精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

2024年十起重大的網絡攻擊和數據泄露事件

安全
為了幫助組織更好地了解過去半年的威脅形勢,我們整理了2024年迄今為止發生的10起最重大的網絡攻擊和數據泄露事件(按時間順序)。

2024年上半年,網絡攻擊的勢頭不僅未見減弱,還發生了數起嚴重威脅公眾安全的重大數據泄露和勒索軟件攻擊事件。例如,2月份針對UnitedHealth旗下處方處理商Change Healthcare的勒索軟件攻擊導致美國醫療保健系統中斷數周,許多藥店和醫院無法處理索賠和接收付款;5月份,Ascension的醫療系統遭到勒索軟件攻擊,導致緊急護理無法正常開展。

這些攻擊不禁讓人懷疑,威脅行為者是否有意針對那些無法承受網絡中斷嚴重影響的公司,以便向這些組織施加更大的壓力,要求它們支付贖金。如果是這樣的話,這一策略似乎已經奏效了,因為UnitedHealth已經向網絡犯罪組織支付了2200萬美元的贖金。

雖然還不能確定這就是攻擊者的策略,但可以肯定的是,攻擊者會抓住一切可利用的機會來確保自身獲得報酬。未來,攻擊者或將利用先進技術開發出更復雜、更具針對性的攻擊活動,以謀求利益最大化。

為了幫助組織更好地了解過去半年的威脅形勢,我們整理了2024年迄今為止發生的10起重大的網絡攻擊和數據泄露事件(按時間順序)。

Ivanti VPN攻擊

今年1月,威脅情報公司Volexity發現,影響 Ivanti Connect Secure(以下簡稱ICS) VPN 和 Policy Secure 網絡訪問控制(NAC)設備的兩個零日漏洞——CVE-2023-46805身份驗證繞過和CVE-2024-21887命令注入漏洞——正在被大規模利用。

據悉,攻擊者使用GIFTEDVISITOR webshell變體對目標系統進行了后門攻擊,Volexity 發現有1700多臺ICS VPN設備被GIFTEDVISITOR webshell入侵。這些設備對受害者進行無差別攻擊。受害者名單包括世界各地的政府和軍事部門、國家電信公司、國防承包商、技術公司、銀行、金融和會計機構、全球咨詢公司以及航天、航空和工程公司。

這些攻擊促使CISA向美國聯邦政府的行政部門發出緊急命令,要求采取緊急措施,在48小時內斷開其ICS VPN的連接。1月31日,在首次漏洞披露三周后,Ivanti發布了其部分版本的Connect Secure VPN軟件的首個補丁。

微軟高管賬戶泄露

微軟1月19日發布消息稱,其系統被俄羅斯黑客入侵,他們訪問了“極小比例”的企業電子郵件帳戶。被泄露的賬戶屬于該公司高級領導團隊成員、網絡安全和法律部門的員工以及從事“其他職能”的人員。

該科技巨頭將這起攻擊歸咎于它所追蹤的一個名為“午夜暴雪”(Midnight Blizzard)的組織,該組織曾在2020年對美國信息技術公司SolarWinds進行了大規模攻擊,導致美國聯邦政府的敏感信息暴露。

據微軟稱,Midnight Blizzard于11月底首次通過“密碼噴灑”攻擊訪問該公司的系統,這種策略是惡意行為者在多個帳戶上使用相同的口令。但微軟表示,直到1月下旬才首次檢測到對其系統的威脅。這意味著黑客獲得上述郵箱的訪問權限長達兩個月,而且被突破的電郵賬戶可能沒有啟用2FA認證。

根據微軟的初步調查,Midnight Blizzard似乎以企業電子郵件帳戶為目標來查找有關其自身的信息,并設法撤回“一些電子郵件和附加文檔”。微軟稱,這次攻擊并非微軟產品或服務中的漏洞造成的。而且,沒有證據表明威脅行為者可以訪問客戶環境、生產系統、源代碼或人工智能系統。

SOHO路由器攻擊

今年2月份,Volt Typhoon組織劫持了位于美國的“數百臺”小型辦公室/家庭辦公室(SOHO)路由器,并將其組成僵尸網絡對美國關鍵基礎設施發動攻擊。聯邦調查局表示,Volt Typhoon攻擊的目標包括通信、能源、水和交通等關鍵服務提供商。

同月晚些時候,美國政府又消滅了俄羅斯網絡間諜在惡意軟件活動中使用的另一個小型辦公室/家庭辦公室(SOHO)路由器僵尸網絡。該僵尸網絡由網絡犯罪分子使用已知的“Moobot”惡意軟件構建,后來被俄羅斯APT組織(APT28,也被稱為Forest Blizzard/Sofacy/Fancy Bear,與俄羅斯情報局GRU有聯系)侵占。

據FBI介紹稱,最初,非GRU網絡犯罪分子在Ubiquiti Edge OS路由器上安裝了Moobot惡意軟件,而這些路由器仍然使用公開的默認管理員密碼。GRU黑客隨后使用Moobot惡意軟件安裝他們自己的定制腳本和文件,重新調整僵尸網絡的用途,將其變成一個全球網絡間諜平臺。

