安全快报 | 印度航空公司系统遭勒索软件攻击,导致数航班延误

释放双眼,带上耳机,听听看~!
00:00
00:00
5月20日-5月26日 一周网络安全事件汇总
 

01  SpiceJet 面临勒索软件攻击;早班航班受影响

简要介绍

据印度亚洲新闻国际通讯社25日报道,当地时间24日晚上,印度香料航空公司系统遭到勒索软件攻击,导致25日上午多个航班延误,数百名旅客滞留机场。25日中午,印度香料航空公司通过社交媒体账号发布通告,技术团队对系统进行了修复,航班已正常运转。不过,机场滞留旅客表示,机场地面工作人员告知服务器仍处于停用状态。一名机场滞留旅客说,其搭乘的航班原定于上午6时许起飞,但直到印度香料航空公司发布通告后仍没收到起飞通知,等待的旅客们都十分煎熬。

相关链接
https://www.businesstoday.in/industry/aviation/story/spicejet-faces-ransomware-attack-morning-flights-impacted-334962-2022-05-25?&web_view=true

 

 

02 通用汽车遭撞库攻击被暴露车主个人信息
0526推文配图2.jpg
简要介绍
近期,通用汽车表示他们在今年4月11日至29日期间检测到了恶意登录活动,经调查后发现黑客在某些情况下将客户奖励积分兑换为礼品卡,针对此次事件,通用汽车也及时给受影响的客服发邮件并告知客户。为了弥补客户所受损失,通用汽车表示,他们将为所有受此事件影响的客户恢复奖励积分。但根据调查,这些违规行为并不是通用汽车被黑客入侵的结果,而是由针对其平台上的客户的一波撞库攻击引起的。

相关链接
https://www.databreaches.net/pa-ransomware-group-claims-to-have-hit-mercyhurst-university/?web_view=true

 

 

03  人脸识别公司Clearview AI被指违反英国数据保护法,罚款755万英镑
0526推文配图2.png
简要介绍
5月23日消息,英国监管机构信息专员办公室(ICO)发布通知,对人脸识别数据库公司Clearview AI处以755万英镑的罚款,并命令其停止获取并删除在互联网上公开的英国居民的个人数据。21世纪经济报道记者梳理发现,这并非Clearview AI第一次面临控诉。此前,该公司在美国多地曾多次被诉。此外,该公司也曾被意大利、法国及澳大利亚隐私监管机构关注。英国监管部门要求Clearview AI停止侵权行为。2020年7月,ICO与澳大利亚信息专员办公室 (OAIC) 针对Clearview AI展开联合调查,重点关注该公司使用“抓取”数据和个人生物特征的行为。2021年10月,OAIC率先发布了对Clearview AI的处罚决定。OAIC认为,Clearview AI违反了澳大利亚隐私法规,要求Clearview AI删除该国居民的人脸信息。

相关链接
https://www.infosecurity-magazine.com/news/ico-fines-clearview-ai-75m/

 

 

04  加拿大禁止华为设备进入 5G 网络,下令到 2024 年移除
0526推文配图4.png
简要介绍
加拿大政府宣布,已禁止在其 5G 网络中使用华为和中国科技巨头中兴通讯的设备。在一份声明中,它引用了此举的国家安全问题,称供应商可能被迫遵守“外国政府的法外指示”,其方式可能“与加拿大法律相冲突或损害加拿大利益”。到今年 9 月,电信公司将被禁止从这些公司采购新的 4G 或 5G 设备,并且必须在 2024 年 6 月 28 日之前从其网络中移除所有中兴和华为品牌的 5G 设备。设备还必须由 4G 网络中移除2027 年底。加拿大政府在声明中写道:“政府致力于最大限度地提高 5G 的社会和经济效益以及获得大量电信服务,但不以牺牲安全为代价。”

相关链接
https://www.theverge.com/2022/5/20/23132125/canada-bans-huawei-5g-network-equipment-telcos-reoval-2024

 

 

