APP下载

资安一周第119期:仁宝电脑否认遭到勒索软件攻击。巴西最高法院惨遭RansomExx毒手而暂时开庭

消息来源:baojiabao.com 作者: 发布时间:2026-09-09

报价宝综合消息资安一周第119期:仁宝电脑否认遭到勒索软件攻击。巴西最高法院惨遭RansomExx毒手而暂时开庭
图片来源: 

Bleeping Computer

1105-1111 一定要看的资安新闻

 

#勒索软件攻击  #高科技产业

仁宝传出遭勒索软件攻击,但该公司予以否认

笔电代工大厂仁宝电脑于11月9日上午,传出疑似遭到勒索软件攻击,同日傍晚该公司表示并非如此,仅是可能因骇客攻击而出现网络异常,事故发生于办公自动化系统(OA)的环境,生产作业并未受到波及。

而此事传出可能是遭到勒索软件攻击后,脸书与Line的资安社团里,出现宣称是骇客勒索讯息的屏幕截图,内容提及攻击的骇客组织是DoppelPaymer,索讨1,100个比特币,且扬言如果仁宝不予理会,将会公开资料,超过3周不付钱则会完全删除。提供这些截图的使用者指证历历,但是否真的与仁宝电脑有关?有待进一步查证。详全文

 

#勒索软件攻击  #-机关

巴西最高法院坦承遭到勒索软件攻击

骇客锁定司法单位发动勒索软件攻击的情况,本月于巴西出现多起事件。当地的最高法院于11月4日指出,他们的资讯系统于3日遭到网络攻击,迫使正在审理的案件不得不延后或是取消,并预计休庭到9日。根据新闻网站Bleeping Computer指出,该单位是遭到RansomExx勒索软件攻击,巴西总统Jair Bolsonaro亦证实此事,并表示骇客要求他们付赎金。

事实上,该国法院遭到攻击的情况,一周内已发生3起。10月27日,当地的Pernambuco Court of Justice被RansomExx攻击,11月1日,巴西司法委员会传出遭未经授权存取。详全文

图片来源:Bleeping Computer

 

#勒索软件攻击

多家企业惨遭Ragnar Locker勒索软件毒手,意大利酿酒厂Campari、日本电玩开发商卡普空等公司纷传受害

又有知名企业接连成为勒索软件的攻击目标。例如,意大利酿酒厂Campari与日本电玩开发商卡普空(Capcom),分别于11月3日与4日,公告公司遭到骇客攻击。而根据ZDNet、Bleeping Computer等新闻网站报导,这2家公司都是被Ragnar Locker勒索软件攻击,骇客宣称分别窃得2TB与1TB的资料,且要求价值1,500万与1,100万美元的比特币赎金。详全文

 

#勒索软件攻击  #资料外泄

云端业者Blackbaud面临23起诉讼,原因是遭勒索软件攻击导致用户资料外泄

专门提供大学、-机关,以及非营利组织云端运算服务业者Blackbaud,今年5月遭到勒索软件攻击,骇客下载并删除服务器里的资料,导致他们面临23起用户集体诉讼,以及160个客户要求赔偿。而此事会在11月引起关注的原因,是因为该公司向美国证券交易委员会提交的资料提及。

Blackbaud指出,他们在攻击事件当下就成功阻挡骇客加密资料,但当时骇客已经下载部分内容,因此还是支付赎金换取骇客将手上的资料销毁,而目前没有任何证据证明骇客将资料外流。但用户认为,此起事件造成自身权益受损,因此他们向法院提出诉讼。详全文

 

#漏洞攻击

甲骨文Solaris重大漏洞让骇客攻入企业,潜伏期间超过1年

在10月下旬,甲骨文修补超过400个漏洞,而其中有漏洞已被骇客滥用超过500天才被发现。资安业者FireEye指出,他们通报的Solaris漏洞CVE-2020-14871,已被UNC1945骇客组织用来攻击一家企业,而且骇客埋伏至少519天。这个漏洞存在于Solaris插入式验证模组(PAM),允许攻击者以多种通讯协定入侵,CVSS风险指标为满分10分。

