【一周安全資訊1121】韓國掀起新型供應鏈網絡攻擊;圓通內鬼致40萬條個人信息泄露

2020年11月22日09:12:04 科技 1737

宏觀新聞

【Gartner 2021 年全球數據中心基礎設施支出將增長 6%】儘管2020年支出下降10%,但數據中心市場在未來四年將出現反彈。據Gartner公司的最新預測顯示,2021年最終用戶在全球數據中心基礎設施方面的支出預計將達到2000億美元,比2020年增長6%。儘管由於新冠疫情期間現金流受到限制,2020年數據中心支出會下降10.3%,但仍預計數據中心市場會出現同比增長,這種情況會持續到2024年。Gartner的高級研究主管Naveen Mishra表示:“對於大多數公司而言,2020年的首要任務是保持經營狀態,因此通常會推遲數據中心支出增長,直到市場進入復蘇期。Gartner預計,大型企業數據中心站點會暫時停頓,然後在今年晚些時候或明年年初恢復擴展計劃。然而,由於對公共雲持續投入,超大規模計算公司會繼續推行全球擴展計劃。”

【一周安全資訊1121】韓國掀起新型供應鏈網絡攻擊;圓通內鬼致40萬條個人信息泄露 - 天天要聞

【黑客危機!韓國掀起了一場新型的供應鏈網絡攻擊】近日,韓國掀起了一場新型的供應鏈黑客攻擊,該攻擊濫用合法的安全軟件和被盜的數字證書,以在目標系統上分發遠程管理工具(RAT)。該攻擊雖然範圍有限,但卻利用了WIZVERA VeraPort,它被稱為“旨在集成和管理與網上銀行相關的安裝程序的程序”,例如銀行為個人和企業發行的數字證書,以確保所有交易和流程的安全。除了使用上述安裝安全軟件的技術從合法但受到破壞的網站上分發惡意軟件外,攻擊者還使用非法獲得的代碼簽名證書來簽署惡意軟件樣本,其中一個已頒發給美國的分支機構。國際知名白帽黑客、東方聯盟創始人郭盛華透露:“攻擊者將Lazarus惡意軟件樣本偽裝成合法軟件。這些樣本具有與合法韓國軟件相似的文件名,圖標和資源。這是受到攻擊的網站與WIZVERA VeraPort支持以及允許攻擊者執行此攻擊的特定VeraPort配置選項的結合。”

【美參議院通過聯網設備安全法案:總統簽字即可生效】據外媒報道,美國參議院於本周一致通過了兩黨立法--《物聯網網絡安全改善法案(The Internet of Things Cybersecurity Improvement Act)》以此來提高聯網設備的網絡安全。法提案將要求向聯邦政府提供設備的私營機構需要在聯網設備存在可能使政府易受攻擊的漏洞時必須通知相關機構。該法規定聯邦政府購物的所有聯網設備如電腦、移動設備等必須符合國家標準與技術研究所公布的最低安全建議。據悉,該法案由參議院網絡安全核心小組的共同創始人、弗吉尼亞州民主党參議員Mark Warner和科羅拉多州共和党參議員Cory Gardner在參議院提出,他們都對該法案的通過表示了祝賀。

【一周安全資訊1121】韓國掀起新型供應鏈網絡攻擊;圓通內鬼致40萬條個人信息泄露 - 天天要聞

安全動態

【討論反歐盟制裁的內部文件被泄露,谷歌CEO道歉】針對一份泄露的內部文件,谷歌母公司 Alphabet 首席執行官桑達爾 · 皮查伊(Sundar Pichai)向歐盟工業政策專員蒂埃里 · 布雷頓 (ThierryBreton)道歉。這份文件提議對抗歐盟針對互聯網公司的強硬新規則,並且建議對這位歐盟專員進行遊說。根據歐委會的一份聲明,當地時間周四晚些時候,皮查伊和布雷頓在一個視頻會議上交換了意見。這也是他們今年以來第三次會面。這次視頻會議是在谷歌這份文件遭泄露之後舉行的。谷歌這份內部文件概述了一項 60 天的戰略,旨在通過讓美國盟友來反擊布雷頓,以達到阻礙歐盟針對互聯網公司強硬新規則的出台。視頻會議由谷歌發起,在會議舉行之前,布雷頓向皮查伊出示了這份遭泄露的文件。

