天暢信息為大家收集了一些近期發(fā)生的網(wǎng)絡(luò)安全事件,一起來(lái)看看吧!
1、兩起網(wǎng)絡(luò)攻擊襲擊了以色列的供水系統(tǒng)
以色列水務(wù)局官員上周表示,又有兩起網(wǎng)絡(luò)攻擊襲擊了以色列的水管理設(shè)施。官員們說(shuō),襲擊發(fā)生在上個(gè)月的六號(hào),并沒(méi)有對(duì)被襲擊的組織造成任何損害。第一次襲擊擊中了上加利利的農(nóng)業(yè)水泵,第二次襲擊擊中了中部馬提赫·葉胡達(dá)省的水泵。
西方情報(bào)來(lái)源稱(chēng),黑客進(jìn)入了以色列的一些水處理系統(tǒng),并試圖改變水氯水平,然后才被檢測(cè)和制止。如果攻擊取得成功,并調(diào)整了水氯水平,攻擊者可能對(duì)受影響治療設(shè)施所服務(wù)的當(dāng)?shù)鼐用裨斐奢p微中毒。
入侵事件發(fā)生后,以色列國(guó)家網(wǎng)絡(luò)管理局(INCD)和水務(wù)局發(fā)出警告,敦促水處理設(shè)施更改其聯(lián)網(wǎng)設(shè)備的密碼,“特別強(qiáng)調(diào)操作系統(tǒng)和氯控制設(shè)備”。
以色列官員從未對(duì)4月份的襲擊負(fù)責(zé),但“華盛頓郵報(bào)”援引外國(guó)情報(bào)官員的話(huà)說(shuō),這次入侵是與伊朗有聯(lián)系。
2、系統(tǒng)被黑客入侵,甘肅省檢察機(jī)關(guān)聘用制書(shū)記員線上筆試中止
據(jù)甘肅省人民檢察院官方網(wǎng)站消息,在
2020 年 7 月 19
日(周日)上午組織的全省檢察機(jī)關(guān)聘用制書(shū)記員線上筆試的職業(yè)素能測(cè)評(píng)階段,前期系統(tǒng)正常,但在考試進(jìn)行過(guò)程中,考試系統(tǒng)被黑客沖擊,造成網(wǎng)絡(luò)卡頓,使部分考生出現(xiàn)掉線、無(wú)法登陸的現(xiàn)象。為確?荚嚬、公正,經(jīng)研究,決定及時(shí)中止網(wǎng)上筆試,另行安排筆試工作。具體通知將通過(guò)甘肅省人民檢察院官網(wǎng)進(jìn)行發(fā)布。
3、再次作案:新型勒索軟件攻擊影像IT巨頭柯尼卡美能達(dá)
柯尼卡美能達(dá)是日本跨國(guó)商業(yè)技術(shù)巨頭,擁有近44000名員工,2019年的收入超過(guò)90億美元。企業(yè)提供大規(guī)模的服務(wù)和多種產(chǎn)品,從打印解決方案,醫(yī)療技術(shù)到為企業(yè)提供托管等IT服務(wù)。2020年7月30日,有客戶(hù)反饋柯尼卡美能達(dá)產(chǎn)品供應(yīng)與支持網(wǎng)站無(wú)法訪問(wèn),并呈現(xiàn)以下信息:
柯尼卡美能達(dá)“ MyKMBS”客戶(hù)門(mén)戶(hù)暫時(shí)不可用。我們正在努力解決此問(wèn)題,對(duì)于指出給您帶來(lái)的任何不便,我們深表遺憾意。如果您亟需服務(wù)幫助,請(qǐng)致電1-800- 456-5664(美國(guó))或1-800-263-4410(加拿大)致電我們的全球客戶(hù)服務(wù)。
網(wǎng)站關(guān)閉了近一周,客戶(hù)也并不清楚網(wǎng)站無(wú)法訪問(wèn)的具體原因。某些柯尼卡美能達(dá)打印機(jī)還顯示“服務(wù)通知失敗”錯(cuò)誤,該組織也及時(shí)更新了網(wǎng)站停止訪問(wèn)的消息。
遭遇RansomEXX勒索
隨后,網(wǎng)上傳出黑客勒索柯尼卡美能達(dá)使用的退款金票據(jù)的副本。如下圖所示,該退款金記錄稱(chēng)為“!KONICA_MINOLTA_README !!。txt,”公司設(shè)備都被加密了,文件也加上了“ .K0N1M1N0”的擴(kuò)展后綴。
RansomEXX是一種新型勒索軟件,和其他勒索軟件一樣,以企業(yè)為目標(biāo),但是和其他通過(guò)網(wǎng)絡(luò)釣魚(yú)和惡意軟件分發(fā)的勒索軟件不同的是,RansomEXX需要人為糾正。執(zhí)行攻擊后,勒索軟件將打開(kāi)一個(gè)控制臺(tái),該控制臺(tái)在攻擊者運(yùn)行時(shí)向其顯示信息。
