法国约40家博物馆数据系统被勒索软件攻击
据当地媒体8月6日报道,法国约40家博物馆的数据系统于上周末遭到勒索软件攻击,目前相关部门正调查此案。据悉,包括巴黎大展览馆在内的约40家博物馆的数据系统遭到勒索软件攻击,其目的是锁定系统文件,阻止文件的所有者访问,以此索要赎金。
法国国家信息系统安全局说,网络攻击对目前举行的奥运会和后续的残奥会没有影响。据悉,巴黎检察院已将调查上述网络袭击的工作移交给相关部门。截至目前,尚不清楚攻击者的身份。
—— 新华社、法国商业调频电视台
法国约40家博物馆数据系统被勒索软件攻击
据当地媒体8月6日报道,法国约40家博物馆的数据系统于上周末遭到勒索软件攻击,目前相关部门正调查此案。据悉,包括巴黎大展览馆在内的约40家博物馆的数据系统遭到勒索软件攻击,其目的是锁定系统文件,阻止文件的所有者访问,以此索要赎金。
法国国家信息系统安全局说,网络攻击对目前举行的奥运会和后续的残奥会没有影响。据悉,巴黎检察院已将调查上述网络袭击的工作移交给相关部门。截至目前,尚不清楚攻击者的身份。
—— 新华社、法国商业调频电视台
NicoNico 动画服务受到加密勒索软件攻击,恢复可能需要一个月,紧急开发的极简版已上线
NicoNico 今天在官网发布了对于服务中断的情况说明更新。该公司的数据中心遭遇了勒索软件网络攻击,导致大量虚拟机被加密无法使用。由于攻击持续发生,为了防止感染扩散,NicoNico 团队物理拔掉了服务器的电源线和通信电缆。 受此影响,数据中心内的所有服务器都无法使用。 公司已禁止员工前往歌舞伎座办公室,内部网络和内部业务系统也已暂停。当前公司正在调查是否存在数据泄露问题。
当前所有服务已经关闭,开发团队服需要一一检查服务器的内容,挽救完整的数据,并使用挽救的数据在安全的环境中重建整个系统,预计需要一个多月的时间,服务将分阶段恢复。
Niconico 恢复的首个服务是于 6月14日下午3:00发布的新版本“Niconico 动画 (Re:仮)”,由开发团队在3天内创建。这是一个只有视频观看和弹幕等基本功能的视频社区网站,就像2006年 NicoNico 的第一个服务一样。 主要收录2007年的热门视频,无需账户即可免费观看。
—— NicoNico
加拿大多伦多教育局遭遇勒索软件攻击
加拿大最大的学区正在调查一起网络事件。加拿大多伦多地区教育局当地时间周三通过电子邮件向家长发出警告,称此次攻击是由于未经授权的一方进入了教育局的技术测试环境而发生的。多伦多地区教育局表示,其网络安全团队立即采取措施保护数据并保障关键操作,并补充说其系统仍在运行,没有受到影响。多伦多警方已收到通知。多伦多教育局表示,正在调查该事件的影响,以及是否有任何个人信息受到影响。该局为多伦多近600所学校的约23.8万名学生提供服务。
—— 彭博社
TikTok 缓解针对知名账户的恶意软件攻击
TikTok表示已修复导致本周发生网络攻击的漏洞。黑客向用户发送了一条带有恶意软件的私人消息,用户打开该消息后就会接管用户的帐户。TikTok 证实,身份不明的黑客已经成功接管 CNN 的账号。黑客还试图劫持帕丽斯·希尔顿 (Paris Hilton) 的 TikTok 账户。目前尚不清楚此次攻击的幕后黑手是谁以及黑客利用了什么漏洞,但这种类型的攻击极为罕见,可能不会影响普通用户。TikTok 发言人补充说,公司正在积极与受影响的账户所有者合作,以恢复他们的访问权限
—— Axios
国防部数据泄露:英国武装部队的个人详细信息在黑客攻击中被访问
据英国广播公司 BBC 了解,数量不详的英国现役军事人员的个人信息在一次重大数据泄露事件中被访问。这次黑客攻击的目标是国防部使用的工资系统,其中包括现役和一些退役武装部队成员的姓名和银行详细信息。在极少数情况下,数据可能包括个人地址。目前尚不清楚谁是黑客攻击的幕后黑手,也不知道这些数据可能用于什么目的。该系统由外部承包商管理,尚未获得国防部的业务数据。据了解,国防部已立即采取行动,该系统已下线,调查正在进行中。国防部正在通知受影响的人员并提供支持和建议,包括让退伍军人组织了解发生的情况。
—— BBC
德国谴责俄罗斯对其总理的政党进行网络攻击
在情报机构断定克里姆林宫是对总理奥拉夫•朔尔茨的政党发动网络攻击的幕后黑手后,德国政府誓言要对俄罗斯采取“后果”。德国安全官员断定,2023年1月发生的这次攻击是由那个曾侵入美国民主党服务器,并在2016年希拉里•克林顿总统竞选期间泄露破坏性信息的俄罗斯黑客组织所为。外交部长安娜莱娜•贝尔伯克周五表示:“我们现在可以明确地将去年的这次攻击归咎于由俄罗斯秘密服务GRU控制的APT28组织。”她说:“这完全是不可接受的,必将会有后果。”外交部发言人表示,正在考虑对俄罗斯采取一系列惩罚性措施,包括欧盟制裁和进一步的外交驱逐。他们表示:“我们及我们的合作伙伴绝不会容忍这些网络攻击,我们将采取全方位的措施来预防、遏制并应对俄罗斯在网络空间的侵略行为。”
—— 英国金融时报
Dropbox 称黑客破坏了数字签名产品
据彭博社报道,Dropbox Inc. 表示,其数字签名产品 Dropbox Sign 遭到黑客攻击,窃取了包括电邮、用户名和电话号码在内的用户信息。该软件公司表示,其于4月24日意识到了此次网络攻击,试图限制事件的发生,并向执法和监管机构报告。Dropbox 周三在监管文件中表示:“我们发现,威胁者除了常规账户设置外,还访问了 Dropbox Sign 所有用户的数据,例如电邮和用户名。”“对于部分用户,威胁者还访问了电话号码、哈希密码和某些身份验证信息,例如 API 密钥、OAuth 令牌和多因素身份验证。”Dropbox 表示,没有证据表明黑客获取了用户账户或支付信息。该公司表示,此次攻击似乎仅限于 Dropbox Sign,其他产品均未遭入侵。该公司并未透露有多少客户受到此次黑客攻击的影响。
—— 彭博社
苹果警告多个国家的 iPhone 用户:他们可能已成为间谍软件攻击的目标
该公司于太平洋时间周三中午 12 点向 92 个国家/地区的个人发送了警报。它没有透露攻击者的身份或用户收到通知的国家/地区。该公司在给受影响客户的警告中写道:“苹果公司检测到你正成为间谍软件攻击的目标,该攻击正试图远程破坏与你的 Apple ID -xxx- 相关的 iPhone。由于您的身份或您的某些行为,这次攻击很可能专门针对你。尽管在检测此类攻击时永远不可能获得绝对的确定性,但苹果威胁通知是高可信度警报,应该非常认真地对待。”
苹果表示,它仅依靠“内部威胁情报信息和调查来检测此类攻击”。
—— TechCrunch
xz-utils包的供应链攻击的部分细节