NSA披露黑客常用于植入Web Shell的漏洞列表;英国3家私募公司遭BEC欺诈攻击

发布时间 2020-04-25

【安全播报】


NSA披露黑客常用于植入Web Shell的漏洞列表

https://www.zdnet.com/article/nsa-shares-list-of-vulnerabilities-commonly-exploited-to-plant-web-shells/


【威胁情报】


僵尸网络VictoryGate针对拉丁美洲,已感染3.5万台设备

https://www.welivesecurity.com/2020/04/23/eset-discovery-monero-mining-botnet-disrupted/


英国3家私募公司遭BEC欺诈攻击,损失130万美元

https://thehackernews.com/2020/04/bec-scam-wire-transfer-money.html


【数据泄露】


纽约Paay因服务器配置不当泄露250万笔交易记录

https://www.darkreading.com/application-security/paay-misconfiguration-leaves-transaction-data-exposed/d/d-id/1337643


健身应用Kinomap存在漏洞,泄露4200万用户数据

https://nakedsecurity.sophos.com/2020/04/23/password-free-database-of-exercise-app-kinomap-leaks-42m-user-records/