參考鏈接:
https://www.bankinfosecurity.com/ransomware-attack-affects-1000-vessels-worldwide-a-20939
Vice Society勒索軟件團伙泄露了杜伊斯堡-埃森大學的數據
Vice Society勒索軟件團伙聲稱對2022年11月杜伊斯堡-埃森大學(UDE)遭受的網絡攻擊負責,該攻擊迫使該大學重建其IT基礎設施,這一過程仍在進行中。攻擊者還泄露了他們聲稱在網絡入侵期間從該大學竊取的文件,暴露了有關該大學運營、學生和人員的潛在敏感細節。UDE已經證實,他們知道攻擊者公布了被盜數據,并表示他們不會支付贖金。UDE在一份聲明中表示:“在11月底對杜伊斯堡-埃森大學(UDE)進行網絡攻擊后,對此負責的犯罪組織現在已經在暗網上發布了數據?!毖芯咳藛T審查了一些泄露的文件,發現其中包括備份檔案、財務文件、研究論文和學生電子表格。
參考鏈接:
https://www.bleepingcomputer.com/news/security/vice-society-ransomware-leaks-university-of-duisburg-essen-s-data/
黑客從加拿大酒類零售商LCBO的網站上竊取了信用卡數據
加拿大最大的飲料酒精零售商安大略省加拿大酒類管制局 (LCBO) 披露了2023年1月10日發生的Magecart攻擊事件。攻擊者破壞了LCBO的網站,并注入了惡意代碼,用于在客戶結賬時竊取其信用卡數據。LCBO聲明:“LCBO 經歷了一次網絡安全事件,影響了通過 LCBO.com 進行的在線銷售,我們可以確認未經授權的一方在我們的網站中嵌入了惡意代碼,旨在在結賬過程中獲取客戶信息?!毙孤兜臄祿ㄐ彰?、電子郵件和郵寄地址、Aeroplan號碼、LCBO網站的帳戶密碼和信用卡信息。
參考鏈接:
https://securityaffairs.com/140823/data-breach/lcbo-magecart-attack.html
大多數Cacti服務器因未能修補關鍵漏洞而受到攻擊
大多數暴露在互聯網上的Cacti服務器都沒有針對最近修補的嚴重安全漏洞進行修補,該漏洞正在被活躍地利用。這是根據攻擊面管理平臺Censys的數據,在6427臺服務器中,只有26臺運行了Cacti的補丁版本(1.2.23和1.3.0)。該問題涉及CVE-2022-46169 (CVSS評分:9.8),這是一種身份驗證繞過和命令注入的組合,允許未經身份驗證的用戶在受影響版本的開源、基于Web的監控解決方案上執行任意代碼。
參考鏈接:
https://thehackernews.com/2023/01/cacti-servers-under-attack-as-majority.html