APP下载

资安一周第98期:任天堂事件受害用户规模扩大近一倍。本田汽车因勒索软件攻击导致部分产线停工。

消息来源:baojiabao.com 作者: 发布时间:2026-09-02

报价宝综合消息资安一周第98期:任天堂事件受害用户规模扩大近一倍。本田汽车因勒索软件攻击导致部分产线停工。
图片来源: 

任天堂

0611-0617 一定要看的资安新闻

 

#资料外泄

任天堂被骇事件扩大,坦承30万用户个资外泄

在4月24日,任天堂坦承发生大规模的用户资料外泄事件,Wii U与Nintedo 3DS用户账号的旧系统遭骇,骇客借此存取新系统上的用户账号,导致有部分用户账号被盗刷,当时任天堂初步调查后,指出有16万名用户受到影响。而在6月10日,他们公开新的调查结果,发现还有另外14万个旧系统账号,也可能遭到恶意存取。

针对这些疑似遭骇的账号,任天堂重设了密码,禁止用户以旧系统的帐密登入新系统的移转机制,并通知这些受到影响的使用者。详全文

图片来源:任天堂

 

#勒索软件攻击

本田汽车疑遭勒索软件Snake攻击,部分产线停工

日本汽车大厂本田自去年传出资料外泄事件之后,如今又被爆遭到勒索软件攻击。根据NBC报导,本田在6月8日表示,公司于7日时,发现因电脑网络毁损,造成无法连线的情况,因而影响业务运作,取消部分工厂作业,随后在9日才坦承,他们遭遇到网络攻击,部分在美国俄亥俄州的工厂停摆,目前大部分的工厂已经恢复生产。

而根据恶意软件分析平台VirusTotal在8日的资讯,本田的服务器疑似遭到名为Ekans的勒索软件感染,这是Snake的变种勒索软件。详全文

图片来源:VirusTotal

 

#勒索软件攻击

航太服务供应商沦为Maze勒索软件受害者

总部位于美国的航太服务供应商VT San Antonio Aerospace(VT SAA)在6月5日坦承,该公司受到Maze勒索软件骇客集团的攻击。骇客集团也在官网上宣布,他们得手该公司1.5TB资料,意谓著骇客可能以这些资料来要胁受害者支付赎金。

为了证明成功入侵了VT SAA,Maze集团公布了超过100份文件,包括财报、网络保险契约,以及提案等。该集团向Bleeping Computer透露,他们所取得的文件还有IT安全系统资讯,以及母公司新加坡科技工程有限公司(ST Engineering)对拉丁美洲特定政治组织的金援。详全文

图片来源:VT San Antonio Aerospace

 

#勒索软件攻击

二度伤害!假冒知名勒索软件解密工具的勒索软件现身

为了散布勒索软件,骇客竟然无所不用其极,谎称是知名勒索软件的解密工具。最近ID Ransomware的创办人Michael Gillespie指出,他发现Zorab勒索软件假冒成勒索软件Stop(又称Djvu)的解密工具,一旦按下这个“解密工具”的档案扫描按钮,Zorab便会将电脑里的档案进行加密。

至于为何Zorab要佯称是勒索软件的解密工具? 很有可能与Stop的泛滥有关,根据Emsisoft去年的统计,Stop在勒索软件领域的市占率高达56%详全文

 

#漏洞揭露  #SMB

新的SMB第3版漏洞能读取Windows内存内容,还可与SMBGhost串联

微软在6月10日发布了修补星期二更新,总共修补了129个漏洞,其中有一个Windows 10的漏洞,特别引起资安厂商的关注,那就是CVE-2020-1206,这项漏洞与第3版SMB有关,骇客若是加以滥用,便能远端读取Windows 核心内存的内容,该漏洞也因此被称为SMBleed。

安全厂商ZecOps指出,骇客还能将SMBleed与微软在3月修补的SMBGhost串连,便能在无须进行验证的情况下,在Windows 10电脑上执行任意程式码。对此微软表示,如果用户来不及安装,可以暂时关闭SMB的压缩功能来因应。详全文

 

#社群网站  #隐私争议

脸书协助FBI骇入嫌犯电脑,并将工具交给警方

社群网站为了帮助警方办案,竟与其他厂商合作,入侵自家用户,并提供相关工具,引发刺探用户的争议。根据Motherboard报导,脸书曾经于2017年,找了外部厂商开发骇客工具,目的是协助美国联邦调查局(FBI)收集证据,以便逮捕儿童色情犯Buster Hernandez,该公司也将相关工具辗转交给FBI。脸书也证实确有此事,但强调是个案,知情的前员工表示,这项骇客工具只适用于该名犯人的电脑。

上述工具锁定的对象,是嫌犯电脑执行的匿名Linux操作系统Tails漏洞,有许多人权运动者、记者,以及-官员使用这套操作系统,但开发者并未被告知相关漏洞。脸书前员工表示,他们本来打算在犯人落网后进行通报,不过他们研判,基于这个漏洞应在Tails改版会被修补,认为无须告知。详全文

 

#网络钓鱼攻击  #武汉肺炎  #供应链攻击

德国防疫设备采购团队与供应链遭网钓骇客锁定

武汉肺炎期间,与防疫有关单位遭到骇客攻击的事件,可说是时有所闻。例如,IBM X-Force安全回应与情报服务(Incident Response and Intelligence Services,IRIS)揭露,有骇客锁定德国防疫设备的采购团队,发动网络钓鱼攻击,呼吁各国的采购团队都应该多加留意。

这个团队是德国-于今年3月30日,召集9家跨国企业共同成立,利用他们的全球供应链来采购相关物资,供应当地医院使用。然而,IRIS发现,当天就有来自俄罗斯的鱼叉式网钓攻击,一半锁定采购团队高阶主管,另一半锁定的是第三方的供应链主管,涵盖欧洲与美国地区的化学制造、航空运输、医疗、金融、石油与天然气,以及通讯产业。详全文

 

#资料外泄  #即时通讯软件

30万笔WhatsApp用户电话号码外泄,用Google搜寻就能找到

印度独立安全研究人员Athul Jayaram揭露,只要利用Google搜寻,他找到2.9万笔到3万笔的WhatsApp用户电话号码,起因是与WhatsApp的点击对话(Click to Chat)功能有关。

上述的点击对话功能,是针对商家设计,借由产生含有电话号码的连结,让使用者点选后就能启动WhatsApp传送讯息。但是该连结并未加密,使用者从网址就能看到电话号码,再加上WhatsApp的网页服务器并未禁止搜索引擎索引,导致搜索引擎能够爬梳并索引这些电话号码。详全文

 

#资料外泄

远传电信续约服务网页传个资漏洞,业者证实并发现少数不当存取个案

在6月10日早上苹果日报报导,有民众投诉,远传499续约简讯中的网址存在漏洞,因网址带有用户的手机号码,因此只要变更连结的手机号码,再搭配浏览器的网页开发人员工具,就能检视网页后台资料,轻易窥探他人个资。

为确认详细状况,我们在中午询问远传电信,该公司傍晚提供正式声明,证实确有此事,他们也将续约简讯服务关闭,并表示发现少数不当存取的个案,但没有提到有多少用户资料被存取。详全文

 

 

更多资安动态

●谁是漏洞最多的开源专案?答案是MySQL和Jenkins
●单月修补漏洞数量最多!微软6月修补129个漏洞
●FBI警告骇客可能锁定行动银行服务攻击
●隐私浏览器Brave遭爆擅自填入推荐代码引发争议

2020-06-17 15:48:00

相关文章