9月份发生的重要网络安全事件(2)
时间:2018-05-08 02:38 来源:网络整理 作者:墨客科技 点击:次
联邦快递在其最新报告中披露,旗下TNT快递被勒索病毒NotPetya攻击后,给该公司将造成大约3亿美元的损失。TNT快递欧洲分部在受到网络攻击后运营中断。该公司此前警告说此次事件造成的财务损失可能会很大。 9、黑客组织窃取美国蒙大拿州学区数据,索要赎金 国外媒体报道,黑客组织“TheDarkOverlord Solutions”攻击了美国蒙大拿州平头谷整个学区。 入侵了哥伦比亚瀑布(Columbia Falls)学区的服务器并获取了学生、家长和教职员工的敏感信息,包括姓名、地址和医疗地址。之后黑客通过短信和电子邮件向学生、家庭成员和教职员工发送威胁信息,还给学校董事会发送勒索信所要比特币,否则就会泄露敏感数据。 10、以色列政府网站被入侵,黑客组织“匿名者”所为 据国外媒体报道,知名黑客组织“匿名者”(Anonymous)入侵了以色列周边发展部加利利发展局(Periphery Development Ministry’s Galilee Development Authority),篡改了该政府部门的网站信息,并发布了攻击和不利于以色列政府的相关标语和文字。 11、流行音乐媒体Vevo服务器被入侵,超3.1TB数据泄露 国外媒体披露,流行音乐媒体 Vevo 服务器遭黑客组织 OurMine 入侵,致使逾 3.1 TB 内部文件与视频泄露,其中包括 90 多名不同艺术家私人档案(例如:泰勒斯威夫特、贾斯汀比伯、凯蒂佩里、小甜甜布兰妮、麦当娜等)、公司社交媒体战略备忘录、英国 Vevo 办公室禁用报警系统说明、电商营销信息、每周音乐排行榜等内部文件。 12、CouchDB数据库配置不当,美国60万选民数据被泄露泄露 国外媒体报道,安全研究人员发现一个配置不当的CouchDB数据库,其中包含美国阿拉斯加州59.3328万登记选民的记录,并且这些数据公开暴露在网上。任何人均可通过Web浏览器公开访问,无需密码。这些数据似乎属于VoterBase,由政治数据与技术领先提供商TargetSmart收集整理提供。安全研究人员指出,这是一起孤立的入侵事件,因白帽子黑客团队查找couchDB已知漏洞而起。 13、美国信用机构Equifax被入侵,1.43公民的记录泄露 美国征信企业Equifax披露,该公司网站遭遇黑客攻击,1.43亿美国公民的记录泄露。美国有3家大型老牌征信企业,Equifax正是其中之一,它掌管8亿人的信用、保险记录,黑客如果想窃取数据,Equifax往往会成为攻击目标。Equifax说泄露从5月中旬持续到7月29日,公司7月29日发现数据泄露。 14、数据库配置错误,导致墨西哥退税网站泄露400GB客户敏感数据 国外媒体披露,安全研究人员发现,墨西哥增值税退税网站MoneyBack因数据库配置错误导致大量客户敏感信息遭遇外泄。 MoneyBack主要供游客用于申请在该国游览时购买开销当中的税金部分,此次数据泄露因一套Apache CouchDB数据库存在配置错误而起,其中包含有约50万名客户的护照信息、信用卡号码以及旅行票据等等。此次遭遇外泄的数据总量超过400 GB。 15、MongoDB数据库遭勒索攻击,2.6万台服务器被劫持 国外媒体报道,MongoDB数据库遭遇勒索攻击,三个黑客团伙劫持了2.6万余台服务器,这些黑客组织成员在互联网上扫描开放外部连接的MongoDB数据库,清除并用勒索程序替换了数据库中的数据。 这些暴露的数据库中大多数为测试系统,但其中一部分包含重要生产数据,因此仍有一些公司最终支付了赎金。 16、黑客窃取7.11亿电子邮件账户,目的要用垃圾邮件传播恶意程序 国外媒体报道,巴黎安全研究人员Benkow发现黑客攻击了荷兰的一个开放访问的服务器,窃取了该服务器上的7.11亿个电子邮件账户数据。 安全人员分析,黑客窃取这些邮件账户的目的,是利用这些电子邮件凭证通过合法电子邮件服务器发送垃圾邮件,绕过垃圾邮件过滤器,从而大规模传播恶意软件。 文章摘自微信公众号:的 计算机与网络安全计算机与网络安全 你会喜欢 帅哥为什么要拒绝美女的微信? (责任编辑:admin) |