行業(yè)動(dòng)態(tài)
首頁(yè) > 行業(yè)動(dòng)態(tài)
火絨華南銷(xiāo)售及服務(wù)中心| 【火絨安全周報(bào)】自學(xué)Python成黑客被抓獲/某公司因主頁(yè)遭篡改被公安約談
黑客利用Microsoft 365管理門(mén)戶(hù)發(fā)送性勒索郵件
近日,黑客利用微軟365的管理員門(mén)戶(hù)發(fā)送大量包含威脅內(nèi)容的郵件,這些偽裝成微軟官方郵件的信息能夠繞過(guò)電子郵件安全平臺(tái),直接送達(dá)用戶(hù)收件箱。郵件中聲稱(chēng)掌握收件人的私密信息或不雅照片,并要求收件人支付500至5000美元的贖金以防止信息泄露。盡管大多數(shù)電子郵件安全平臺(tái)能夠識(shí)別并隔離這類(lèi)郵件,但從微軟官方發(fā)送的郵件仍使部分用戶(hù)受騙。目前,微軟已經(jīng)意識(shí)到這一問(wèn)題,并采取措施加強(qiáng)其平臺(tái)的安全性,以防止此類(lèi)事件再次發(fā)生。
https://www.bleepingcomputer.com/news/security/microsoft-365-admin-portal-abused-to-send-sextortion-emails/近期,杭州網(wǎng)警成功打掉一個(gè)破壞計(jì)算機(jī)信息系統(tǒng)、盜取客戶(hù)數(shù)據(jù)的黑客團(tuán)伙。該團(tuán)伙以00后谷某昭為首,另兩名成員為00后的谷某、93年生的石某。其中石某曾自學(xué)Python,谷某昭將部分公司網(wǎng)址提供給石某后,石某攻擊了兩個(gè)網(wǎng)站成功獲取會(huì)員信息,他們利用這些信息為賣(mài)淫團(tuán)伙推廣引流。杭州網(wǎng)安部門(mén)的集中收網(wǎng)行動(dòng)已成功抓獲3名犯罪嫌疑人,并扣押手機(jī)3部、電腦2臺(tái),目前案件正在進(jìn)一步偵辦中。
https://mp.weixin.qq.com/s/afhHKUV9CFtr42bdvDqkGw

Meta被印度競(jìng)爭(zhēng)委員處超2500萬(wàn)美元罰款
近期,印度競(jìng)爭(zhēng)委員會(huì)(CCI)對(duì)Meta公司處以超過(guò)2500萬(wàn)美元的罰款,并要求其在未來(lái)五年內(nèi)不得出于廣告目的與旗下其他平臺(tái)共享用戶(hù)數(shù)據(jù),原因是Meta在2021年更新的WhatsApp服務(wù)條款中迫使用戶(hù)同意數(shù)據(jù)共享,且沒(méi)有拒絕選項(xiàng)。CCI認(rèn)為,這一條款構(gòu)成了《競(jìng)爭(zhēng)法》下的不公平條件。且CCI認(rèn)為Meta濫用了其在消息應(yīng)用和在線廣告市場(chǎng)的主導(dǎo)地位。
相關(guān)鏈接:
https://www.govinfosecurity.com/india-fines-whatsapp-25m-bans-data-sharing-for-5-years-a-26855近日,俄羅斯勒索軟件頭目Evgenii Ptitsyn涉嫌參與Phobos勒索軟件的銷(xiāo)售、分發(fā)和運(yùn)營(yíng),已被從韓國(guó)引渡至美國(guó)。Ptitsyn被指控在全球范圍內(nèi)對(duì)超過(guò)千名受害者實(shí)施網(wǎng)絡(luò)攻擊,涉及勒索金額超過(guò)1600萬(wàn)美元。因此,他面臨13項(xiàng)指控,包括電信欺詐和計(jì)算機(jī)濫用等罪名。此次引渡行動(dòng)有多個(gè)國(guó)家的執(zhí)法機(jī)構(gòu)參與協(xié)助,展示了國(guó)際執(zhí)法合作在打擊網(wǎng)絡(luò)犯罪方面的重要性。
相關(guān)鏈接:
https://www.justice.gov/opa/pr/phobos-ransomware-administrator-extradited-south-korea-face-cybercrime-charges
近日,公安網(wǎng)安部門(mén)在巡查中發(fā)現(xiàn),一家主營(yíng)醫(yī)療保健品的公司網(wǎng)站因域名到期未續(xù)費(fèi)且未注銷(xiāo)備案,導(dǎo)致主頁(yè)被篡改為網(wǎng)絡(luò)賭博頁(yè)面,違反了《中華人民共和國(guó)網(wǎng)絡(luò)安全法》。公安機(jī)關(guān)已約談該網(wǎng)站業(yè)務(wù)負(fù)責(zé)人,責(zé)令及時(shí)注銷(xiāo)不再使用的域名,并要求依法依規(guī)辦網(wǎng),履行網(wǎng)站平臺(tái)主體責(zé)任。該公司負(fù)責(zé)人表示已認(rèn)識(shí)到問(wèn)題的嚴(yán)重性,并將立即整改。在此提醒網(wǎng)絡(luò)運(yùn)營(yíng)者們,要加強(qiáng)日常管理,到期或停用的網(wǎng)站應(yīng)及時(shí)依法注銷(xiāo)備案。
相關(guān)鏈接:
https://mp.weixin.qq.com/s/hN6zBqanpk9twZeRZ_LG1A