行業(yè)動態(tài)
首頁 > 行業(yè)動態(tài)
火絨華南銷售及服務(wù)中心| 【火絨安全周報】自學(xué)Python成黑客被抓獲/某公司因主頁遭篡改被公安約談
黑客利用Microsoft 365管理門戶發(fā)送性勒索郵件
近日,黑客利用微軟365的管理員門戶發(fā)送大量包含威脅內(nèi)容的郵件,這些偽裝成微軟官方郵件的信息能夠繞過電子郵件安全平臺,直接送達用戶收件箱。郵件中聲稱掌握收件人的私密信息或不雅照片,并要求收件人支付500至5000美元的贖金以防止信息泄露。盡管大多數(shù)電子郵件安全平臺能夠識別并隔離這類郵件,但從微軟官方發(fā)送的郵件仍使部分用戶受騙。目前,微軟已經(jīng)意識到這一問題,并采取措施加強其平臺的安全性,以防止此類事件再次發(fā)生。
https://www.bleepingcomputer.com/news/security/microsoft-365-admin-portal-abused-to-send-sextortion-emails/近期,杭州網(wǎng)警成功打掉一個破壞計算機信息系統(tǒng)、盜取客戶數(shù)據(jù)的黑客團伙。該團伙以00后谷某昭為首,另兩名成員為00后的谷某、93年生的石某。其中石某曾自學(xué)Python,谷某昭將部分公司網(wǎng)址提供給石某后,石某攻擊了兩個網(wǎng)站成功獲取會員信息,他們利用這些信息為賣淫團伙推廣引流。杭州網(wǎng)安部門的集中收網(wǎng)行動已成功抓獲3名犯罪嫌疑人,并扣押手機3部、電腦2臺,目前案件正在進一步偵辦中。
https://mp.weixin.qq.com/s/afhHKUV9CFtr42bdvDqkGw
近期,印度競爭委員會(CCI)對Meta公司處以超過2500萬美元的罰款,并要求其在未來五年內(nèi)不得出于廣告目的與旗下其他平臺共享用戶數(shù)據(jù),原因是Meta在2021年更新的WhatsApp服務(wù)條款中迫使用戶同意數(shù)據(jù)共享,且沒有拒絕選項。CCI認為,這一條款構(gòu)成了《競爭法》下的不公平條件。且CCI認為Meta濫用了其在消息應(yīng)用和在線廣告市場的主導(dǎo)地位。
相關(guān)鏈接:
https://www.govinfosecurity.com/india-fines-whatsapp-25m-bans-data-sharing-for-5-years-a-26855近日,俄羅斯勒索軟件頭目Evgenii Ptitsyn涉嫌參與Phobos勒索軟件的銷售、分發(fā)和運營,已被從韓國引渡至美國。Ptitsyn被指控在全球范圍內(nèi)對超過千名受害者實施網(wǎng)絡(luò)攻擊,涉及勒索金額超過1600萬美元。因此,他面臨13項指控,包括電信欺詐和計算機濫用等罪名。此次引渡行動有多個國家的執(zhí)法機構(gòu)參與協(xié)助,展示了國際執(zhí)法合作在打擊網(wǎng)絡(luò)犯罪方面的重要性。
相關(guān)鏈接:
https://www.justice.gov/opa/pr/phobos-ransomware-administrator-extradited-south-korea-face-cybercrime-charges
近日,公安網(wǎng)安部門在巡查中發(fā)現(xiàn),一家主營醫(yī)療保健品的公司網(wǎng)站因域名到期未續(xù)費且未注銷備案,導(dǎo)致主頁被篡改為網(wǎng)絡(luò)賭博頁面,違反了《中華人民共和國網(wǎng)絡(luò)安全法》。公安機關(guān)已約談該網(wǎng)站業(yè)務(wù)負責人,責令及時注銷不再使用的域名,并要求依法依規(guī)辦網(wǎng),履行網(wǎng)站平臺主體責任。該公司負責人表示已認識到問題的嚴重性,并將立即整改。在此提醒網(wǎng)絡(luò)運營者們,要加強日常管理,到期或停用的網(wǎng)站應(yīng)及時依法注銷備案。
相關(guān)鏈接:
https://mp.weixin.qq.com/s/hN6zBqanpk9twZeRZ_LG1A