服务粉丝

我们一直在努力
当前位置:首页 > 财经 >

【安全头条】现代汽车发生数据泄露,客户敏感信息被窃

日期: 来源:安全客收集编辑:
第498期
你好呀~欢迎来到“安全头条”!如果你是第一次光顾,可以先阅读站内公告了解我们哦。欢迎各位新老顾客前来拜访,在文章底部时常交流、疯狂讨论,都是小安欢迎哒~如果对本小站的内容还有更多建议,也欢迎底部提出建议哦!


1、现代汽车遭遇数据泄露,

影响了法国和意大利的客户


近日,现代汽车披露了影响意大利和法国车主以及预订试驾者的数据泄露事件,并警告称黑客已获取个人数据,电子邮件地址、物理地址、电话号码、车辆底盘号等。


作为一家跨国汽车制造商,现代汽车每年在欧洲销售超过 50 万辆汽车,在法国和意大利的市场份额约为 3%。


现代意大利已通知隐私监管机构,并聘请了外部网络安全专家来确定事件的范围。截止目前,尚不清楚受影响范围,但现代称访问现代数据库的黑客并没有窃取财务数据或身份证号码。


https://securityaffairs.com/144732/data-breach/hyundai-suffered-data-breach.html



2、巴基斯坦透明部落黑客

 瞄准印度教育机构 

近日,相关安全专家发布报告称,巴基斯坦黑客组织透明部落正在通过Microsoft Office 文档,使用一个Crimson RAT网络武器,针对印度教育部门进行攻击。

透明部落:也称为 APT36、C-Major 行动、PROJECTM 和 Mythic Leopard,早在 2013 年就一直很活跃。自 2021 年底以来,教育机构一直是透明部落的主要目标。

https://thehackernews.com/2023/04/pakistan-based-transparent-tribe.html


3、Lazarus 黑客组织正在进行

名为“死亡笔记”的新型攻击计划


卡巴斯基近日发布公告,称 Lazarus黑客组织正在改变目标、战术,进行一项名为“死亡笔记”的攻击计划。

公告中,卡巴斯基称自 2019 年以来一直在跟踪该活动,也称为 Operation DreamJob 或 NukeSped。

“过去恶意软件作者使用与加密货币业务相关的诱饵文件,例如关于购买特定加密货币的调查问卷、特定加密货币的介绍以及比特币挖矿公司的介绍。”

2020年4月,卡巴斯基发现了Lazarus攻击目标以及感染媒介都在发生重大改变。

从攻击目标上,“死亡笔记”主要针对东欧的汽车和学术部门,这两个部门都与国防工业有关。攻击者会将所有诱饵文件转换为与国防承包商和外交服务相关的职位描述。

感染链也得到了改进。不仅依赖于武器化文档中的远程模板注入技术,还依赖于木马化的开源 PDF 查看器软件。

https://securelist.com/the-lazarus-group-deathnote-campaign/109490/


4、Windows 系统曝高危漏洞
数十万个系统面临风险

安全研究人员和专家警告称,Windows 消息队列 (MSMQ) 中间件服务中存在一个高危漏洞 CVE-2023-21554。

利用该漏洞,攻击者能够在无用户交互的情况下实现远程代码执行,进而接管服务器资源。

Windows 消息队列 (MSMQ) 在所有Windows版本里都可用,主要用于为应用程序提供“消息传递保证”网络功能、启动 PowerShell 或控制面板。

值得注意的是,该服务通常在安装企业应用程序时在后台启用,即使应用程序卸载后也会继续运行。例如,MSMQ 会在 Exchange Server 安装期间自动启用。

受影响的 Windows 服务器和客户端版本列表包括所有当前支持的版本,包括最新版本的 Windows 11 22H2 和 Windows Server 2022。

