新闻详情

News

网安风云·月刊 2022年8月
行业动态
2022-09-13


1、台媒:台铁车站屏幕突现“老巫婆窜访台湾…”等字样

台湾ETtoday新闻云和联合新闻网消息,民进党前桃园市议员王浩宇8月3日在脸书发布一张图片,显示台铁车站内屏幕被入侵,画面中出现“老巫婆窜访台湾,是对祖国主权的严重挑衅……伟大华夏终将统一”等字样。


2、数以千计的APP正在泄露Twitter的API密钥

来自印度CloudSEK的安全研究人员表示,他们已经确定共有3207个移动应用程序泄露了有效的Twitter用户密钥和密钥信息。大约230个应用程序被发现泄露了OAuth访问令牌和访问机密。这些信息为攻击者提供了访问用户Twitter帐户并执行各种操作的机会。


3、半导体巨头赛米控遭勒索软件攻击

德国电力电子制造商赛米控披露遭到勒索软件攻击,部分公司网络被加密。根据赛米控集团8月8日发布的声明,攻击者从其系统中窃取了数据。这是一次大规模数据勒索软件攻击,攻击者声称窃取了多达2TB的文件。


4、黑客公布马斯克“星链”攻击工具

8月11日,在拉斯维加斯举行的Black Hat安全会议上,比利时鲁汶大学的安全研究员Lennert Wouters首次披露Starlink用户终端(即位于住宅和建筑物上的星链卫星天线)的安全漏洞。


5、新型在野远控木马Woody RAT,针对俄罗斯航空航天组织

Malwarebytes威胁情报团队发现了一种新的远控木马,命名为Woody RAT,研究人员发现其在野已经存在至少一年。攻击者最近利用Follina漏洞来针对俄罗斯的实体发起攻击,根据注册的虚假域名推测,攻击目标应该为名为OAK的俄罗斯航空航天与国防组织。


6、美国联邦法院系统曝数据泄露

美国众议院司法委员会主席透露,有“三名敌对外国黑客”攻击了美国法院的文件归档系统,致使“系统安全”遭到破坏。该委员会已经了解到攻击的“惊人广度与波及范围”,且与2020年底披露的SolarWinds攻击分属两个独立事件。


7、台湾大学、电视台等多家机构被网络攻击

8月7日晚间,台湾大学教务处与研发处网页均被换为红色背景,配上了“世界上只有一个中国”的文字,网页中的各个链接与栏位也被作出类似替换。有台媒报道称,台大疑似遭到黑客入侵,并指出自美国众议院议长佩洛西窜访台湾后,岛内多家单位纷纷传出被网络攻击的情况。


8、丹麦全国7-11便利店遭网络攻击关闭

8月8日,丹麦的7-11便利店遭遇重大网络攻击,全国商店的支付和结账系统陷入瘫痪,导致丹麦全国的7-11便利店关闭。


9、“思科被黑”凸显社会工程攻击的危险性

API通信提供商Twilio和知名网络技术巨头思科先后遭遇黑客社会工程攻击并发生数据泄露,两家公司的员工成了黑客的突破口,这再次凸显了人员依然是当今网络安全最难以修补的“漏洞”。


10、网络攻击致使英国医疗急救热线“120”发生重大中断

由于受到网络攻击影响,英国国家医疗服务体系(NHS)的111急救热线发生重大持续性中断。这次网络攻击袭击了NHS的本地托管服务提供商Advanced。根据状态页面信息显示,111急救热线约85%的服务都在使用Advanced公司提供的Adastra客户患者管理解决方案。本次攻击令Adastra解决方案以及Advanced提供的其他几项服务同时陷入重大中断。


11、英国南斯塔福德郡水务公司被黑客攻击

英国南斯塔福德郡水务公司每天为居民提供3.3亿升饮用水,该公司近日发表了一份声明,确认网络攻击导致IT中断。公告指出,水厂的安全和配水系统仍在运行,因此IT系统的中断不会影响向其客户或其子公司Cambridge Water和South Staffs Water为客户供应安全的水。


