【火绒安全周报】AMD再遭数据泄露/美国工程师因勒索前公司被捕

文摘   2024-08-30 18:01   北京  

01

Uber因违规被罚款2.9亿欧元


据报道,网约车公司Uber因在将欧洲出租车司机的个人数据传输到美国时未能采取足够的保障措施,受到荷兰数据保护局2.9亿欧元的罚款处罚。受影响的数据包括账户详情、出租车执照、位置数据、付款详细信息、身份证件,以及司机犯罪和医疗记录等。此次事件起因于170多名法国司机对Uber的投诉,随后,法国数据保护局与荷兰数据保护局联合展开调查后,对Uber作出处罚决定。这是荷兰数据保护局第三次对Uber进行罚款。目前Uber已停止违规行为,并将对此次罚款提出异议。
 
相关链接:
https://www.autoriteitpersoonsgegevens.nl/en/current/dutch-dpa-imposes-a-fine-of-290-million-euro-on-uber-because-of-transfers-of-drivers-data-to-the-us


02

美国工程师因勒索前公司被捕


美国一家工业公司的前核心基础设施工程师因勒索公司被捕。这名工程师向这家工业公司发送勒索邮件,表示已锁定公司所有IT管理员账户,并删除了服务器备份。同时,他要求公司以比特币的形式支付70万欧元的赎金,否则将关闭公司服务器。美国联邦调查局(FBI)介入调查后指出,该工程师未经授权远程访问,并更改了公司的254台服务器和3284个工作站的管理员密码。目前,涉事工程师已于8月27日被捕,并面临最高35年监禁和75万美元罚款。
 
相关链接:
https://www.bleepingcomputer.com/news/security/employee-arrested-for-locking-windows-admins-out-of-254-servers-in-extortion-plot/



再“能”也逃不过法律制裁



03

诈骗者借葬礼直播之名实施诈骗


近期,网络安全公司Malwarebytes揭露,有一类发生在Facebook社交媒体上的新型网络诈骗正在不断增加。诈骗者通过在Facebook上的葬礼通知下发布评论,分享虚假葬礼直播的链接或代表死者家属寻求捐款的链接来进行诈骗。虽然这类链接指向的网站会被防病毒软件拦截,但诈骗者仍试图不断创建新站点以逃避检测。目前,部分美国殡仪馆已在葬礼通知中添加警告,明确指出葬礼不会进行网络直播。美国殡葬协会(NFDA)也强调,官方直播仅直接提供给死者家属,且观看无需付费。
 
相关链接:
https://www.securitylab.ru/news/551548.php



竟然连葬礼都利用



04

AMD再遭数据泄露


据报道,超威半导体公司(AMD)遭遇了今年第二次数据泄露事件。泄露的数据包括用户凭据、内部解决方案和详细的案件等敏感信息。据悉,此次事件与黑客组织Intel Broker和Energy Weapon User有关,且泄露的数据已在暗网上出售。目前,超威半导体公司(AMD)表示正在积极调查此次数据泄露事件,但事件带来的潜在影响和该公司对此次事件的应对措施尚不明确。
 
相关链接:
https://thecyberexpress.com/amd-cyberattack-chip-gaint-hit-second-time/



05

美国法警局否认系统遭入侵


近日,美国法警局(USMS)否认其系统被Hunters International勒索软件团伙入侵。2024年8月26日,Hunters International勒索软件团伙在暗网宣称美国法警局(USMS)为新的受害者。该团伙虽然并未公开其盗窃的具体文件,但列出了美国法警局(USMS)的部分文件缩略图截图。美国法警局(USMS)对相关文件进行评估后,表示这些文件并非来自新的数据泄露事件。目前,美国联邦执法机构并未提供更多信息,但Bleeping Computer称,此次事件的相关数据与黑客2023年3月在俄语黑客论坛上出售的数据相同。
 
相关链接:
https://www.bleepingcomputer.com/news/security/us-marshals-service-disputes-ransomware-gangs-breach-claims/







HUORONG
火绒安全成立于2011年,是一家专注、纯粹的安全公司,致力于在终端安全领域为用户提供专业的产品和专注的服务,并持续对外赋能反病毒引擎等相关自主研发技术。多年来,火绒安全产品凭借“专业、干净、轻巧”的特点收获了广大用户的良好口碑。火绒企业版产品更是针对企业内外网脆弱的环节,拓展了企业对于终端管理的范围和方式,提升了产品的兼容性、易用性,最终实现更直观的将威胁可视化、让管理轻便化,充分达到保护企业信息安全的目的。



火绒安全
火绒是一家专注、纯粹的安全公司,致力于在终端安全领域,为用户提供专业的产品和专注的服务,并持续对外赋能反病毒引擎等相关自主研发技术。
 最新文章