网络安全检测|网络安全服务|网络安全扫描-香港墨客投资移动版

主页 > 业界资讯 > 网络花边资讯娱乐

2017年9月份重要网络安全事件统计(2)

       重庆晨报9月22日报道,渝中区警方经过长时间的侦查,破获了一起黑客入侵电商公司网站,盗转公司380多万的案件。嫌疑人王某是福州人,从事IT行业多年,上网时发现渝中该电商公司网站建设不规范,漏洞较多,便伙同伙攻破公司网站安全防护并修改账户,先后多次共盗转了公司账号中的380多万。

7、黑客组织APT33被披露,专门窃取能源与航空航天企业商业机密

       FireEye公司披露了一个标记为APT33的黑客组织,自2013年来一直针对沙特阿拉伯、韩国以及美国的航空航天与能源企业进行入侵活动,并将此作为其大规模网络间谍活动的一部分。截至目前,该组织的主要活动集中在向目标网络发送包含恶意HTML链接的钓鱼邮件,旨在利用被称为“TURNEDUP”的一种定制化后门以感染目标计算机。但也有证据表明,该黑客组织亦有能力针对有价值基础设施企业进行数据清除类攻击活动。


2017年9月份重要网络安全事件统计

8、联邦快递披露旗下公司被勒索病毒NotPetya攻击造成的损失:3亿美元

       联邦快递在其最新报告中披露,旗下TNT快递被勒索病毒NotPetya攻击后,给该公司将造成大约3亿美元的损失。TNT快递欧洲分部在受到网络攻击后运营中断。该公司此前警告说此次事件造成的财务损失可能会很大。

9、黑客组织窃取美国蒙大拿州学区数据,索要赎金

       国外媒体报道,黑客组织“TheDarkOverlord Solutions”攻击了美国蒙大拿州平头谷整个学区。

       入侵了哥伦比亚瀑布(Columbia Falls)学区的服务器并获取了学生、家长和教职员工的敏感信息,包括姓名、地址和医疗地址。之后黑客通过短信和电子邮件向学生、家庭成员和教职员工发送威胁信息,还给学校董事会发送勒索信所要比特币,否则就会泄露敏感数据。

10、以色列政府网站被入侵,黑客组织“匿名者”所为

       据国外媒体报道,知名黑客组织“匿名者”(Anonymous)入侵了以色列周边发展部加利利发展局(Periphery Development Ministry’s Galilee Development Authority),篡改了该政府部门的网站信息,并发布了攻击和不利于以色列政府的相关标语和文字。

11、流行音乐媒体Vevo服务器被入侵,超3.1TB数据泄露

       国外媒体披露,流行音乐媒体 Vevo 服务器遭黑客组织 OurMine 入侵,致使逾 3.1 TB 内部文件与视频泄露,其中包括 90 多名不同艺术家私人档案(例如:泰勒斯威夫特、贾斯汀比伯、凯蒂佩里、小甜甜布兰妮、麦当娜等)、公司社交媒体战略备忘录、英国 Vevo 办公室禁用报警系统说明、电商营销信息、每周音乐排行榜等内部文件。

12、CouchDB数据库配置不当,美国60万选民数据被泄露泄露

       国外媒体报道,安全研究人员发现一个配置不当的CouchDB数据库,其中包含美国阿拉斯加州59.3328万登记选民的记录,并且这些数据公开暴露在网上。任何人均可通过Web浏览器公开访问,无需密码。这些数据似乎属于VoterBase,由政治数据与技术领先提供商TargetSmart收集整理提供。安全研究人员指出,这是一起孤立的入侵事件,因白帽子黑客团队查找couchDB已知漏洞而起。

13、美国信用机构Equifax被入侵,1.43公民的记录泄露

       美国征信企业Equifax披露,该公司网站遭遇黑客攻击,1.43亿美国公民的记录泄露。美国有3家大型老牌征信企业,Equifax正是其中之一,它掌管8亿人的信用、保险记录,黑客如果想窃取数据,Equifax往往会成为攻击目标。Equifax说泄露从5月中旬持续到7月29日,公司7月29日发现数据泄露。

14、数据库配置错误,导致墨西哥退税网站泄露400GB客户敏感数据

(责任编辑:admin)