暗网情报:国内某能源公司RDP权限-国内某金融机构6.37亿条数据泄露-0day漏洞出手

文摘   2024-11-26 08:47   美国  
11月26日监测泄露论坛相关情报发现,有国内两个机构泄露信息。触目惊心!另有一则信息称黑客正在出售三个0day漏洞,开价数万美元!
第一条信息,据Darkwebinfromer通告,国内某年入90亿美元的大型能源企业,其RDP权限在线出售。细节信息没有披露。

第二条信息,泄露论坛11月25日下午12:53发布,黑客以500美元叫卖50.8G的数据。涉及国内某金融机构的637M条信息泄露,涉及上亿人的银行信息。发帖者还帖出了部分样本数据,同时提供小批量样本数据(近百万条)的下载链接。
第三条信息,是三个0day漏洞的售卖信息,开价都在数万元之上,最高的一个Control WEBPanel的Preauth RCE漏洞,要价15W美元。

特别是某金融机构信息泄露一事,数量之巨,令人吃惊。因涉及个人的基础信息(姓名、身份证号、电话号码、银行卡号、地址等),恐被黑客用于进一步的非法侵害。涉事机构应当采取紧急措施,提醒用户小心网络钓鱼、电信诈骗,以免造成进一步损害。

参考资源
1、https://darkwebinformer.com/dni-is-allegedly-selling-access-to-one-of-the-largest-energy-corps-in-china/
2、https://breachforums.st
3、https://darkwebinformer.com/a-threat-actor-is-allegedly-selling-multiple-zero-day-vulnerabilities/


网空闲话plus
原《网空闲话》。主推网络空间安全情报分享,安全意识教育普及,安全文化建设培育。将陆续推出网安快讯、网安锐评、网安政策、谍影扫描、APT掠影、密码技术、OT安全等专集。
 最新文章