【一周安全資訊1121】韓國掀起新型供應鏈網絡攻擊;圓通內鬼致40萬條個人信息泄露 - 天天要聞

【Hack the Building:美國網絡司令部贊助的網絡演習】從2020年11月16日開始,馬里蘭州創新研究所(MISI)及其DreamPort計劃和贊助商美國網絡司令部將舉行,重點針對各類設施的控制系統網絡安全和關鍵基礎設施網絡安全的網絡演習。這場名為Hack the Building 2020的活動將有來自工業,學術界,民政機構和國防部的45個攻防團隊參加。整個活動將於11月16日至19日舉行,並在Twitch上直播。各個團隊將在現場競爭:滲透,破壞或接管樓宇中的智能系統。(樓宇,名詞,即樓房、大廈)

【一周安全資訊1121】韓國掀起新型供應鏈網絡攻擊;圓通內鬼致40萬條個人信息泄露 - 天天要聞

【勒索軟件Egregor通過打印機打印勒索信息】近期,總部位於智利的跨國零售公司 Cencosud 受到了 Egregor 勒索軟件的攻擊,影響了旗下商店的正常服務。周末,Cencosud 遭受了勒索軟件的攻擊,該攻擊對整個零售商店中的設備進行了加密,並且影響了公司的正常運營。其中一家位於布宜諾斯艾利斯的商店打出了顯著的標語,提醒顧客由於技術問題,暫不接受 Cencosud 信用 卡付款、不接受退貨或者網上下單。根據勒索信息判斷,攻擊是由 Egregor 勒索軟件發起的,並在針對 Cencosud 域。據知情人士透露,智利和阿根廷的許多商店的打印機都在設備被加密後開始打印勒索信息。

【Capcom承認數據泄露,並披露了詳細信息】最近,日本遊戲巨頭Capcom遭到勒索軟件攻擊,攻擊者竊取了客戶信息及員工信息。當地時間11月16日,Capcom發布了數據泄露公告,承認了此次攻擊不僅導致公司機密文件被盜,客戶和員工數據也被竊取。在攻擊過程中,黑客可以訪問客戶的姓名,地址,性別,電話號碼,電子郵件地址,出生日期,投資者姓名,持股量和照片。員工暴露的信息可能包括姓名,地址,護照信息,簽名,生日,電話號碼,照片,電子郵件地址等。Capcom指出,第三方服務提供商未處理任何信用卡信息或付款交易。

【一周安全資訊1121】韓國掀起新型供應鏈網絡攻擊;圓通內鬼致40萬條個人信息泄露 - 天天要聞

【圓通多位“內鬼”有償租借員工賬號,40萬條公民個人信息被泄露】·近日,“圓通內鬼致40萬條個人信息泄露”的消息傳播開來。圓通速遞對此回應稱,調查發現河北省區下屬加盟網點有兩個賬號存在非該網點運單信息的異常查詢,疑似有加盟網點個別員工與外部不法分子勾結,利用員工賬號和第三方非法工具竊取運單信息,導致信息外泄,相關犯罪嫌疑人於9月落網。據邯鄲永年區公安局反詐中心中隊長王求東梳理,嫌疑人馬某傑僱傭張某行、高某橋以每日500元的費用租用某物流公司內部員工系統賬號,團伙成員郭某、杜某龍通過登錄租用趙某星等人的系統賬號進入該物流系統,導出快遞信息,團伙成員朱某釗把竊取的快遞信息進行整理後交給同夥呂某碩。呂某碩又通過微信、QQ等方式賣到全國及東南亞等電信詐騙高發區。

【一周安全資訊1121】韓國掀起新型供應鏈網絡攻擊;圓通內鬼致40萬條個人信息泄露 - 天天要聞

科技分類資訊推薦

看一下就能支付,未來購物不用掏手機? - 天天要聞

看一下就能支付,未來購物不用掏手機?