据 Check Point Research 称,超过 360,000 台运行 MSMQ 服务的 Internet 可用服务器可能容易受到攻击。

据GreyNoise分析,目前已有10个不同的IP地址开始扫描互联网上开放的服务器。

虽然微软已经修复了这个漏洞,但该公司还建议无法紧急应用更新的管理员禁用 Windows MSMQ 服务。无法禁用 MSMQ 或安装 Microsoft 修补程序的组织可以使用防火墙规则阻止来自不受信任来源的 1801/TCP 连接。

https://www.securitylab.ru/news/537545.php


5、研究人员发现 7000 个恶意开源包 


安全厂商Sonatype仅在 3 月份就检测到 6933 个恶意开源包。自2019 年以来,发现的恶意开源软件包总数达到 115,165 个。


信息窃取程序包含大量此类恶意组件,包括流行的 W4SP 窃取程序的模仿者,例如来自自称“idklmao”的作者的一个名为“microsoft-helper”的程序。


该软件包的名称microsoft-helper可能是不良行为者试图掩饰其恶意性质,其目标可能是将其添加为他们已经拥有的流行软件包的依赖项。


该恶意包具有第二阶段的有效载荷,Sonatype 表示这为威胁参与者提供了更大的灵活性,因为这意味着他们可以更轻松地修改代码,而无需从头开始一切。


https://www.infosecurity-magazine.com/news/researchers-7000-malicious-open/



研究人员发现 7000 个

相关阅读

  • 距离下一个“张玉宁”,温州还有多远

  • 潮新闻 记者 戚祥浩《瓯江观察》是浙报集团温州分社创办的重点栏目,围绕中心,聚焦热点,从全省乃至全国看温州,让读者在浙里读懂温州。4月14日下午,温州足坛再传振奋人心消息,温籍
  • “慎用ChatGPT”!中国支付清算协会紧急发声

  •   4月10日,中国支付清算协会网站发布“关于支付行业从业人员谨慎使用ChatGPT等工具的倡议”,全文如下:  近期,ChatGPT等工具引起各方广泛关注,已有部分企业员工使用ChatGPT等
  • 曾任意大利政要的“网红”教授,为宁波“支招”

  • 在卧虎藏龙的宁波高校有这样一位传奇人物,他纵横政界,曾被提名为意大利总理候选人,出任意大利经济发展部副部长,推动中意签署“一带一路”合作备忘录;他还是学界“网红”,曾披着中
  • 多国要调查ChatGPT ,TA碰了红线?

  • 中新网4月8日电 (中新财经 彭婧如)从全球爆火到被多国“围堵”,ChatGPT只用了两个月的时间。据外媒报道,近日,德国联邦数据保护专员乌尔里希·凯尔伯(Ulrich Kelber)表示,德国
  • 利用云笔记平台投递远控木马的黑产团伙分析

  • 点击上方"蓝字"关注我们吧!01概述安天CERT在2023年3月24日发布的《利用云笔记平台投递远控木马的攻击活动分析》[1]中介绍了一起攻击活动,根据多个样本的PDB路径以及托管在云

热门文章

  • “复活”半年后 京东拍拍二手杀入公益事业

  • 京东拍拍二手“复活”半年后,杀入公益事业,试图让企业捐的赠品、家庭闲置品变成实实在在的“爱心”。 把“闲置品”变爱心 6月12日,“益心一益·守护梦想每一步”2018年四
  • 美国对华2000亿关税清单,到底影响有多大?

  • 1 今天A股大跌,上证最大跌幅超过2%。直接导火索是美国证实计划对华2000亿美元产品加征25%关税。 听起来,2000亿美元数目巨大,我们来算笔账。 2000亿美元,按现在人民币汇率

最新文章

  • 字节年终奖终于开了!真香!

  • 作者:沉默王二Java 程序员进阶之路:https://tobebetterjavaer.com大家好,我是二哥呀。字节年终奖终于出炉了,从网上爆出来的信息以及身边一些朋友的反馈来看,大家还是比较满意的,