


热门病毒通告
亚信安(ān)全热门病毒综述 -
Trojan.W97M.CVE202140444.A
该木(mù)马由其它恶意软件生成或者用(yòng)户访问恶意网站不经意下载感染本机,其利用(yòng)如下漏洞:
该木(mù)马连接到以下网站以下载并执行恶意文(wén)件:
http://{BLOCKED}i.com/e273caf2ca371919/mountain.html
http://{BLOCKED}i.com/94cc140dcee6068a/help.html
http://{BLOCKED}i.com/e8c76295a5f9acb7/side.html
http://{BLOCKED}i.com/e32c8df2cf6b7a16/specify.html
对该病毒的防护可(kě)以从下述链接中(zhōng)获取最新(xīn)版本的病毒码:17.705.60
https://console.zbox.filez.com/l/2n6wBS

5天内不交赎金就公(gōng)布数据!意大利税務(wù)局遭勒索攻击
7月25日,黑客组织LockBit宣布从意大利税務(wù)局窃取了数据并索要赎金。据意媒消息,意税務(wù)局约78GB数据恐已被窃取。
LockBit组织在网上发布了相关声明,要求意税務(wù)局必须在5天内支付赎金。该组织威胁称,若逾期不付,就将公(gōng)布他(tā)们盗取到的全部文(wén)件,包括财務(wù)报告和合同等。
据报道,LockBit组织是一群在全球范围内通过“勒索软件”进行攻击的黑客,该黑客组织极其活跃,今年4-6月已进行了逾200次黑客攻击,是公(gōng)共和私营企业信息安(ān)全的巨大隐患。
勒索病毒之于网络安(ān)全而言是最大的威胁之一。勒索病毒愈发“常态化”甚至“高调”的攻击背后,是赎金“水涨船高”的有(yǒu)利可(kě)图,以及攻击形态不断“推陈出新(xīn)”的巨大变化,那么面对勒索病毒的天价赎金,除了交钱,还能(néng)怎么办(bàn)?点击下方视频观看《亚小(xiǎo)信敲黑板》,一起聊聊威胁狩猎的那点事~
亚信安(ān)全威胁狩猎服務(wù)

亚信安(ān)全威胁狩猎服務(wù),依托EDR高级威胁检测及响应分(fēn)析的专家能(néng)力,以“早发现、早诊断、早处置、高质(zhì)量”為(wèi)优势原则,為(wèi)用(yòng)户提供高级威胁的溯源分(fēn)析。真正回答(dá) “谁进来了、是敌是友、干了什么”的疑问,彻查并治理(lǐ)“潜伏”的高级威胁。
電(diàn)信巨头T-Mobile同意支付 3.5 亿美元和解数据泄露集體(tǐ)诉讼
据相关报道,電(diàn)信巨头T-Mobile在一份公(gōng)告中(zhōng)披露,公(gōng)司就一起与 2021 年盗取部分(fēn)用(yòng)户数据的网络攻击有(yǒu)关的集體(tǐ)诉讼达成和解协议。
T-Mobile同意支付3.5亿美元(约23.66亿元人民(mín)币)来处理(lǐ)集體(tǐ)诉讼原告的索赔,并支付其他(tā)相关费用(yòng)。需要注意的是,这一和解方案仍待法院批准,T-Mobile 预计最快将于今年12月获得批准。
据T-Mobile预计,第二财季将计入约4亿美元(约27.04亿元人民(mín)币)与此相关的税前支出。T-Mobile称已将这筆(bǐ)支出和1.5亿美元(约10.14亿元人民(mín)币)的数据安(ān)全支出纳入之前的业绩预期。
某网约車(chē)巨头承认隐瞒2016年数据被盗事件,换来美检方不指控
据报道,2016年,美國(guó)某网约車(chē)平台发生了黑客攻击事件,导致5700万用(yòng)户和司机的个人数据受到影响。日前,该公(gōng)司和美國(guó)检方达成和解协议,宣布為(wèi)这次事件承担责任,作(zuò)為(wèi)交换,该公(gōng)司也避免了检方的刑事罪名(míng)指控。
在这份双方达成的不指控协议中(zhōng),该公(gōng)司承认,在2016年11月的黑客袭击事件发生后,工(gōng)作(zuò)人员并未及时向美國(guó)证券交易委员会报告情况,而证交会之前一直在调查该公(gōng)司的数据安(ān)全问题。
國(guó)家网信办(bàn)对滴滴作(zuò)出网络安(ān)全审查相关行政处罚
近日,國(guó)家互联网信息办(bàn)公(gōng)室依据《网络安(ān)全法》《数据安(ān)全法》《个人信息保护法》《行政处罚法》等法律法规,对滴滴全球股份有(yǒu)限公(gōng)司处人民(mín)币80.26亿元罚款,对滴滴全球股份有(yǒu)限公(gōng)司董事長(cháng)兼CEO程维、总裁柳青各处人民(mín)币100万元罚款。
新(xīn)型间谍软件CloudMensis针对苹果macOS用(yòng)户
斯洛伐克网络安(ān)全公(gōng)司ESET的网络安(ān)全研究人员发现了一个针对Apple macOS操作(zuò)系统的恶意软件CloudMensis。CloudMensis利用(yòng)流行的云存储系统,如pCloud、Yandex Disk和 Dropbox,仅用(yòng)于接收攻击者的命令和窃取文(wén)件。该间谍软件的功能(néng)清楚地表明,其背后攻击者的意图是通过窃取文(wén)档、击键和屏幕截图从受害者的Mac中(zhōng)收集信息。CloudMensis于 2022年4月被发现,用(yòng)Objective-C编写,旨在攻击英特尔和苹果的半导體(tǐ)架构。攻击的初始感染媒介以及目标尚不清楚。
(以上部分(fēn)资讯来源于网络)