天天看點

「火絨安全周報」世界杯來襲釣魚攻擊飙升/網絡公司爬取直播資訊

作者:火絨安全實驗室

1、世界杯來襲,針對中東國家網絡釣魚攻擊飙升

「火絨安全周報」世界杯來襲釣魚攻擊飙升/網絡公司爬取直播資訊

網絡安全供應商Trellix最新報告稱,在卡達世界杯前夕,針對中東地區的電子郵件網絡釣魚攻擊在10月份翻了一番。大部分電子郵件均以仿冒FIFA或售票機構為主,其中不乏冒充特定團隊或部門。作為世界杯指定合作夥伴的Snoonu也成為網絡幫派仿冒或者惡搞的目标。

相關連結:

https://www.anquanke.com/post/id/283479

2、網絡公司爬取直播資訊販賣牟利

「火絨安全周報」世界杯來襲釣魚攻擊飙升/網絡公司爬取直播資訊

近日,上海市某知名直播平台企業向警方反映,十餘名主播的打賞記錄等直播資料遭洩露并在網絡公開售賣,某直播間多位“榜一大哥”在資料洩露後被競争對手引流過去。經警方調查發現,某團夥利用技術手段非法爬取多家知名直播平台的資料,其中包括了主播收入明細、使用者身份資訊、直播打賞明細等大量非公開資料。目前,該團夥已被抓獲,涉案金額仍在統計中。

相關連結:

https://www.anquanke.com/post/id/283617

3、澳慈善機構遭網絡攻擊

「火絨安全周報」世界杯來襲釣魚攻擊飙升/網絡公司爬取直播資訊

據澳媒消息,澳洲慈善機構The Smith Family遭到網絡攻擊,捐贈者資訊可能被黑客竊取。該慈善機構表示,一個未經授權的第三方正試圖利用該團隊成員的電子郵件賬戶從The Smith Family盜取資金,但他們迅速采取了行動,對方未能成功。随後,該慈善機構聘請網絡安全專家了解情況。調查後發現,捐贈者的姓名、電話号碼、位址或電子郵件位址,以及捐款金額等資訊極可能已被攻擊黑客通路。

相關連結:

https://www.163.com/dy/article/HMSOAPG40511A5GF.html

4、加拿大一市遭勒索軟體攻擊,市政務平台癱瘓

「火絨安全周報」世界杯來襲釣魚攻擊飙升/網絡公司爬取直播資訊

據報道,加拿大韋斯特蒙市的電子郵件服務因不明原因的計算機故障而無法使用,并且影響了其他市政服務。目前該市并未通報此次事件所影響的程度以及帶來的損失,但表示已經聘請了一家網絡安全公司進行調查,并盡快恢複其系統。據了解,LockBit3.0網絡幫派聲稱對此次攻擊事件負責,并要求該市在12月4日前支付贖金。

相關連結:

https://www.freebuf.com/news/350538.html

5、亞洲航空500萬乘客和員工資料資訊被盜

「火絨安全周報」世界杯來襲釣魚攻擊飙升/網絡公司爬取直播資訊

馬來西亞廉價航空公司-亞洲航空内部系統遭到勒索軟體組織襲擊,約 500萬名乘客和員工的個人資料資訊洩露。據悉,此次網絡攻擊背後黑手是名為 Daixin 的勒索軟體團夥,該團夥在成功擷取亞洲航空大量内部資料資料後,公開了部分資料樣本。根據上傳到洩密網站的樣本顯示,被盜資料包含了乘客身份證号碼、姓名和訂票編号以及員工資訊。

相關連結:

https://www.freebuf.com/news/350525.html

絨絨點評:

球迷:我忙着看球,你忙着“釣魚”

「火絨安全周報」世界杯來襲釣魚攻擊飙升/網絡公司爬取直播資訊

繼續閱讀