每日安全简讯

发布者:系统管理员发布时间:2022-05-25浏览次数:854

1.奥地利、爱沙尼亚重要机构或正成为俄黑客目标

关键词:黑客、网络攻击

关注点:由俄罗斯政府支持的黑客组织“图拉”(Turla)正在对奥地利经济商会、北约平台、波罗的海国防学院发动一系列攻击。

地址:http://mtw.so/5yINJa


2.俄罗斯最大银行遭到DDoS攻击

关键词:DDOS、安全、黑客

关注点:俄罗斯最大银行Sberbank(联邦储蓄银行)官网披露,在5月6日成功击退了有史以来规模最大的DDoS攻击,峰值流量高达450 GB/秒。

地址:http://mtw.so/5VXP2e


3.通用汽车遭撞库攻击被暴露车主个人信息

关键词:撞库攻击、黑客、网络攻击

关注点:为了弥补客户所受损失,通用汽车表示,他们将为所有受此事件影响的客户恢复奖励积分。但根据调查,这些违规行为并不是通用汽车被黑客入侵的结果,而是由针对其平台上的客户的一波撞库攻击引起的。

地址:http://mtw.so/6b0f3e


4.支付巨头PayPal曝大漏洞,黑客可直接窃取用户资金

关键词:黑客、漏洞、网络攻击

关注点:昵称为h4x0r_dz的安全研究人员在支付巨头PayPal的汇款服务中发现了一个未修补的大漏洞,可允许攻击者窃取用户账户中的资金。其攻击原理是利用点击劫持技术诱导用户进行点击,在不知不觉中完成交易,最终达到窃取资金的目的。

地址:http://mtw.so/63u2l7


5.Veeam公布2022年勒索软件趋势:受害者只能恢复69%的受损数据

关键词:Veeam、勒索软件

关注点:近日Veeam在VeeamON 2022大会上公布了Veeam 2022勒索软件趋势报告。根据该报告,企业在防御勒索软件攻击方面是失败的,有72%的组织对备份存储库进行了部分或完全的攻击测试,这极大地影响了他们在不支付赎金的情况下恢复数据的能力。

地址:http://mtw.so/5OrC1T


【最新漏洞】


1.TRENDnet TI-PG1284i整数下溢漏洞

危害级别:高

地址:http://mtw.so/6pmi18


2.Delta Electronics CNCSoft堆栈缓冲区溢出漏洞

危害级别:高

地址:http://mtw.so/5yIOfA


3.Merchandise Online Store SQL注入漏洞

危害级别:高

地址:http://mtw.so/5yILXE


【以上信息均来自互联网】



版权所有:江苏海事职业技术学院
地址:江苏省南京市江宁区格致路309号
苏公网安备32011502010002号 苏IC备11050216号-1