【火绒安全周报】攻击者利用侃爷新专辑的发行进行诈骗/公司前员工报复性销毁2万份文件
发布时间:2021-09-06 10:47:39
—发布时间—
2021-09-06 10:47:39
据报道,攻击者正在发起一个新骗局,利用侃爷的新专辑《Donda》的发行,在互联网上分发包含恶意代码的假专辑。据悉,侃爷的粉丝会得到一个下载新专辑的链接,然后被要求参与一项调查,以确认他们不是机器人,之后会被重定向到一个提供比特币的虚假网站。为了避免成为此类骗局的受害者,建议仔细检查下载链接,不要点击不正当的网址,并始终从有信誉的来源下载。 原出处:cnBeta 相关链接: https://www.cnbeta.com/articles/tech/1173283.htm 据报道,一家纽约信贷联盟的前雇员承认,为了报复被解雇,她未经授权潜入前公司计算机系统,40分钟内删除了共享驱动器超过2万份文件和约3500个目录,总计约21.3 GB数据。被删除的文件包括客户的抵押贷款申请和该金融机构的反勒索保护软件相关文件。她还打开了各种机密的Word文件,包括信贷联盟董事会会议记录文件。虽然纽约信贷联盟对被删除的部分文件有备份,但该公司仍需花费超过10,000美元来恢复被破坏的数据。 原出处:BLEEPLING COMPUTER 相关链接: https://www.bleepingcomputer.com/news/security/fired-ny-credit-union-employee-nukes-21gb-of-data-in-revenge Ragnarok 是 2019 年开始活跃的一个勒索软件团伙,因对未打补丁的 Citrix ADC 服务器发起攻击后而打响名声。近期,该团伙宣布解散并关闭,并为受害者免费发布了解密密钥。据悉,该团伙于去年11月窃取了Capcom系统中的390,000名客户、业务合作伙伴和其他外部方的个人数据。由于没有正式的离职通知,目前尚不清楚该勒索团伙决定退出的原因。但面对美国政府的压力,其他勒索软件团伙采取了类似的自毁策略,今年早些时候,美国政府将勒索软件列为美国安全威胁,JBS 袭击案的幕后黑手 REvil 神秘地从互联网上消失,此外,Colonial Pipeline 事件幕后的运营者也宣布了退休。 原出处:安全内参 相关链接: https://www.secrss.com/articles/33943 据报道,Phorpiex僵尸网络运营的运营者在暗网上发布了一则公告,公告表示,由于其原作者和运营商已经离开了该项目,现在的持有者没有兴趣继续运营,故将出售该僵尸网络的源代码。帖子中表示,只要9000美元即可购买源代码,并且可以进入该僵尸网络已经感染的所有系统。作者声称该恶意软件的主要僵尸程序和所有模块都是用C++编写的,因此都不会触发任何防火墙/UAC提示。对此研究人员表示,该公告已确认是有效的,还指出,若僵尸网络的C&C服务器瘫痪,只需购买源代码即可建立新的服务器,并控制以前被感染的系统。 原出处:FREEBUF 相关链接: https://www.freebuf.com/news/286759.html 据报道,去年毕业的一位卢小姐表示,她得知百度文库上一家名为“学姐帮帮忙”的知识店铺,在售卖自己班上同学的论文材料和答辩PPT,价格从两元到十几元不等,且论文作者表示“不知情”。据卢小姐统计,被泄露论文的总数超过200篇。这些论文还有作者的班级学号和个人真实姓名等信息,该店铺未做模糊处理。此外,记者发现,很多知识店铺出售的文档、ppt里都清楚写有某学校教师的姓名或某学生的班级、学号,但却无从证明这些店铺是否拥有这些内容的版权。通过查询《百度文库知识店铺服务协议》,记者发现,用户需保证上传的内容没有侵犯第三方的合法权益,如百度被第三方主张权利而产生纠纷等,将由用户出面解决,承担全部法律责任并使百度免责。值得一提的是,该协议也被挂在百度文库有偿分享,用户需要充值VIP才能下载。 原出处:cnBeta 相关链接: https://www.cnbeta.com/articles/tech/1173427.htm【火绒安全周报】攻击者利用侃爷新专辑的发行进行诈骗/公司前员工报复性销毁2万份文件
攻击者利用侃爷新专辑的发行进行网络诈骗

纽约信贷联盟前雇员40分钟内报复性销毁2万份文件

知名勒索软件团伙Ragnarok宣布解散

Phorpiex在暗网出售其僵尸网络源代码

大量论文在百度文库售卖 姓名学号全泄露

作者: 浏览量: