2019年全球SMB网络安全状况报告;vBulletin发布安全更新,修复新RCE和SQL注入漏洞
发布时间 2019-10-09
原文链接:
https://www.zdnet.com/article/76-percent-of-us-businesses-have-experienced-a-cyberattack-in-the-past-year/2.新西兰TūOra Compass遭黑客攻击,近100万患者信息泄露
TūOra Compass Health遭遇数据泄露事件,导致近100万患者的信息可能泄露。该初级卫生组织(PHO)表示其官网在8月份发生的一起网络事件中遭到入侵,因此对Compass Health的整体IT系统和安全状况进行了调查,最终发现从2016年到2019年3月发生的网络攻击。Compass Health表示任何在2016年至2019年期间在医疗中心注册的用户都可能受到影响,这一数字可达100万人。受影响的地区主要为新西兰惠灵顿,怀拉拉帕和马纳瓦图。可能受影响的数据包括用户的国家医疗编号、姓名、出生日期、种族、地址以及在哪个医疗中心进行注册。
原文链接:
https://www.zdnet.com/article/tu-ora-data-breach-exposes-medical-data-of-one-million-new-zealand-residents/3.加拿大TransUnion遭黑客入侵,客户信用信息泄露
加拿大TransUnion从上周开始向用户发送数据安全事件通知,表示用户的信息遭到未授权访问。该通知指出,2019年6月28日至7月11日期间未经授权的攻击者使用被盗的用户账户凭据访问其门户网站,并进行了信用报告查找。可能查找到的信用文件中包含用户的姓名、出生日期、当前及过去的地址以及征信相关信息,例如贷款、欠款和支付历史等,但不包含实际的账户号码。由于攻击者可以利用这些信息来实施身份盗窃,因此TransUnion向受影响的用户提供了两年的信用欺诈监控服务。
原文链接:
https://www.bleepingcomputer.com/news/security/credit-info-exposed-in-transunion-data-security-incident/4.美国阿拉巴马州DCH医院向Ryuk攻击者支付赎金
原文链接:
https://www.bleepingcomputer.com/news/security/dch-hospital-pays-ryuk-ransomware-for-decryption-key/
5.vBulletin发布安全更新,修复新RCE和SQL注入漏洞
原文链接:
https://thehackernews.com/2019/10/vBulletin-hacking-exploit.html
6.微软发布10月安全更新,修复59个漏洞
原文链接:
https://www.bleepingcomputer.com/news/microsoft/microsofts-october-2019-patch-tuesday-fixes-59-vulnerabilities/


京公网安备11010802024551号