【火绒安全周报】自学Python成黑客被抓获/某公司因主页遭篡改被公安约谈

文摘   2024-11-22 16:01   北京  

01

黑客利用Microsoft 365管理门户发送性勒索邮件


近日,黑客利用微软365的管理员门户发送大量包含威胁内容的邮件,这些伪装成微软官方邮件的信息能够绕过电子邮件安全平台,直接送达用户收件箱。邮件中声称掌握收件人的私密信息或不雅照片,并要求收件人支付500至5000美元的赎金以防止信息泄露。尽管大多数电子邮件安全平台能够识别并隔离这类邮件,但从微软官方发送的邮件仍使部分用户受骗。目前,微软已经意识到这一问题,并采取措施加强其平台的安全性,以防止此类事件再次发生。
 
相关链接:
https://www.bleepingcomputer.com/news/security/microsoft-365-admin-portal-abused-to-send-sextortion-emails/


02

自学Python成黑客,非法交易被抓获


近期,杭州网警成功打掉一个破坏计算机信息系统、盗取客户数据的黑客团伙。该团伙以00后谷某昭为首,另两名成员为00后的谷某、93年生的石某。其中石某曾自学Python,谷某昭将部分公司网址提供给石某后,石某攻击了两个网站成功获取会员信息,他们利用这些信息为卖淫团伙推广引流。杭州网安部门的集中收网行动已成功抓获3名犯罪嫌疑人,并扣押手机3部、电脑2台,目前案件正在进一步侦办中。
 
相关链接:
https://mp.weixin.qq.com/s/afhHKUV9CFtr42bdvDqkGw



路走窄了啊



03

Meta被印度竞争委员处超2500万美元罚款


近期,印度竞争委员会(CCI)对Meta公司处以超过2500万美元的罚款,并要求其在未来五年内不得出于广告目的与旗下其他平台共享用户数据,原因是Meta在2021年更新的WhatsApp服务条款中迫使用户同意数据共享,且没有拒绝选项。CCI认为,这一条款构成了《竞争法》下的不公平条件。且CCI认为Meta滥用了其在消息应用和在线广告市场的主导地位。
 
相关链接:
https://www.govinfosecurity.com/india-fines-whatsapp-25m-bans-data-sharing-for-5-years-a-26855


04

俄罗斯勒索软件Phobos头目被抓捕


近日,俄罗斯勒索软件头目Evgenii Ptitsyn涉嫌参与Phobos勒索软件的销售、分发和运营,已被从韩国引渡至美国。Ptitsyn被指控在全球范围内对超过千名受害者实施网络攻击,涉及勒索金额超过1600万美元。因此,他面临13项指控,包括电信欺诈和计算机滥用等罪名。此次引渡行动有多个国家的执法机构参与协助,展示了国际执法合作在打击网络犯罪方面的重要性。
 
相关链接:
https://www.justice.gov/opa/pr/phobos-ransomware-administrator-extradited-south-korea-face-cybercrime-charges



看你还往哪里逃



05

某公司因主页遭篡改被公安约谈


近日,公安网安部门在巡查中发现,一家主营医疗保健品的公司网站因域名到期未续费且未注销备案,导致主页被篡改为网络赌博页面,违反了《中华人民共和国网络安全法》。公安机关已约谈该网站业务负责人,责令及时注销不再使用的域名,并要求依法依规办网,履行网站平台主体责任。该公司负责人表示已认识到问题的严重性,并将立即整改。在此提醒网络运营者们,要加强日常管理,到期或停用的网站应及时依法注销备案。
 
相关链接:
https://mp.weixin.qq.com/s/hN6zBqanpk9twZeRZ_LG1A







HUORONG
火绒安全成立于2011年,是一家专注、纯粹的安全公司,致力于在终端安全领域为用户提供专业的产品和专注的服务,并持续对外赋能反病毒引擎等相关自主研发技术。多年来,火绒安全产品凭借“专业、干净、轻巧”的特点收获了广大用户的良好口碑。火绒企业版产品更是针对企业内外网脆弱的环节,拓展了企业对于终端管理的范围和方式,提升了产品的兼容性、易用性,最终实现更直观的将威胁可视化、让管理轻便化,充分达到保护企业信息安全的目的。



火绒安全
火绒是一家专注、纯粹的安全公司,致力于在终端安全领域,为用户提供专业的产品和专注的服务,并持续对外赋能反病毒引擎等相关自主研发技术。
 最新文章