德國當局周四表示,德國機場、公共管理機構和金融部門組織的網站遭到了Killnet黑客組織的網絡攻擊。一位發言人告訴法新社,聯邦網絡安全局(BSI)了解到針對德國目標的DDoS攻擊。分布式拒絕服務(DDoS)攻擊的目的是用大量的互聯網流量壓倒目標,阻止系統正常運行。這位發言人表示,這些攻擊的目標“主要是機場網站”,以及一些“金融領域的目標”以及“聯邦和州政府的網站”。
參考鏈接:
https://www.securityweek.com/cyberattacks-target-websites-of-german-airports-admin/
威斯康星州一診所報告了影響13.4萬名患者的數據泄露事件
威斯康星州的BayCare診所本月早些時候告訴美國衛生與公共服務部,該診所的一個為其提供了電子病歷系統的合作伙伴部署了在線跟蹤技術,影響了13.4萬名患者。該診所至少是第四家將患者暴露于在線行為跟蹤器視為可報告的HIPAA違規行為的主要醫療服務提供商。BayCare表示,追蹤者可能會向科技公司發送患者信息,包括預約的日期、時間和地點等信息。BayCare自稱是“威斯康星州東北部和密歇根州上半島最大的專業護理診所”。
參考鏈接:
https://www.govinfosecurity.com/clinic-reports-tracking-pixel-breach-involving-3rd-party-a-21019
蘋果修復了舊款iPhone、iPad上被積極利用的iOS零日漏洞
蘋果已經將安全補丁移植到舊款iPhone和iPad上,解決了一個遠程可利用的零日漏洞。此漏洞被跟蹤為CVE-2022-42856,它源于蘋果Webkit web瀏覽器瀏覽引擎的類型混淆漏洞。蘋果表示,研究人員發現的漏洞允許惡意制作的網頁在易受攻擊的設備上執行任意代碼執行(并可能獲得敏感信息)。攻擊者可以通過誘騙目標訪問他們控制下的惡意制作的網站來成功利用這一漏洞,一旦利用成功,攻擊者就可以在底層操作系統上執行命令,部署額外的惡意軟件或間諜軟件,或觸發其他惡意活動。
參考鏈接:
https://www.bleepingcomputer.com/news/apple/apple-fixes-actively-exploited-ios-zero-day-on-older-iphones-ipads/
Microsoft 365云服務中斷影響全球用戶
近日微軟在Microsoft 365服務降級警報中警告稱:“受影響基礎設施服務的任何用戶都可能無法訪問多個Microsoft 365服務?!边@次宕機影響了廣泛的服務,包括SharePoint Online和OneDrive for Business。其他受影響的服務包括Microsoft 365管理門戶網站和Microsoft Intune端點管理。微軟表示,這個問題不僅影響了對其服務的直接訪問,還影響了信息在其數據中心之間的流動。
參考鏈接: