本周安全資訊
28May2020
LiveJournal在線泄露2600萬份數據憑證MicrosoftExchange服務器遭Valak惡意軟件攻擊Android漏洞曝光,允許黑客執行Strandhogg攻擊一、信息泄露
1.LiveJournal在線泄露2600萬份數據憑證
據外媒報道,研究人員近日披露,交友網站LiveJournal發生數據泄露事件,泄露信息包括用戶姓名、電子郵件、純文本密碼等。據悉,黑客通過幾年前獲取的用戶名及密碼組合破壞DreamWidth帳戶,發動憑證填充攻擊。截至目前,該公司以電子郵件的形式通知用戶,并建議用戶更改其他在線帳戶密碼,以免受到攻擊。
第二季度Cardano的Dapp交易量環比增長49%:金色財經報道,根據Messari的報告,Cardano的平均每日dapp交易量連續第三個季度增長,第二季度Dapp使用量環比增長 49.0%,日均交易量保持在 57,900 筆。平均交易量較上一季度上漲8.5%,從 0.117美元上漲至0.126美元。盡管連續季度上漲,但美元平均交易費用仍同比下降 50.8%,這主要是由于ADA價格較上年下降。
今年第二季度的交易活動也激增。日均交易量環比增長約2%,從 67,500 筆增至 68,800 筆。分析師強調,該增長至關重要,因為交易和活躍地址的變動通常是相關的,但最近幾個季度略有偏差。在過去的五個季度中,交易與活躍地址的比率持續增加,表明與之前相比,用戶參與度有所提高。第二季度,交易/活躍地址比率達到1.19,環比增長6.1%,同比增長13.2%。[2023/8/8 21:30:57]
巴哈馬證券委員會:FTX現任CEO已發表了諸多錯誤言論:12月14日消息,巴哈馬證券委員會稱,數字貨幣交易所FTX現任CEO John Ray已經發表了諸多錯誤言論。[2022/12/14 21:43:02]
圖片來源:Pexels2.教育網站Mathway發生數據泄露事件,2500萬用戶受影響
據外媒報道,研究人員近日披露,教育網站Mathway在線泄露2500用戶信息,泄露信息包括電子郵件及哈希密碼。據悉,黑客通過訪問該公司網絡后端,轉儲數據庫,刪除訪問權限,防止檢測,以4,000美元的比特幣或門羅幣的價格出售Mathway數據。截至目前,該公司表示會通知所有受影響用戶,并建議盡快更改賬戶密碼,以免受到攻擊。
V神:合并完成,這是以太坊生態系統的重要時刻:金色財經報道,以太坊創始人Vitalik Buterin(V神)在社交平臺表示,以太坊合并完成!這是以太坊生態系統的重要時刻。每個幫助實現合并的人都應該感到非常自豪。[2022/9/15 6:58:29]
3.美國銀行發生數據泄露事件,超30.5萬客戶受影響
據外媒報道,研究人員近日披露,美國銀行發生數據泄露事件,泄露信息包括客戶姓名、地址、社會保險號、電話號碼、電子郵件地址及公民身份。據悉,此次泄露事件影響申請薪資保護計劃的30.5萬名客戶。截至目前,該銀行表示PPP申請和提交流程不受此次事故影響,并已開啟內部調查以確保客戶安全。
Circle:USDC儲備中80%為美國國庫券,20%為美國銀行系統內的現金:7月6日消息,Watcher.Guru在社交媒體上稱,Circle表示,其所持有的USDC儲備中有80%為美國國庫券,20%為美國銀行系統內的現金。[2022/7/6 1:55:00]
圖片來源:Pexels2.CV聚合服務在線泄露2900萬印度求職者信息
據外媒報道,網絡安全公司Cyble近日披露,近2900萬印度求職者的個人詳細信息被發布至暗網,允許任何人免費訪問,泄露信息包括電子郵件、電話、家庭住址、工作經驗、當前薪水等。據悉,此次泄露事件由于無防御的分布式搜索引擎所導致。截至目前,Cyble的團隊仍在針對此事件進行調查。
