以制造电脑机壳、散热设备而闻名的台湾电脑周边设备制造商酷码科技(Cooler Master),近期有黑客声称窃得内部数据,并公布部分数据,意图寻找买家。自称为Ghostr的人士向资安新闻网站Cybernews、Bleeping Computer透露,他们在5月18日成功入侵Cooler Master的网站,窃得103 GB数据。这批数据报含了公司、供应商、销售、保固、盘点、人力资源的数据,并包含50万名注册Fanzone帐号的客户数据。
这些新闻网站比对黑客提供的部分数据之后,认为很有可能取自Fanzone网站,而且应该是真实数据,但当中并未发现对方宣称的信用卡数据。
勒索软件ShrinkLocker滥用BitLocker加密电脑,导致电脑无法进入操作系统
资安业者卡巴斯基揭露勒索软件ShrinkLocker的攻击行动,该恶意程序滥用Windows操作系统内置的磁盘加密保护措施BitLocker,通过这项功能对文件进行加密,目前已知有墨西哥、印尼、约旦的企业组织受害。
黑客滥用BitLocker发动攻击,从而将文件加密的情况,过往已发生数起,但这起事故特别之处,在于攻击者运用过往未曾出现的手法,不仅加密了整个磁区,还将解密密钥拿走,从而提高攻击造成的破坏威力。
其他攻击与威胁
◆Stack Overflow遭到滥用,攻击者假借回答问题散布恶意程序
◆北美大学师生遭到锁定,黑客声称提供免费钢琴寄送钓鱼邮件
◆黑客滥用Cloudflare Workers从事透明网络钓鱼、HTML挟持攻击
【资安防御措施】
全球执法单位联手拆除专门绑架个人电脑的大型僵尸网络911 S5,近2千万设备遭到控制
5月29日美国司法部宣布,他们与新加坡、泰国、德国执法机构合作,拆除专门绑架个人电脑的大型僵尸网络911 S5,此僵尸网络的经营者,借由盗版软件或盗版游戏做为诱饵,并在其中嵌入恶意VPN程序来感染个人电脑,估计范围横跨全球190个国家,有超过1,900万台设备遭骇,黑客再出售这些设备存取权,供网络罪犯用来进行各式各样的犯罪行动。
美国联邦调查局(FBI)指出,911 S5从2014年5月上线,在2022年7月停止运作,但在2023年10月更名为Cloudrouter重新上线。他们与多国执法单位采取行动,针对专门经营、管理该僵尸网络的中国人YunHe Wang,扣押了价值逾3千万美元资产、23个网域名称、逾70台服务器,成功击溃了Cloudrouter,并关闭恶意后门。
对此,美国财政部对于YunHe Wang、负责洗钱的Jingping Liu,以及协助置产的Yanni Zheng进行制裁。
其他资安产业动态
◆GitHub加速器资助11个开源AI项目,涵盖普及化、资安、当责应用
近期资安日报
【5月29日】精品拍卖业者佳士得遭到勒索软件黑客组织RansomHub攻击,50万笔客户个资可能外流
【5月28日】Check Point针对激活VPN服务防火墙的用户提出警告,有人企图通过电脑本机旧帐号入侵
【5月27日】中东、非洲、亚洲政府机关遭中国黑客长期从事网络间谍攻击行动并散布后门程序



2024-05-30
