行業(yè)動態(tài)
首頁 > 行業(yè)動態(tài)
火絨華南銷售及服務中心| 【火絨安全周報】技術(shù)員盜刷前司用戶余額被捕/甜甜圈品牌遭網(wǎng)絡攻擊
近日,廣西梧州公安網(wǎng)安部門成功破獲一起盜刷用餐APP賬戶余額案件。某公司報案稱有用戶反饋其子公司管理的用餐APP內(nèi)的余額被他人消費,且賬號顯示被注銷無法登錄。警方接到報警后迅速展開調(diào)查。據(jù)查,該公司原技術(shù)人員陸某利用管理員賬號權(quán)限,伙同杜某與黃某篡改用戶賬戶信息,修改系統(tǒng)信息數(shù)據(jù)庫,盜刷用戶余額并注銷賬號,非法獲利共計3萬余元。目前,警方已依法對三名嫌疑人刑事拘留,案件正在進一步偵辦中。
https://mp.weixin.qq.com/s/zoJapDuChl10xIN15C4A3g
據(jù)報道,美國著名甜甜圈連鎖品牌Krispy Kreme于今年11月29日遭受網(wǎng)絡攻擊,導致其在美國的在線訂購系統(tǒng)中斷。事件發(fā)生后,該公司迅速采取行動,尋求網(wǎng)絡安全專家?guī)椭?,積極采取措施以減輕事件影響,同時在官網(wǎng)發(fā)表相關(guān)聲明。據(jù)稱,雖然Krispy Kreme的全球店鋪可正常營業(yè),但部分業(yè)務仍未恢復,預計在業(yè)務恢復期間會產(chǎn)生一定的財務影響。截至目前,Krispy Kreme公司尚未公布此次網(wǎng)絡攻擊的具體細節(jié)。
https://www.bleepingcomputer.com/news/security/krispy-kreme-cyberattack-impacts-online-orders-and-operations/近日,山東曲阜警方成功摧毀一個網(wǎng)絡游戲賬號盜竊團伙。該團伙涉嫌利用木馬程序和盜取“登錄態(tài)”數(shù)據(jù)的手段,非法入侵游戲賬號、盜取虛擬資產(chǎn),涉案金額高達3000余萬元。報道稱,該犯罪團伙內(nèi)部分工明確,從制作木馬到盜號、倒賣形成完整犯罪鏈,甚至專門安插“內(nèi)鬼”在網(wǎng)吧電腦中安裝木馬程序。且團伙成員之間使用境外通聯(lián)工具和虛擬貨幣交易進行聯(lián)絡和交易以逃避偵查。目前,警方已依法對17名犯罪嫌疑人采取刑事強制措施,案件正在進一步審理中。警方提醒,玩家在公共場所登錄游戲賬號時應增強安全意識,盡量使用人臉識別或令牌驗證進行登錄。
https://mp.weixin.qq.com/s/wstaZZVKQUVdk_5g4tLVBQ
據(jù)報道,網(wǎng)絡安全研究機構(gòu)Zimperium近日揭露了一場針對求職者的網(wǎng)絡釣魚活動。黑客通過偽造知名公司的招聘者發(fā)送虛假工作邀請郵件,誘導受害者下載含有銀行木馬AppLite的惡意軟件。AppLite木馬是一種Antidot銀行木馬的新變體,主要針對Android系統(tǒng),能夠竊取銀行憑證、加密貨幣錢包詳細信息等敏感信息,甚至可以完全控制受害者的移動設備。此外,AppLite木馬還采用了多種技術(shù)手段來躲避安全檢測。建議大家在查看郵件時保持警惕,避免點擊可疑鏈接或下載附件,以確保個人數(shù)據(jù)安全。
相關(guān)鏈接:
https://hackread.com/hackers-job-seekers-banking-trojan-fake-job-emails/
黑客聲稱竊取游戲機制造商大量數(shù)據(jù)
Ainsworth是澳大利亞一家電子游戲機制造商,業(yè)務遍及澳大利亞、新西蘭、亞洲、美國和歐洲等多個地區(qū)。12月10日,勒索軟件組織Medusa聲稱竊取了Ainsworth公司852.4GB的數(shù)據(jù),并在暗網(wǎng)列出了一份數(shù)據(jù)樣本,其中包含該公司的商業(yè)文件、商業(yè)機密信息和員工個人信息等敏感信息。Medusa組織為這些數(shù)據(jù)設置了兩周的公布倒計時,威脅該公司支付120萬美元贖金,并以相同價格向他人出售這些數(shù)據(jù)。截至目前,Ainsworth公司尚未對此事作出公開回應。
相關(guān)鏈接:
https://www.cyberdaily.au/security/11486-exclusive-medusa-claims-852-4gb-of-data-stolen-from-ainsworth-game-technology