1亿+入境泰国游客数据遭泄露;近50%企业的敏感数据库存在漏洞,法国位列漏洞数量榜第一;FBI 暂缓公开REvil勒索软件密钥

发布者:江民科技
发布于:2021-09-24 18:02

1、1亿+入境泰国游客敏感数据遭泄露

前不久,一英国网络安全研究员在网上发现他的个人数据存储在一个未受保护的Elasticsearch数据库中,数据库还包含了超过1.06亿条泰国游客的个人信息。据悉,该数据库大小为200GB,包含多项资产,其中暴露的记录包括全名、抵达日期、性别、居留身份、护照号码、签证信息和泰国入境卡号码等敏感信息。


2、近50%企业的数据库存在漏洞,法国位列漏洞数量排行榜第一

据国外某调研机构过去五年收集的数据显示,几乎一半公司的内部数据库存在已知漏洞,而平均每个脆弱的数据库都有26个公开披露的漏洞,其中一半以上是关键或高危漏洞。法国公司面临的风险最大,84%的数据库至少存在一个漏洞,脆弱数据库平均存在多达72个安全问题。


3、欺诈者利用iPhone13发布会直播骗取价值6.9万美元的比特币

不法分子利用用户对 iPhone 13 发布会的关注伪造了一个虚假的苹果直播网站,并承诺会发放免费的比特币,该人所要做的就是通过二维码发送 0.1 到 20 个比特币,就可以得到双倍的金额。这个骗局网站做工精细,让人们相信它是合法的。最终,超过 6.9 万美元被发送到该比特币钱包,表明该计划非常成功。


4、FBI 暂缓公开可以解密上千个数据和计算机的REvil恶意软件密钥

今年夏季 REvil 团伙发起了将近3周的大规模恶意软件攻击,美国联邦调查局(FBI)秘密扣留了密钥。该密钥本可以解密多达 1500 个网络上的数据和计算机,包括医院、学校和企业运营的网络。在和其他机构讨论之后,因为担心有用户向犯罪分子通风报信,FBI 决定暂缓公开该密钥。


5、前美国情报官员,因向阿联酋公司提供黑客服务被罚168万美金

据媒体披露,三名前NSA成员人在阿联酋公司工作期间,开发了至少两个名为 Karma 和 Karma 2的iOS零点击漏洞。DOJ(美国司法部)对这3名前NSA成员共处以168.5万美元的罚款,作为对其违反美国出口管制、计算机欺诈和访问设备欺诈法的惩罚。



(以上内容来源于网络、江民赤豹网络安全实验室,若有侵权请联系删除~)


防范DDoS攻击:

1.将连接超时时间设置得较短,以保证正常数据包的连接,屏蔽非法攻击包;

2.关闭不必要的服务,及时更新系统、安装补丁。




声明:该文观点仅代表作者本人,转载请注明来自看雪