Change Healthcare勒索軟件攻擊

Change Healthcare攻擊事件于2月22日首次披露,導致美國醫療保健系統持續數周的大規模中斷。為應對勒索軟件攻擊而被迫關閉IT系統,致使許多藥店和醫院以及其他醫療保健設施和辦公室無法處理索賠和接收付款。

一個名為Blackcat(也稱Alphv)的俄語網絡犯罪組織聲稱對這起勒索軟件攻擊負責,并稱收到了UnitedHealth公司在攻擊后支付的2200萬美元贖金。

隨后,另一個名為RansomHub的網絡犯罪團伙公布了據稱是從Change Healthcare竊取的數據。UnitedHealth在4月底表示,在Change Healthcare攻擊事件中可能有三分之一美國人的數據被盜。

今年6月,Change Healthcare承認有敏感的患者醫療數據在這次攻擊中暴露,具體可能涉及“診斷、藥物、測試結果、圖像、護理和治療方案等”。

ConnectWise ScreenConnect攻擊

今年2月,ConnectWise披露發現了兩個影響其ScreenConnect工具的漏洞,影響了在本地和云中使用ScreenConnect的MSP。安全公司Mandiant隨后確定了各種威脅行為者對漏洞的大規模利用,并稱他們中的許多人會部署勒索軟件,進行多方面的勒索。

慶幸的是,ConnectWise很快意識到“任何補丁延遲都會增加被利用的風險”,并采取了額外的預防措施,然后在披露后的幾天內就發布了補丁。CISA也就此事發布通知稱,如果ConnectWise的合作伙伴和終端客戶無法在攻擊期間升級到最新版本,應該選擇拔掉所有本地ScreenConnect服務器的連接線,以最大限度地降低攻擊影響。

XZ Utils攻擊

XZ Utils是Linux發行版中廣泛使用的一套數據壓縮工具和庫。然而,今年3月,RedHat和CISA發布警告稱,發現兩個最新版本的XZ Utils遭到入侵。這一漏洞最初由一名微軟工程師披露,而當時被入侵的軟件還沒來得及廣泛傳播。

2024年3月29日,微軟PostgreSQL開發人員Andres Freund發了一封電子郵件給OSS-Security,說在xz/liblzma中發現了一個后門,涉及混淆惡意代碼的供應鏈攻擊。Andres在一篇帖子中說,他在注意到安裝Debian(一種流行的Linux發行版)時的“奇怪”行為后發現了這個漏洞,這些異常行為包括登錄時間更長,使用的CPU比平時多。

正如XZ Utils項目的原始維護者所披露的那樣,XZ Utils的一個代碼貢獻者負責插入了惡意代碼,最終導致在眾多Linux發行版中成功為sshd植入了后門,引發了“噩夢般場景”的軟件供應鏈攻擊危機。

美國電話電報公司(AT&T)數據泄露

今年3月,美國AT&T公司表示,在暗網上發現了7000多萬現任和前任客戶的個人數據后,該公司正在調查可能的數據泄露事件。這家電信巨頭表示,它已經確定“大約兩周前在暗網上發布的一個數據集中包含了AT&T數據的特定字段。”根據初步分析,該公司表示,該數據集似乎來自2019年或更早的時間,影響了約760萬AT&T當前賬戶持有人和約6540萬前賬戶持有人。該公司表示,被發現的數據包括姓名、家庭住址、電話號碼、社會安全號碼等個人信息。

事件發生后,AT&T公司已經重置了受到影響的760萬現有用戶的密碼,并表示正在積極聯系這些客戶以及同樣遭受泄露的6540萬前賬戶持有人。

Ascension勒索軟件攻擊

Ascension在19個州和華盛頓特區擁有140家醫院和業務,是美國最大的醫療系統之一。該公司于今年5月透露,由于一名員工無意中下載了惡意軟件,致使其遭受勒索軟件攻擊。此次攻擊影響了MyChart電子健康記錄系統、電話和用于訂購測試、手術和藥物的系統,促使這家醫療巨頭將一些設備下線,以遏制勒索軟件攻擊影響。

Ascension還暫停了一些非緊急選擇性手術、測試和預約,并將急救服務轉移到其他醫療單位以避免分診延誤。包括美國衛生與公眾服務部和聯邦調查局在內的多個聯邦機構都參與了恢復工作,以盡量減少對患者護理的干擾。

雖然Ascension后來證實,有證據表明威脅行為者僅訪問并竊取了其網絡上數千臺服務器中的7臺服務器上的文件。但這一事件再次提醒人們加強醫療保健網絡安全彈性的緊迫性。

Snowflake數據泄露

據Mandiant的研究人員稱,今年6月,針對Snowflake客戶的大規模攻擊導致“大量”數據被盜,已知有100多家客戶可能受到影響,其中包括Ticketmaster、桑坦德銀行、Pure Storage、Advance Auto Parts以及Cylance這樣的網絡安全巨頭。

