新垂钓活动假意Microsoft Teams针对Office 365用户;诺基亚威胁谍报尝试室颁布2020年威胁谍报汇报
颁布功夫 2020-10-261.新垂钓活动假意Microsoft Teams针对Office 365用户

Abnormal Security发现新垂钓活动假意Microsoft Teams针对Office 365用户。这些垂钓邮件是以Teams中有新活动为主题发送的,,,看起来像是Microsoft Teams的自动通知,,,用来奉告受害者有错过的谈天。邮件诱使受害者点击Team回答链接,,,以重定向到垂钓网站,,,来窃取Office 365用户的凭证。钻研人员观察到,,,攻击者已经利用该活动攻击了15000至50000个Office 365用户。
原文链接::
https://securityaffairs.co/wordpress/109938/cyber-crime/microsoft-teams-phishing-attacks.html
2.Emotet启用新模板,,,利用蕴含恶意宏的Word文档传布

Emotet本周启用了一个新模板,,,该模板假装成Microsoft Office新闻,,,要求用户更新Microsoft Word以增长新职能。Emotet是一种恶意软件,,,会通过带有恶意宏的Word文档的电子邮件传布。为了诱骗用户启用宏,,,Emotet假装成Microsoft Office新闻,,,要求用户启用编纂和启用内容,,,以执行恶意宏。这些恶意宏将下载Emotet恶意软件,,,并将其装置到受害者的%LocalAppData%文件夹中。
原文链接::
https://www.bleepingcomputer.com/news/security/emotet-malware-now-wants-you-to-upgrade-microsoft-word/
3.芬兰Vastaamo心医治中心遭攻击,,,客户信息可能被盗

芬兰Vastaamo心医治中心遭攻击,,,客户信息可能被盗。Vastaamo是芬兰公共卫生系统的分包商,,,在北欧国度有550万分支机构。芬兰内政部长Maria Ohisalo称,,,这次事务是令人震惊且极度严重的事务,,,当局正在为这次事务的受害者提供急剧的危机增援。Vastaamo暗示第一次攻击产生在2018年11月,,,其数据在11月底至次年3月之间被窃取。国度调查局暗示,,,上万名Vastaamo客户的小我数据或已被盗。
原文链接::
https://www.securityweek.com/finland-shocked-therapy-center-hacking-client-blackmail
4.Trustwave颁布技术趋向影响企业防护战术的分析汇报

Trustwave颁布了一份汇报,,,描述了技术趋向、、、攻击风险和律例若何影响组织数据的存储和珍视方式。调查发现,,,随着工作负载向外迁徙、、、对云服务的攻击增长以及勒索软件的发展,,,企业在珍视数据安全方面面对巨大压力。96%的受访者暗示,,,他们打算在将来两年内将敏感数据转移到云上,,,其中52%的受访者打算将高敏感数据蕴含在内。当被问及在数字转型打算中确保数据安全的重要性时,,,均匀得分为4.6分(满分为5分)。
原文链接::
https://www.helpnetsecurity.com/2020/10/22/organizations-data-protection-strategy/
5.诺基亚威胁谍报尝试室颁布2020年威胁谍报汇报

诺基亚威胁谍报尝试室颁布2020年威胁谍报汇报,,,称IoT习染事务急剧增长。汇报显示,,,在移动和Wi-Fi网络上的所有习染中,,,IoT设备所占比例为32.72%,,,高于2019年的16.17%,,,这一趋向与联网设备持续在家庭和企业环境中遍及相吻合。此外,,,PCs为习染重要指标,,,Windows/pc在所有习染中占38.92%,,,比2019年的35.82%略有上升。木马的比例从2019年的34%上升到74%,,,而蠕虫和病毒的相对比例都有所降落。
原文链接::
https://onestore.nokia.com/asset/210088
6.美国Boyne Resorts习染WastedLocker,,,预约系统受影响

Boyne Resorts遭到WastedLocker勒索软件攻击,,,影响了整个公司的预约系统。Boyne Resorts是总部位于美国的滑雪和高尔夫度假村,,,在美国和加拿大经营11家酒店,,,并占有11000名员工。作为此攻击的一部门,,,该公司被加密的文件已被重定名,,,并增长了.easy2lock 扩大名。目前,,,整个公司的预约系统都受到攻击的影响,,,客户无法通过各酒店的在线系统预约。Boyne Resorts没有回复有关这次攻击的更多细节,,,但其预约系统或许将再关闭几天。
原文链接::
https://www.bleepingcomputer.com/news/security/wastedlocker-ransomware-hits-boyne-resorts-ski-resort-operator/


京公网安备11010802024551号