《维他命》每日安全简讯20180614
发布时间 2018-06-14
零售公司Dixons Carphone披露一个涉及约590万张信用卡和120万条个人数据记录的安全事件。该公司称黑客访问了存储在其Currys PC World和Dixons Travel商店的系统中的约590万张信用卡数据,其中580万张信用卡具有芯片和PIN码保护,这意味着黑客获取的数据既没有包含PIN码、CVV,也没有包含任何可以进行持卡人识别和购买行为的验证数据。该公司正在联系受影响的用户,并向他们给予建议。
原文链接:https://securityaffairs.co/wordpress/73479/data-breach/dixons-carphone-hacked.html
【威胁情报】研究人员发现Mac的安全工具存在bug,可允许恶意软件伪装成合法的Apple软件
原文链接:https://www.bleepingcomputer.com/news/security/mac-security-tool-bugs-allow-malware-to-appear-as-apple-software/
卡巴斯基实验室发现一个针对中亚国家数据中心的攻击活动,该活动自2017年秋季以来一直活跃,研究人员认为攻击者是犯罪团伙LuckyMouse(也被称为APT27)。初始攻击向量尚不清楚,但攻击者使用木马HyperBro作为其最终阶段的RAT工具,并可能利用这些政府网站资源发起水坑攻击。研究人员披露了该攻击活动相关的IoC。
原文链接:https://securelist.com/luckymouse-hits-national-data-center/86083/
【漏洞补丁】微软发布6月的安全更新,共修复50个安全漏洞
原文链接:https://www.bleepingcomputer.com/news/microsoft/microsoft-june-2018-patch-tuesday-fixes-50-security-issues/
【漏洞补丁】研究人员发现Cortana提权漏洞可允许攻击者访问锁定的电脑
原文链接:https://www.bleepingcomputer.com/news/security/cortana-hack-lets-you-change-passwords-on-locked-pcs/
【恶意软件】研究团队发现通过NSA EternalRomance漏洞利用传播的恶意软件PyRoMineIoT
Fortinet研究团队发现利用与NSA有关的EternalRomance漏洞利用进行传播的恶意挖矿软件PyRoMineIoT,PyRoMineIoT是PyRoMine的一个新变种,其利用受感染的设备来扫描易受攻击的IoT设备,主要针对伊朗和沙特阿拉伯。PyRoMineIoT依然使用了IP地址212.83.190.122,其会在受感染的设备上试图删除其它PyRoMine变种。
原文链接:https://securityaffairs.co/wordpress/73472/malware/pyromineiot-iot-miner.html


京公网安备11010802024551号