行業(yè)動態(tài)
首頁 > 行業(yè)動態(tài)
火絨華南銷售及服務中心 | 【火絨安全周報】知名安全專家遭遇釣魚攻擊/新型釣魚活動針對CS2玩家發(fā)動攻擊
近日,有研究人員揭露了一起針對CS2玩家的新型網絡釣魚攻擊活動。攻擊者利用BitB技術創(chuàng)建仿冒的Steam登錄窗口,并偽裝成烏克蘭電競戰(zhàn)隊Navi的粉絲活動,通過YouTube等渠道進行推廣,以免費贈送CS2游戲道具為餌,吸引玩家點擊進入釣魚網站登錄Steam賬號。據稱,攻擊者會根據盜取的Steam賬號內持有的游戲數量和游戲內擁有的道具價值,在灰色市場以不同的價格售賣。
https://www.bleepingcomputer.com/news/security/browser-in-the-browser-attacks-target-cs2-players-steam-accounts/

近日,知名安全專家、密碼泄露查詢網站HaveIBeenPwned創(chuàng)始人Troy Hunt遭遇網絡釣魚攻擊,導致約1.6萬郵件記錄被盜。據稱,Troy Hunt收到一封偽裝成Mailchimp官方的郵件,稱其賬戶因前一日收到垃圾郵件投訴,發(fā)送郵件功能受限,需登錄賬戶查看近期活動及受眾列表。Troy Hunt點擊郵件內鏈接,輸入賬戶信息及一次性密碼后,頁面出現卡頓現象。他隨即意識到被騙,立即登錄Mailchimp的官方網站修改密碼,但黑客已成功盜取約1.6萬條記錄。目前,網絡基礎設施服務提供商Cloudflare已關停了相關釣魚域名。
https://www.darkreading.com/cyberattacks-data-breaches/security-expert-troy-hunt-lured-mailchimp-phish近日,馬來西亞機場控股公司(MAHB)的數字系統(tǒng)因遭遇網絡攻擊被迫中斷,黑客索要1000萬美元贖金。馬來西亞總理表示,政府已拒絕黑客的要求,并強調政府將加強網絡安全投入,提高抵御網絡威脅的能力。據稱,部分用戶在社交媒體反饋,相關機場的航班信息顯示、值機柜臺和行李處理系統(tǒng)均受到此次攻擊的影響。目前,MAHB和馬來西亞交通部尚未針對此事發(fā)表官方聲明。
https://thecyberexpress.com/mahb-cyberattack/近期,南非一家上市的家禽生產商Astral Foods遭遇網絡攻擊。此次攻擊影響了Astral Foods公司的家禽加工和交付流程,導致其家禽加工部門停工,預計造成約110萬美元的損失。攻擊發(fā)生后,該公司迅速采取措施應對。目前,該公司系統(tǒng)已經完全恢復,所有業(yè)務也已恢復正常運營,且客戶、供應商或個人相關機密數據并未泄露。
https://thecyberexpress.com/astral-foods-cyberattack-confirmed/
據報道,即時通訊平臺Telegram出現一款名為Funstatgrtbot的索引機器人。該機器人能夠抓取Telegram用戶在公開群組、訂閱頻道及其附屬評論頻道中的發(fā)言記錄,并進行數據分析。據稱,該機器人已抓取高達560億條數據,涉及8.6億名Telegram用戶和3600萬個訂閱頻道或群組。目前,尚不清楚Telegram平臺是否會采取技術手段防御此類抓取行為。