至于UNC1945骇入Solaris的目的为何?FireEye推测,该组织可能会把存取受害者网络的权限,卖给另一个骇客组织。详全文

 

#漏洞攻击

苹果推出iOS 14.2,修补的漏洞其中已有3个被于攻击

苹果于11月5日推出iOS 14.2及iPadOS 14.2更新,此版本修补了20个漏洞,但值得留意的是,当中有3个Google提报的漏洞,已经出现攻击行动,这些漏洞分别是CVE-2020-27930、CVE-2020-27950,以及CVE-2020-27932。不过,苹果与Google没有公布攻击细节。详全文

 

#公有云配置不当  #资料外泄  #观光产业

多家旅客订房网站惊传资料外泄,原因与通路平台的云端配置有关

根据专门提供架站服务的Website Planet揭露,网站软件开发商Prestige出售给旅客订房网站的通路管理平台Cloud Hospitality,因AWS S3储存体的配置错误,曝露Agoda、Booking.com,以及Expedia等网站使用者个资,范围涵盖自2013年迄今的订房资料,波及全球上千万名的旅客,亦曝露10万名旅客的信用卡资讯。Prestige获报后已修正相关问题。

值得留意的是,采用此通路管理平台的业者,包含多家知名的订房网站,如Agoda、Booking.com、Expedia、Amadeus,以及Hotels.com等。详全文

 

#资料外泄

瑞典保险公司不慎将百万客户资料外泄给Google等IT厂商,原因是员工操作不当

瑞典最大保险公司Folksam于11月3日,坦承员工因操作不当,误将约百万名保户的个资,传给了合作的第三方厂商,包括Adobe、脸书、Google,以及微软。不过,该公司并未说明发生问题的原因,也没有说明遭泄露的敏感个资内容,Folksam只有承诺这种情况不会再度发生,未来只会将能分享的资讯提供给合作伙伴,同时他们也向当地主管机关通报。详全文

 

#DDoS攻击

台湾主机托管业者捕梦网再度遭到来自国内IP地址发动的DDoS攻击

国内主机托管业者遭到分散式阻断服务(DDoS)攻击,导致用户网站无法运作,这样的情况曾在9月底,出现多家托管业者被大规模攻击,类似攻击如今又再度出现。捕梦网自11月2日至5日,接连遭到DDoS攻击,其共通点是攻击来源都是来自国内的IP地址。

而针对此次攻击事件,该公司连续于11月2日至4日,每天发出公告,指出攻击大约在11时出现,他们也对于攻击采取相关因应措施。然而,捕梦网告诉我们,由于攻击流量日益增大,他们不只增加带宽与导入流量清洗来因应,也向台湾电脑网络危机处理暨协调中心(TWCERT/CC)和国家通讯传播委员会(NCC)通报,协调ISP业者封锁攻击来源。详全文

图片来源:捕梦网

 

#网络电视  #线上服务中断

线上影视平台LiTV因遭到网络攻击导致服务中断

线上影音平台出现服务中断的情况,有可能是因为遭到网络攻击所致。11月8日,线上影视平台立视(LiTV),于他们的脸书粉丝页及应用程序App发布公告,表示他们侦测到网络异常,而启动系统防护机制,可能使得部分用户暂时无法收视。该公司后来于网站上再度发布公告,证实他们服务异常的原因,是遭到网络攻击造成,经资安团队处理后恢复正常。而对于受到影响的用户,他们会延长服务3天以作补偿。

图片来源:立视

 

 

更多资安动态

●新勒索软件Pay2Key可在一小时内感染整个网络的电脑
●RansomExx勒索软件开始瞄准Linux电脑
●夸称全程加密误导消费者遭起诉,Zoom承诺强化安全
●中国天府杯网络安全大赛于11月7日举行

2020-11-12 08:49:00

相关文章