行業(yè)動態(tài)
首頁 > 行業(yè)動態(tài)
火絨華南銷售及服務(wù)中心 | 【火絨安全周報】知名安全專家遭遇釣魚攻擊/新型釣魚活動針對CS2玩家發(fā)動攻擊
新型網(wǎng)絡(luò)釣魚活動針對CS2玩家發(fā)動攻擊
近日,有研究人員揭露了一起針對CS2玩家的新型網(wǎng)絡(luò)釣魚攻擊活動。攻擊者利用BitB技術(shù)創(chuàng)建仿冒的Steam登錄窗口,并偽裝成烏克蘭電競戰(zhàn)隊Navi的粉絲活動,通過YouTube等渠道進(jìn)行推廣,以免費(fèi)贈送CS2游戲道具為餌,吸引玩家點(diǎn)擊進(jìn)入釣魚網(wǎng)站登錄Steam賬號。據(jù)稱,攻擊者會根據(jù)盜取的Steam賬號內(nèi)持有的游戲數(shù)量和游戲內(nèi)擁有的道具價值,在灰色市場以不同的價格售賣。
https://www.bleepingcomputer.com/news/security/browser-in-the-browser-attacks-target-cs2-players-steam-accounts/

近日,知名安全專家、密碼泄露查詢網(wǎng)站HaveIBeenPwned創(chuàng)始人Troy Hunt遭遇網(wǎng)絡(luò)釣魚攻擊,導(dǎo)致約1.6萬郵件記錄被盜。據(jù)稱,Troy Hunt收到一封偽裝成Mailchimp官方的郵件,稱其賬戶因前一日收到垃圾郵件投訴,發(fā)送郵件功能受限,需登錄賬戶查看近期活動及受眾列表。Troy Hunt點(diǎn)擊郵件內(nèi)鏈接,輸入賬戶信息及一次性密碼后,頁面出現(xiàn)卡頓現(xiàn)象。他隨即意識到被騙,立即登錄Mailchimp的官方網(wǎng)站修改密碼,但黑客已成功盜取約1.6萬條記錄。目前,網(wǎng)絡(luò)基礎(chǔ)設(shè)施服務(wù)提供商Cloudflare已關(guān)停了相關(guān)釣魚域名。
https://www.darkreading.com/cyberattacks-data-breaches/security-expert-troy-hunt-lured-mailchimp-phish馬來西亞機(jī)場控股公司遭遇網(wǎng)絡(luò)攻擊
近日,馬來西亞機(jī)場控股公司(MAHB)的數(shù)字系統(tǒng)因遭遇網(wǎng)絡(luò)攻擊被迫中斷,黑客索要1000萬美元贖金。馬來西亞總理表示,政府已拒絕黑客的要求,并強(qiáng)調(diào)政府將加強(qiáng)網(wǎng)絡(luò)安全投入,提高抵御網(wǎng)絡(luò)威脅的能力。據(jù)稱,部分用戶在社交媒體反饋,相關(guān)機(jī)場的航班信息顯示、值機(jī)柜臺和行李處理系統(tǒng)均受到此次攻擊的影響。目前,MAHB和馬來西亞交通部尚未針對此事發(fā)表官方聲明。
https://thecyberexpress.com/mahb-cyberattack/南非上市家禽生產(chǎn)商遭遇網(wǎng)絡(luò)攻擊
近期,南非一家上市的家禽生產(chǎn)商Astral Foods遭遇網(wǎng)絡(luò)攻擊。此次攻擊影響了Astral Foods公司的家禽加工和交付流程,導(dǎo)致其家禽加工部門停工,預(yù)計造成約110萬美元的損失。攻擊發(fā)生后,該公司迅速采取措施應(yīng)對。目前,該公司系統(tǒng)已經(jīng)完全恢復(fù),所有業(yè)務(wù)也已恢復(fù)正常運(yùn)營,且客戶、供應(yīng)商或個人相關(guān)機(jī)密數(shù)據(jù)并未泄露。
https://thecyberexpress.com/astral-foods-cyberattack-confirmed/
Telegram8.6億用戶數(shù)據(jù)被索引機(jī)器人抓取
據(jù)報道,即時通訊平臺Telegram出現(xiàn)一款名為Funstatgrtbot的索引機(jī)器人。該機(jī)器人能夠抓取Telegram用戶在公開群組、訂閱頻道及其附屬評論頻道中的發(fā)言記錄,并進(jìn)行數(shù)據(jù)分析。據(jù)稱,該機(jī)器人已抓取高達(dá)560億條數(shù)據(jù),涉及8.6億名Telegram用戶和3600萬個訂閱頻道或群組。目前,尚不清楚Telegram平臺是否會采取技術(shù)手段防御此類抓取行為。