Ransom X在整個(gè)加密過(guò)程中插入的命令,這些命令包括:
-
清除Windows事件日志
-
刪除NTFS日記
-
補(bǔ)充系統(tǒng)還原
-
局部Windows恢復(fù)環(huán)境
-
刪除Windows備份目錄
-
清除本地驅(qū)動(dòng)器上的可用空間。
4、英美加稱(chēng)俄羅斯情報(bào)機(jī)構(gòu)正試圖竊取新冠疫苗研究成果
英國(guó)、美國(guó)和加拿大政府指控俄羅斯國(guó)家情報(bào)機(jī)關(guān)以黑客方式入侵國(guó)際制藥和學(xué)術(shù)研究機(jī)構(gòu),以期贏得研制Covid-19疫苗的競(jìng)賽。目前尚不清楚研究機(jī)構(gòu)是否受損,或疫苗項(xiàng)目是否因黑客行動(dòng)受阻,但上述國(guó)家官員警告說(shuō)網(wǎng)絡(luò)攻擊仍在進(jìn)行中。
英國(guó)國(guó)家網(wǎng)絡(luò)安全中心(NCSC)周四在一份出人意料的聲明中表示,多個(gè)國(guó)家的疫苗和治療部門(mén)成為攻擊目標(biāo)。但該機(jī)構(gòu)沒(méi)有列出受此影響的機(jī)構(gòu)名稱(chēng)及數(shù)量。俄羅斯否認(rèn)涉及任何針對(duì)新冠病毒疫苗的黑客活動(dòng)?死锬妨謱m發(fā)言人Dmitry Peskov對(duì)彭博說(shuō):“我們不知道什么人可能黑入了制藥公司和研究中心。我們只能說(shuō),俄羅斯與這些企圖毫無(wú)關(guān)聯(lián)。”
5、Google Chrome瀏覽器漏洞使數(shù)十億用戶(hù)遭受數(shù)據(jù)被盜風(fēng)險(xiǎn)
谷歌的Chrome瀏覽器中存在安全漏洞,攻擊者可利用該漏洞繞過(guò)網(wǎng)絡(luò)的內(nèi)容安全策略(CSP),進(jìn)而竊取用戶(hù)數(shù)據(jù)并執(zhí)行流氓代碼。
CSP是一種Web標(biāo)準(zhǔn),旨在阻止某些攻擊,比如跨站點(diǎn)腳本(XSS)和數(shù)據(jù)注入攻擊。CSP允許Web管理員指定瀏覽器將其視為可執(zhí)行腳本的有效源的域。然后,與CSP兼容的瀏覽器將僅執(zhí)行從這些域接收的源文件中加載的腳本。目前,大多數(shù)網(wǎng)絡(luò)均使用CSP策略,當(dāng)然,也有如GitHub、Google Play商店、LinkedIn、PayPal、Twitter、Yahoo和Yandex等不會(huì)受此次漏洞的影響。
用戶(hù)可從以下幾個(gè)方面做好安全防護(hù)措施:
6、加拿大稅務(wù)局網(wǎng)站被黑!5500個(gè)賬戶(hù)被盜 黑客瘋狂詐領(lǐng)救濟(jì)金!
加拿大稅務(wù)局CRA網(wǎng)站被黑了!數(shù)千個(gè)CRA賬戶(hù)被盜,存款信息暴露!據(jù)多家媒體報(bào)道,近日,加拿大稅務(wù)局(CRA)遭到黑客兩次攻擊,被迫暫停網(wǎng)上服務(wù),而加拿大納稅人有至少5,500個(gè)各類(lèi)帳戶(hù)被盜用,納稅人電子郵件地址和直接存款信息也被暴露。
發(fā)言人提醒加拿大納稅人,“為幫助降低受此類(lèi)網(wǎng)絡(luò)攻擊影響的風(fēng)險(xiǎn),強(qiáng)烈建議用戶(hù)避免在不同系統(tǒng)和應(yīng)用程序中重復(fù)使用相同的密碼!
首次發(fā)現(xiàn)黑客入侵時(shí),約有30個(gè)聯(lián)邦部門(mén)使用的與CRA相關(guān)的賬戶(hù)被迫關(guān)閉。
杜迪表示,該機(jī)構(gòu)正在向那些帳戶(hù)被盜的用戶(hù)發(fā)送信件:“CRA將優(yōu)先安排接聽(tīng)受欺詐影響和身份盜竊受害者的電話(huà),并盡快答復(fù)用戶(hù)的問(wèn)題!痹摍C(jī)構(gòu)還建議,“My Account”用戶(hù)最好啟用電子郵件通知,CRA認(rèn)為這樣做,可以“對(duì)加拿大人帳戶(hù)中的潛在欺詐活動(dòng)發(fā)出預(yù)警!
CRA強(qiáng)調(diào),盡管稅局網(wǎng)絡(luò)系統(tǒng)的功能受到影響,但有關(guān)違規(guī)行為現(xiàn)已停止。