文|《財經》記者 唐郡編輯|張威 繼“碰一下支付”後,支付寶上線“看一下支付”。6月17日,智能眼鏡Rokid Glasses(樂奇眼鏡)聯合支付寶推出“看一下支付”,讓用戶通過智能眼鏡完成支付。Rokid公司表示,Rokid Glasse
又見0傭金,京東劉強東正式宣布進軍酒旅行業 - 天天要聞

又見0傭金,京東劉強東正式宣布進軍酒旅行業

沉寂已久的酒旅行業,即將再次進入混戰期。6月17日晚,劉強東公開表示,京東做的一切都是圍繞着三個字:供應鏈。比如做外賣、做酒旅,都是為背後的供應鏈做鋪墊。這是京東第一次對外確認了進軍酒旅行業的消息。
梅雨2.0版即將上線!有什麼不同? - 天天要聞

梅雨2.0版即將上線!有什麼不同?

今日回顧又是暑熱炎炎的一天。今天申城氣溫一路爬升,上海中心氣象台發布今年第二個高溫黃色預警信號,各區最高氣溫達32~36度,市區徐家匯站36.3度,再創今年新高!而且今天濕度比昨天更高,熱感加倍。明日天氣明天上海雲量進一步增多,多雲到陰為主,伴有短時陣雨或雷雨。這種比較隨機的降水會影響洗曬,朋友們要及時收回...
國際首台!關乎核能安全! - 天天要聞

國際首台!關乎核能安全!

近日,在蒼南核電站華龍一號機組內,一個身形小巧的四足機器人,緊緊“趴”在蒸發器傳熱管上,將“觸角”樣的探頭精準伸進管內,逐根檢測着傳熱管的健康狀態。機器人正在進行檢測工作這是哈爾濱工程大學與中廣核檢測技術有限公司合作研製的國際首台四足傳熱管檢測機器人,它採用獨特的四足錨爪結構,具備變姿態快速爬行能力...
我在618主場,和3位頂尖技術博士聊了聊 - 天天要聞

我在618主場,和3位頂尖技術博士聊了聊

衡宇 發自 凹非寺量子位 | 公眾號 QbitAIHow time flies!又到了一年一度的618。今年你下單了嗎?搶到心儀的商品了嗎?快遞收得順利不?血拚了大半個月的我有一個最大的體會,就是今年的618還是那麼熱鬧,但有些東西變了。
完形康躰:驅動健康體雕技術革新,引領美學革命新征程 - 天天要聞

完形康躰:驅動健康體雕技術革新,引領美學革命新征程

近日,完形康躰健康體雕作為一種融合中醫經絡學與現代微創技術的創新型體態管理技術,正逐漸走進大眾視野,以其獨特的技術理念和顯著的效果,引領健康塑形的新風尚。一、完形康躰健康體雕:創新技術的結晶 完形康躰健康體雕,由再生美集團傾力打造,是中國首個將筋膜疏通與氣血調節相結合的塑形項目。該技術體系基於中醫“...
擎雲直上,智啟金融新境:華為擎雲賦能金融業高效安全躍遷 - 天天要聞

擎雲直上,智啟金融新境:華為擎雲賦能金融業高效安全躍遷

6月18日至20日,2025中國國際金融展在上海召開。這次展會廣泛邀請國內外金融機構、科技企業、行業協會以及地方政府參與,將本屆金融展打造成為了一場具有國際影響力的金融科技盛會,華為擎雲攜擎雲智慧金融解決方案以及華為擎雲 C5(第三代)在內