05  Yik Yak 修复了泄露用户 GPS 位置的信息泄露漏洞
简要介绍
两名安全研究人员独立发现的 Hairy MitM 漏洞利用,Yik Yak修复了泄露用户GPS位置的信息泄露漏洞。“匿名”社交网络Yik Yak花了三个多月的时间来解决漏洞,这意味着它根本不是匿名的,尽管来自两名不同的安全研究人员的报告。Yik Yak于2013年推出,允许用户匿名互相发送消息,但在受到网络欺凌指控后于2017年被关闭。它于去年重新启动,目前声称拥有约200万用户。

相关链接
https://portswigger.net/daily-swig/yik-yak-fixes-information-disclosure-bug-that-leaked-users-gps-location?&web_view=true

 

 

06  美国司法部修订政策,不再起诉白帽黑客行为
简要介绍

据外媒Vice报道,美国司法部公布一项政策调整(类似于司法解释文件),将不再对违反美国联邦黑客法《计算机欺诈与滥用法》(CFAA)的善意安全研究提起诉讼。这项举措意义重大。长期以来,出于漏洞发现和修复等目的,安全研究人员往往需要探测甚至入侵目标系统。《计算机欺诈与滥用法》无疑对这部分研究者构成了威胁。此次政策修订,意味着善意安全研究不应面临指控。“计算机安全研究是提高网络安全的关键驱动力,”美国司法部副部长Lisa O. Monaco在公告的相关声明中表示,“司法部从不打算将善意的计算机安全研究视为应被起诉的罪行。此次公告希望为善意的安全研究人员提供清晰指引,鼓励研究者出于公共利益去根除漏洞。”

相关链接
https://baijiahao.baidu.com/s?id=1733174847776993297&wfr=spider&for=pc

 

 

07  美司法部指控55岁专家医生开发、使用、销售“Thanos”勒索软件

简要介绍
美国司法部当地时间5月16日表示,居住在委内瑞拉玻利瓦尔城的拥有法国和委内瑞拉国籍的55岁心脏病专家莫伊塞斯·路易斯·扎加拉·冈萨雷斯 (Zagala) 创建了Jigsaw和Thanos勒索软件并将其出租给网络犯罪分子。据FBI的调查,名为“Thanos”的工具允许用户以每月高达800美元的许可费创建自己的定制勒索软件。另一款名为“Jigsaw v. 2”的产品具有内置的“世界末日”计数器功能,可在多次尝试删除勒索软件后擦除受害者的硬盘驱动器。纽约东区美国检察官Breon Peace和纽约外地办事处 (FBI) 联邦调查局助理主管Michael J. Driscoll宣布了这些指控。

相关链接
https://www.zdnet.com/article/us-prosecutors-allege-venezuelan-doctor-is-ransomware-mastermind/?&web_view=true

 

 

08  医疗保健提供组织管理供应链网络安全风险的最佳实践

简要介绍
云安全联盟 (CSA) 发布了一篇题为《医疗保健供应链网络安全风险管理》的论文。该报告由健康信息管理工作组起草,提供了医疗保健提供组织 (HDO) 可用于管理与其供应链相关的网络安全风险的最佳实践。HDO 面临来自许多不同类型供应链供应商的风险,包括食品供应商、软件供应商、医疗设备、药品和日常医疗用品。这种复杂性和扩展的相互依赖性极大地增加了网络事件的后果,从敏感个人信息的泄漏到供应链实际供应的中断。

医疗保健提供组织每年在数千家供应商上花费数十亿美元。然而,研究表明,目前评估和管理供应商风险的方法正在失败。向云计算和边缘计算的迁移扩大了 HDO 的电子范围,不仅使他们更难保护其基础设施,而且使他们成为网络攻击的更具吸引力的目标。

相关链接
https://www.helpnetsecurity.com/2022/05/17/healthcare-supply-chains-risks/?web_view=true

行业热点

交流分享 | 关基保护综合防控体系如何构建?天懋信息一招帮您搞定

2022-6-27 20:50:57

行业热点

内存安全周报第96期 | 西门子工业控制管理系统发现15个漏洞

2022-6-27 20:51:19

欢迎您,新朋友,感谢参与互动!
0 条回复 A文章作者 M管理员
    暂无讨论,说说你的看法吧
个人中心
购物车
优惠劵
今日签到
私信列表
搜索