行業(yè)動(dòng)態(tài)
首頁(yè) > 行業(yè)動(dòng)態(tài)
火絨華南銷售及服務(wù)中心 | 【火絨安全周報(bào)】知名安全專家遭遇釣魚攻擊/新型釣魚活動(dòng)針對(duì)CS2玩家發(fā)動(dòng)攻擊
新型網(wǎng)絡(luò)釣魚活動(dòng)針對(duì)CS2玩家發(fā)動(dòng)攻擊
近日,有研究人員揭露了一起針對(duì)CS2玩家的新型網(wǎng)絡(luò)釣魚攻擊活動(dòng)。攻擊者利用BitB技術(shù)創(chuàng)建仿冒的Steam登錄窗口,并偽裝成烏克蘭電競(jìng)戰(zhàn)隊(duì)Navi的粉絲活動(dòng),通過(guò)YouTube等渠道進(jìn)行推廣,以免費(fèi)贈(zèng)送CS2游戲道具為餌,吸引玩家點(diǎn)擊進(jìn)入釣魚網(wǎng)站登錄Steam賬號(hào)。據(jù)稱,攻擊者會(huì)根據(jù)盜取的Steam賬號(hào)內(nèi)持有的游戲數(shù)量和游戲內(nèi)擁有的道具價(jià)值,在灰色市場(chǎng)以不同的價(jià)格售賣。
https://www.bleepingcomputer.com/news/security/browser-in-the-browser-attacks-target-cs2-players-steam-accounts/


知名安全專家遭遇釣魚攻擊,約1.6萬(wàn)郵件記錄被盜
近日,知名安全專家、密碼泄露查詢網(wǎng)站HaveIBeenPwned創(chuàng)始人Troy Hunt遭遇網(wǎng)絡(luò)釣魚攻擊,導(dǎo)致約1.6萬(wàn)郵件記錄被盜。據(jù)稱,Troy Hunt收到一封偽裝成Mailchimp官方的郵件,稱其賬戶因前一日收到垃圾郵件投訴,發(fā)送郵件功能受限,需登錄賬戶查看近期活動(dòng)及受眾列表。Troy Hunt點(diǎn)擊郵件內(nèi)鏈接,輸入賬戶信息及一次性密碼后,頁(yè)面出現(xiàn)卡頓現(xiàn)象。他隨即意識(shí)到被騙,立即登錄Mailchimp的官方網(wǎng)站修改密碼,但黑客已成功盜取約1.6萬(wàn)條記錄。目前,網(wǎng)絡(luò)基礎(chǔ)設(shè)施服務(wù)提供商Cloudflare已關(guān)停了相關(guān)釣魚域名。
https://www.darkreading.com/cyberattacks-data-breaches/security-expert-troy-hunt-lured-mailchimp-phish馬來(lái)西亞機(jī)場(chǎng)控股公司遭遇網(wǎng)絡(luò)攻擊
近日,馬來(lái)西亞機(jī)場(chǎng)控股公司(MAHB)的數(shù)字系統(tǒng)因遭遇網(wǎng)絡(luò)攻擊被迫中斷,黑客索要1000萬(wàn)美元贖金。馬來(lái)西亞總理表示,政府已拒絕黑客的要求,并強(qiáng)調(diào)政府將加強(qiáng)網(wǎng)絡(luò)安全投入,提高抵御網(wǎng)絡(luò)威脅的能力。據(jù)稱,部分用戶在社交媒體反饋,相關(guān)機(jī)場(chǎng)的航班信息顯示、值機(jī)柜臺(tái)和行李處理系統(tǒng)均受到此次攻擊的影響。目前,MAHB和馬來(lái)西亞交通部尚未針對(duì)此事發(fā)表官方聲明。
https://thecyberexpress.com/mahb-cyberattack/南非上市家禽生產(chǎn)商遭遇網(wǎng)絡(luò)攻擊
近期,南非一家上市的家禽生產(chǎn)商Astral Foods遭遇網(wǎng)絡(luò)攻擊。此次攻擊影響了Astral Foods公司的家禽加工和交付流程,導(dǎo)致其家禽加工部門停工,預(yù)計(jì)造成約110萬(wàn)美元的損失。攻擊發(fā)生后,該公司迅速采取措施應(yīng)對(duì)。目前,該公司系統(tǒng)已經(jīng)完全恢復(fù),所有業(yè)務(wù)也已恢復(fù)正常運(yùn)營(yíng),且客戶、供應(yīng)商或個(gè)人相關(guān)機(jī)密數(shù)據(jù)并未泄露。
https://thecyberexpress.com/astral-foods-cyberattack-confirmed/
Telegram8.6億用戶數(shù)據(jù)被索引機(jī)器人抓取
據(jù)報(bào)道,即時(shí)通訊平臺(tái)Telegram出現(xiàn)一款名為Funstatgrtbot的索引機(jī)器人。該機(jī)器人能夠抓取Telegram用戶在公開群組、訂閱頻道及其附屬評(píng)論頻道中的發(fā)言記錄,并進(jìn)行數(shù)據(jù)分析。據(jù)稱,該機(jī)器人已抓取高達(dá)560億條數(shù)據(jù),涉及8.6億名Telegram用戶和3600萬(wàn)個(gè)訂閱頻道或群組。目前,尚不清楚Telegram平臺(tái)是否會(huì)采取技術(shù)手段防御此類抓取行為。