【火绒安全周报】男子出售《旷野之息》修改版存档被拘留/勒索团伙REvil网站神秘消失
发布时间:2021-07-19 09:59:32
—发布时间—
2021-07-19 09:59:32
近日,日本警方拘留了一名男子,原因是他试图出售任天堂游戏《塞尔达传说荒野之息》的修改版存档,他承认至今销售了价值超过一千万日元(约 59 万元人民币)的游戏存档文件。修改游戏存档在世界绝大部分地区都没什么问题,但日本在 2019 年通过法律《不正竞争防止法》之后有多人因为修改游戏存档文件而遭到拘留。据了解,今年 2 月有人因销售《口袋妖怪》的存档文件被拘留。 原出处:solidot 相关链接: https://www.solidot.org/story?sid=68254 近日,勒索软件REvil运营的网站突然无法访问,安全人员表示,该REvil在暗网上的博客仍然可以访问。但是受害者用来与REvil谈判,并在付款时获得解密工具的一些关键网站,已无法使用,访问者会看到该页面显示“找不到指定主机名的服务器”。据悉,REvil近期发动的大规模黑客攻击影响了全球800-1500家企业和机构,勒索赎金达到7000万美元。据了解,拜登曾要求普京对该国的勒索软件组织采取行动,多家英美媒体猜测与美俄政府施压有关,但俄媒援引俄总统秘书话称,俄政府并不知情。 原出处:ZAKER、cnBeta 相关链接: http://www.myzaker.com/article/60eed83c8e9f09503c146fc8 https://www.cnbeta.com/articles/tech/1153251.htm 据报道,德国警方关闭了一个假冒的印度呼叫中心,据称该中心员工在过去七个月内一直在冒充亚马逊的技术支持团队欺骗美国公民,他们通过VOIP电话等非法手段,欺骗合法的国际长途网关。他们声称用户亚马逊ID被黑客入侵,以此勒索亚马逊用户,有关客户回电以了解有关黑客攻击的更多信息时,他们通过 AnyDesk 应用程序向他们展示了他们的亚马逊客户 ID 的虚假修复。据了解,该中心平均每天欺骗6名美国公民。迄今至少赚取了4000万印度卢比(52.5万美元)。现在,其26名员工已被捕。警方表示,目前正在进一步调查中。 原出处:HackRead 相关链接: https://www.hackread.com/indian-call-center-amazon-account-hacking-scam-seized/ 近日,投资银行公司摩根士丹利披露称,攻击者通过入侵第三方供应商(Guidehouse)的Accellion FTA服务器窃取了属于其客户的个人信息,导致数据泄露。泄露的数据包括股票计划参与者姓名、社会安全号码以及法人公司名称等敏感信息。据悉,摩根士丹利是一家全球型金融服务公司,在全球范围内提供投资银行、证券、财富和投资管理服务。其客户包括超过41个国度的公司、政府、机构和个人。此次被盗的数据不仅以加密形式存储在受感染的 Guidehouse Accellion FTA 服务器上,而且攻击者也在攻击过程中获得了解密密钥。对此,该公司表示正在采取措施减轻客户的潜在风险。 原出处:安全内参 相关链接: https://www.secrss.com/articles/32511 VMware ESXi 是最受欢迎的企业虚拟机平台之一。近日,研究人员发现了多个 Linux ELF64 版本的 HelloKitty 勒索软件,旨在针对 VMware ESXi 服务器并加密托管在其上的虚拟机。研究人员表示,勒索软件通过使用ESXi的命令行管理工具列出服务器上正在运行的虚拟机,然后将其关闭,随后加密.vmdk(虚拟硬盘)、.vmsd(元数据和快照信息)和 .vmsn(包含 VM 的活动状态)文件。据悉,针对ESXi 服务器的威胁并不止HelloKitty 勒索软件,Babuk、RansomExx、Mespinoza和DarkSide勒索软件也实现了此功能。 原出处:security affair 相关链接: https://securityaffairs.co/wordpress/120158/cyber-crime/hellokitty-ransomware-linux-variant.html【火绒安全周报】男子出售《旷野之息》修改版存档被拘留/勒索团伙REvil网站神秘消失
男子出售《旷野之息》修改版存档遭日本警方拘留

勒索团伙REvil网站神秘消失

印度呼叫中心冒充亚马逊欺骗美国公民被查封

摩根士丹利披露黑客通过Accellion FTA 漏洞盗取客户数据

HelloKitty 勒索软件以 VMware ESXi 服务器为目标

作者: 浏览量: