯黑客组织「沙虫」(Sandworm)旨在破坏乌克兰约 20 家关键基础设施的运行。该黑客组织也被称为 BlackEnergy、Seashell Blizzard、Voodoo Bear 和 APT44 ,据信与俄罗斯武装部队总参谋部主管部门(GRU)有关,主要针对各种目标进行网络间谍活动和破坏性攻击


国际动态涉及不计其数的患者数据,美国医疗巨头向勒索软件支付了赎金

今年2月,美国医疗IT巨头Change Healthcare遭遇勒索软件攻击,造成大面积的网络中断。4月22日,母公司联合健康(UnitedHealth)表示,这起攻击事件可能已让很大一部分美国患者的个人信息泄露


国内动态信息安全谨防“远程攻击”

近日,北京市朝阳区人民法院通报近5年审结的网络犯罪案件办理情况。其中一起案例为:被告人巫某某通过技术手段获取了某品牌摄像头的用户名和密码数据库,通过指令调取数据库信息实现入侵并控制目标摄像头


行业动态从xz供应链安全事件看开源软件的供应链风险与监管对策

微软开发人员在liblzma/xz工具和动态库中发现一个涉及混淆恶意代码的供应链攻击。这是一起典型的软件供应链安全事件,暴露出供应链脆弱性给网络安全带来的威胁。在我国现行法律框架下,针对开源软件供应链安全风险问题,如何用足用好现有法律条款,防范开源软件供应链带来的安全风险是极其迫切的现实问题


网络攻击:Consol Energy 遭遇网络攻击,据称俄罗斯网络军对此事负责

据称,俄罗斯网络军对 Consol Energy 发起网络攻击。Consol Energy 是一家总部位于宾夕法尼亚州塞西尔镇的美国著名能源公司。据报道,Consol Energy 扰乱该公司网站的可访问性,给美国境外用户带来大量问题。该网站现已恢复上线并正常运行


网络攻击网络攻击导致法国医院回归纸笔

戛纳西蒙面纱医院是位于法国戛纳的一家公立医院。该医院为当地社区和周边地区提供一系列医疗服务和保健设施。在一次网络攻击后,被迫恢复使用纸张和笔,并推迟了治疗。该组织没有收到任何赎金要求,也没有发现数据泄露


数据泄露印度文具巨头 Luxor 敏感信息泄露

一名暗网用户声称对印度著名文具产品制造商 Luxor International Private Limited 的数据泄露事件负责。nuovo BreachForums 的邮箱管理员披露了据称属于 Luxor 数据库的泄露情况。泄露的数据最初分享在 Telegram 频道 Leakbase ,包含了 692 MB 的 SQL 数据,涵盖大量敏感信息。暴露的数据包括名字、姓氏、出生日期、散列密码、账单和运输详细信息、税务信息等


相关阅读

 

【黑盾云】每周安全头条(2024.4.15-4.21)

【黑盾云】每周安全头条(2024.4.8-4.14)


下一篇: 第一百七十四期【黑盾云】每周安全头条(2024.4.15-4.21)