二、惡意軟件
1.MicrosoftExchange服務器遭Valak惡意軟件攻擊
據外媒報道,研究人員近日披露,MicrosoftExchange服務器遭Valak惡意軟件攻擊,此次攻擊被認為是針對企業攻擊。據悉,黑客通過提取敏感數據,訪問企業內部郵件、域用戶及域證書,利用systeminfo識別域管理員,導致大規模企業的敏感數據遭竊取。截至目前,專家表示該惡意軟件的代碼可能與說俄語的地下社區有聯系。
圖片來源:Pexels2.Turla組織利用更新版ComRAT惡意軟件,連接Gmail接收命令
據外媒報道,研究人員近日披露,與俄羅斯有關的黑客組織Turla利用更新版的ComRAT惡意軟件連接Gmail接收命令。據悉,該惡意軟件利用存儲在配置文件中的cookie,連接GmailWeb界面,檢查收件箱,下載黑客從其他地址發送的加密命令附件,繞過安全控制,接收命令并提取數據。截至目前,專家表示Turla組織仍然攻擊狀態。
三、
1.艾默生SCADA產品漏洞曝光,允許未經身份驗證的黑客遠程執行代碼
據外媒報道,卡巴斯基研究人員近日披露,艾默生SCADA產品存在嚴重漏洞,允許未經身份驗證的黑客提權并遠程執行任意代碼。其中,最為嚴重的兩個漏洞分別被追蹤為CVE-2020-6970、CVE-2020-10640,允許黑客利用漏洞對目標系統進行本地訪問,提權并獲取OpenEnterprise用戶帳戶的密碼。截至目前,該公司表示已將安全漏洞報告至供應商,并已發布補丁程序,建議用戶盡快更新,以免受到攻擊。
圖片來源:Pexels2.Android漏洞曝光,允許黑客執行Strandhogg攻擊
據外媒報道,挪威研究人員近日披露,Android系統存在嚴重漏洞,允許黑客執行Strandhogg攻擊的復雜版本。據悉,該漏洞被追蹤為CVE-2020-0096,稱為StrandHogg2.0,已被數十個惡意Android應用程序利用,構成合法應用程序,試圖從用戶處獲得更高權限,影響超10億臺設備。截至目前,該公司已向制造公司發布最新安全補丁,并建議用戶將設備更新到最新版本。
一位阿姨14日下午1點手提布袋,神色焦急、步履匆匆地走進了農行上海嘉定黃渡支行營業大廳。大堂人員見狀立即上前詢問了解狀況,阿姨一邊配合著大堂人員的詢問,一邊打開布袋,映入眼簾的是一堆散亂、焦黑的.
1900/1/1 0:00:00來源:華夏時報 原標題:高盛電話會議被提前泄露,報告認為美元不會貶值,加密貨幣狂熱世所罕見 華夏時報記者冉學東見習記者王永菲北京報道近日.
1900/1/1 0:00:00來源:財聯社 營業網點布局是各家券商經紀業務布局考量的關鍵因素。最新數據顯示,當前證券公司共有營業網點11703家,較2018年底增加235家,增幅2.05%.
1900/1/1 0:00:00“WoToken”錢包App自稱是一個能理財的數字資產錢包,也叫做區塊鏈多幣種錢包,等同于幣圈的“支付寶”,月收益6%到20%,隨提隨存。實際上這是一個傳銷騙局.
1900/1/1 0:00:00人在幣圈,遵從本心、順其自然地“鏈賺”。我有“4PAI”計劃:實在參與的“行動派”系列、興致研討的“隨心Pie”系列、全球引智的“薏米Pie”系列、學習進階的“學緣Pie”系列.
1900/1/1 0:00:00始建國(公元8年—13年)是新朝開國皇帝王莽的第一個年號,共計6年。是歷史上第一個使用3個字的年號。“始建國”意思是“開始建立國家(王氏王莽天下).
1900/1/1 0:00:00