本周熱點(diǎn)事件威脅情報(bào)
Estes貨運(yùn)公司遭遇勒索軟件攻擊導(dǎo)致用戶個(gè)人信息被竊取
貨運(yùn)巨頭 Estes Express Lines 已開始通知超過 21000 人,他們的個(gè)人信息在最近的勒索軟件攻擊中被盜。該事件于 2023 年 10 月 1 日被識(shí)別,對(duì)此事的調(diào)查確定攻擊者于 2023 年 9 月 26 日獲得了對(duì)公司網(wǎng)絡(luò)的訪問權(quán)限。在網(wǎng)絡(luò)中,攻擊者訪問并提取了 Estes 的一些系統(tǒng)中的數(shù)據(jù),并部署了勒索軟件。Estes 表示,對(duì)該事件的法證調(diào)查已于 11 月 7 日結(jié)束,但直到 12 月執(zhí)法部門結(jié)束對(duì)該事件的調(diào)查后才開始向受影響的個(gè)人發(fā)送通知信。Estes 告訴緬因州總檢察長(zhǎng)辦公室,在這次攻擊中泄露的個(gè)人信息包括姓名、其他個(gè)人標(biāo)識(shí)符和社會(huì)安全號(hào)碼。
https://apps.web.maine.gov/online/aeviewer/ME/40/bbc40569-ad1b-4ca1-8be6-b10fd277a37e.shtml
抵押貸款公司LoanDepot遭遇網(wǎng)絡(luò)攻擊影響其IT系統(tǒng)和支付門戶
美國(guó)抵押貸款公司 LoanDepot 遭受網(wǎng)絡(luò)攻擊,導(dǎo)致該公司 IT 系統(tǒng)離線,無法在線支付貸款。LoanDepot 是美國(guó)最大的非銀行零售抵押貸款機(jī)構(gòu)之一,擁有約 6,000 名員工,提供超過 1,400 億美元的貸款。該公司表示:“l(fā)oanDepot 正在經(jīng)歷網(wǎng)絡(luò)事件,影響了我們的電話線路。我們正在努力盡快恢復(fù)正常業(yè)務(wù)運(yùn)營(yíng)。對(duì)于給您帶來的不便,我們深表歉意。”
參考鏈接:
https://twitter.com/HoneysWorld007/status/1743669764461899831
Fallon救護(hù)車服務(wù)公司遭遇數(shù)據(jù)泄露影響近100萬個(gè)人信息
法倫救護(hù)車服務(wù)公司 (Fallon Ambulance Services) 是 Transformative Healthcare 和現(xiàn)已解散的救護(hù)車服務(wù)公司 (Ambulance Service) 的子公司,覆蓋美國(guó)大波士頓地區(qū),遭到勒索軟件攻擊,導(dǎo)致近百萬人受到威脅。根據(jù)提交給緬因州總檢察長(zhǎng)的違規(guī)通知,全國(guó)約 911757 人,包括 20486 名緬因州居民,受到 2023 年 2 月 17 日發(fā)生并于 2023 年 4 月 21 日發(fā)現(xiàn)的攻擊的影響。ALPHV 勒索軟件團(tuán)伙的域名最近被安全機(jī)構(gòu)查獲,該團(tuán)伙于 2023 年 4 月下旬聲稱 Transformative Healthcare 是受害者,導(dǎo)出了 1 TB 數(shù)據(jù),包括醫(yī)療/護(hù)理人員報(bào)告和患者詳細(xì)信息。
參考鏈接:
https://apps.web.maine.gov/online/aeviewer/ME/40/4ed066da-9f8f-4685-863a-e51c785d7744.shtml
谷歌在2024年首次Chrome更新中修復(fù)了6個(gè)重要漏洞
谷歌宣布了 2024 年首個(gè) Chrome 安全更新,解決了 6 個(gè)漏洞,其中包括外部研究人員報(bào)告的 4 個(gè)漏洞。谷歌在其公告中指出,外部報(bào)告的所有四個(gè)安全缺陷都是高嚴(yán)重性內(nèi)存安全缺陷,但僅針對(duì)其中三個(gè)提供了錯(cuò)誤賞金獎(jiǎng)勵(lì)。前兩個(gè)錯(cuò)誤分別為 CVE-2024-0222 和 CVE-2024-0223,是圖形渲染引擎 ANGLE 中的釋放后使用漏洞和堆緩沖區(qū)溢出漏洞。最新的 Chrome 迭代現(xiàn)已推出,適用于 macOS 和 Linux 的版本為 120.0.6099.199,適用于 Windows 的版本為 120.0.6099.199/200。Google 將 Chrome 的擴(kuò)展穩(wěn)定通道更新為 macOS 版本 120.0.6099.199 和 Windows 版本 120.0.6099.200。
參考鏈接:
https://www.securityweek.com/google-patches-six-vulnerabilities-with-first-chrome-update-of-2024/