12、600万美元皮肤失窃,CS:GO最大交易平台遭黑客攻击

CS.MONEY是最大的CS:GO皮肤交易平台之一,拥有53种武器的1696种独特皮肤,总资产价值为1650万美元。而该平台最近不幸被黑客盯上,在第一波攻击中大约600万美元的皮肤失窃,资产直接缩水了1/3以上。


13、肯尼亚前总理竞选总统落选,称选举系统遭到渗透和黑客攻击

据独立选举和边界委员会(IEBC)8月16日推文公布的肯尼亚总统竞选结果,现任副总统鲁托以微弱优势击败前总理奥廷加,当选新一任肯尼亚总统。但奥廷加方面指控本次大选违法,声称有情报显示选举系统遭到了渗透和黑客攻击。


14、勒索1000万美元,疑似LockBit勒索软件团伙违规攻击法国医疗机构

8月21日凌晨1点,法国巴黎市中心附近一家拥有1000张床位的中心医院(CHSF)遭到网络攻击,致使该医疗中心不得不将患者转诊到其他医疗机构并推迟手术预约。法国执法机构透露,CHSF的勒索软件攻击者要求支付1000万美元的赎金以换取解密密钥。


15、国际航空重要供应商遭勒索软件攻击,航空业已成为勒索主要目标

服务美英等国主要航空公司的技术供应商Accelya透露,近期遭遇勒索软件攻击,部分系统已经受到影响。AlphV/BlackCat勒索软件团伙已经公布了据称窃取自Accelya的数据,包含电子邮件、员工合同等内容;航空产业已经成为勒索软件团伙的一大主要攻击目标。


16、西班牙一核安全系统遭黑客攻击,部分地区服务中断数月

网络攻击导致国家辐射警报网络系统的300个地方传感器无法将计数传输回控制中心,使得西班牙面临严重风险,无法立即对辐射激增事件做出响应。西班牙警方宣布,已逮捕两名黑客。据悉,两名被捕者是外包商前员工,曾负责按合同为西班牙民防和紧急情况总部提供辐射警报网络系统维护服务。


17、黑客利用零日漏洞窃取General Bytes ATM机上的加密货币

The Hacker News网站披露,比特币ATM机制造商General Bytes证实其遭到了网络攻击。攻击者利用服务器中的零日漏洞,从用户处掠夺加密货币。


18、北美国家政务机构遭勒索软件攻击,内部数据全部泄露

北美洲多米尼加共和国农业部下属机构IAD遭量子(Quantum)勒索软件攻击,所有服务器被加密,内部信息全部泄露。该国网络安全中心称,IAD几乎没有安全防护产品和人员,攻击者IP归属美国和俄罗斯。Quantum团伙窃取了超过1TB数据,威胁索要65万美元。


19、北约调查导弹系统公司的暗网数据泄露

北约正在调查一家欧洲导弹系统公司——法国综合防御公司MBDA Missile Systems的数据泄露事件,报告称黑客已在暗网上出售这些数据。泄露的数据包括乌克兰在俄乌冲突中使用的武器蓝图。


20、图书巨头Baker&Taylor遭勒索软件攻击

全球主要图书馆供货商Baker&Taylor 8月23日宣称服务器故障,影响该公司的所有系统与应用,但8月29日改口表示遭到勒索软件攻击。 


21、网传用友等头部软件厂商遭勒索攻击

8月29日,国内知名技术社区qidao123.com消息,我国多个安全技术社群开启疯狂吐槽模式,网传以用友为代表的头部管理软件厂商遭遇大规模勒索攻击,从而影响到无数下游企业。有安全厂商表示,该勒索攻击事件有可能是黑客通过供应链污染或漏洞的方式进行投毒。


22、意大利最大能源企业疑遭勒索软件攻击

意大利石油巨头埃尼集团日前表示,其计算机网络近几天遭受黑客攻击。据知情人士称,埃尼集团似乎受到了勒索软件攻击(勒索软件会锁定计算机并阻止用户正常访问文件,只有支付赎金才能顺利解锁)。


23、黑山遭遇勒索软件攻击,黑客索要1000万美元

Bleeping Computer网站披露,黑山政府关键基础设施遭到了勒索软件攻击,黑客索要1000万美元巨款。黑山公共管理部长马拉斯-杜卡伊在接受当地电视台采访时表示,此次网络攻击背后是一个有组织的网络犯罪集团。