PC 安全 01.Avaddon 勒索软件运营商已启动数据泄露站点 Avaddon 勒索软件已启动了一个数据泄漏站点,该站点将用于发布未支付赎金要求的受害者被盗数据。由于 Maze 勒索软件之前公开泄漏被盗的文件后,其他勒索软件家族运营商很快也会跟上,创建数据泄漏站点以发布被盗文件。这些网站的目的是恐吓受害者。如果公开发布,则这些数据可能会暴露财务信息,员工的个人信息以及客户数据,从而导致数据泄露。网络安全情报公司 Kela 告诉 BleepingComputer,Avaddon 勒索软件运营商已于本周末在俄语论坛上宣布,他们已经启动了一个新的数据泄漏站点。
信息来源
发布时间:2020-08-10
发布平台:Bleeping Computer
原文链接:
https://www.bleepingcomputer.com/news/security/avaddon-ransomware-launches-data-leak-site-to-extort-victims/
02.Nefilim 勒索软件运营商声称已入侵了 SPIE
信息来源
发布时间:2020-08-10
发布平台:Security Affairs
原文链接:
https://securityaffairs.co/wordpress/106969/malware/nefilim-ransomware-spie-group.html
03.vBulletin 的 0day 漏洞被披露
信息来源
发布时间:2020-08-10
发布平台:Bleeping Computer
原文链接:
https://www.bleepingcomputer.com/news/security/vbulletin-fixes-ridiculously-easy-to-exploit-zero-day-rce-bug
04.拉斐特市支付了 45,000 美元勒索软件赎金
7 月 27 日,科罗拉多州拉斐特市的系统感染了勒索软件,恶意代码影响了电话服务,电子邮件和在线支付预订系统。纽约市并未立即披露其系统故障的原因,而是邀请市民使用 911 或其他号码进行紧急服务。现在,拉斐特市承认他们是勒索软件攻击的受害者,该勒索软件攻击对其系统进行了加密,并确认选择支付 45,000 美元勒索赎金以接收解密工具来恢复其文件。
信息来源
发布时间:2020-08-12
发布平台:Security Affairs
原文链接:
https://securityaffairs.co/wordpress/107023/malware/city-of-lafayette-ransowmare.html
05.新的 Agent Tesla 能从 VPN 和浏览器中窃取数据
信息来源
发布时间:2020-08-11
发布平台:The State of Security
原文链接:
https://www.tripwire.com/state-of-security/security-data-protection/new-agent-tesla-variants-capable-of-stealing-data-from-vpns-browsers/
06.TeamViewer 漏洞可使黑客窃取系统密码
信息来源
发布时间:2020-08-11
发布平台:Security Affairs
原文链接:
https://securityaffairs.co/wordpress/106978/breaking-news/teamviewer-flaw-system-password.html
07.Mekotio 银行木马模仿更新报警以窃取比特币
信息来源
发布时间:2020-08-13
发布平台:Bleeping Computer
原文链接:
https://www.bleepingcomputer.com/news/security/mekotio-banking-trojan-imitates-update-alerts-to-steal-bitcoin/
08.Dharma 勒索软件创建一个黑客工具包,以简化网络犯罪
信息来源
发布时间:2020-08-12
发布平台:Bleeping Computer
原文链接:
https://www.bleepingcomputer.com/news/security/dharma-ransomware-created-a-hacking-toolkit-to-make-cybercrime-easy/
移动安全
01.ReVoLTE 攻击可以解密 4G ( LTE ) 通话以窃听对话
信息来源
发布时间:2020-08-12
发布平台:ZDNet
原文链接:
https://www.zdnet.com/article/re-vol-te-attack-can-decrypt-4g-lte-calls-to-eavesdrop-on-conversations/
- End -
京公网安备 11010802024705号 京ICP备20030588号 Copyright © 兰云科技 www.lanysec.com 版权所有