Mandiant的研究人員表示,一群黑客利用信息竊取惡意軟件獲取的憑據,對未啟用多因素認證(MFA)的Snowflake賬戶和未對不受信任位置訪問設置限制的Snowflake客戶實例實施大規模攻擊。黑客使用的某些憑據已有數年歷史。

Snowflake公司在其咨詢中表示,它正在“制定一項計劃,要求客戶實施先進的安全控制,如多因素身份驗證(MFA)或網絡策略。”

CDK Global網絡攻擊

在6月18日和19日接連遭遇兩起網絡攻擊后,為1.5萬家經銷商提供軟件的CDK Global被迫關閉了大部分系統。此次網絡攻擊對CDK Global的主要客戶產生了深遠影響,其中包括通用汽車經銷商、Group 1 Automotive、Asbury Automotive Group、AutoNation、Lithia Motors、Penske、Sonic Automotive 和 Holman,這些經銷商都嚴重依賴CDK的軟件來管理從銷售交易到庫存管理的日常運營。

由于系統關閉,一些經銷商開始用紙筆處理訂單。其他服務,如州檢查、維修和零件配送,在部分地區也陷入停頓。有媒體報道稱,CDK計劃支付據稱價值數千萬美元的贖金,目的是更快地恢復其系統,但CDK拒絕對此發表評論。

原文鏈接:https://www.crn.com/news/security/2024/10-major-cyberattacks-and-data-breaches-in-2024-so-far

責任編輯:趙寧寧 來源: FreeBuf
相關推薦

2024-12-25 15:23:40

2024-01-09 15:42:53

2019-12-12 10:12:16

網絡攻擊數據泄露黑客

2022-07-26 13:53:23

網絡安全事件網絡安全

2020-01-09 08:44:08

網絡安全IT安全漏洞

2022-12-19 10:40:53

2023-06-19 15:25:54

2018-07-10 05:38:50

2022-12-02 18:45:11

2018-09-29 05:05:29

2025-01-06 00:02:51

2025-01-02 08:04:11

2023-11-19 21:22:52

2024-02-01 00:17:31

2010-01-05 10:14:19

2009年數據中心領域

2024-09-23 05:00:00

網絡攻擊漏洞

2024-04-18 11:03:56

2022-07-20 10:58:02

網絡攻擊網絡威脅

2020-01-10 08:36:30

數據泄露漏洞信息安全
點贊
收藏

51CTO技術棧公眾號

手机在线视频一区| 伊人久久青草| 不卡av电影在线| 日韩精品免费一区二区三区| 欧美美女黄视频| 妞干网在线观看视频| 国产三级视频在线| 国产精品888| 国产精彩精品视频| 久久久久亚洲av片无码下载蜜桃| 性欧美lx╳lx╳| 91精品久久久久久久99蜜桃| 欧美在线观看成人| 中文在线字幕免费观看| 国产亚洲综合在线| 国产精品日韩一区二区三区| 亚洲图片在线播放| 亚洲欧美日本日韩| 欧美国产日韩中文字幕在线| 免费黄色在线网址 | 国产一区二区中文字幕免费看| 伊人久久中文字幕| av成人激情| 久精品免费视频| 人成免费在线视频| 亚洲人成伊人成综合图片| 日韩欧美高清在线| 手机在线国产视频| 日韩色淫视频| 日韩欧美成人区| 欧妇女乱妇女乱视频| 久久亚洲天堂| 中国av一区二区三区| 狼狼综合久久久久综合网| 粉嫩小泬无遮挡久久久久久| 国产一区二区久久| 国产精品视频在线播放| 国产精品suv一区二区三区| 亚洲欧美一区在线| 久久久国产一区二区三区| 欧美一区二区三区粗大| 精品日韩毛片| 国产小视频国产精品| 一区二区三区四区免费| 欧美xxxx在线| 亚洲精品国产精品国自产在线| 久久久久亚洲av成人网人人软件| 亚洲香蕉久久| 欧美日韩一级片网站| 视频二区在线播放| 中文字幕成人| 日韩一区二区免费在线观看| 巨乳女教师的诱惑| 日韩高清在线观看一区二区| 日韩免费看网站| 深夜视频在线观看| 女同久久另类99精品国产| 欧美精品一区二区三区久久久| 精产国品一区二区三区| 99ri日韩精品视频| 日韩av有码在线| 国产精品无码久久久久久| 国产中文字幕一区二区三区| 最近2019中文字幕大全第二页| 日韩三级久久久| 欧美激情91| 欧美性视频网站| 波多野结衣网站| 激情五月婷婷综合网| 亚洲a区在线视频| 视频二区在线观看| 久久亚洲一区二区三区四区| 亚洲春色综合另类校园电影| 精品美女在线观看视频在线观看 | 高清亚洲高清| 欧美一级在线观看| 中文字幕免费在线播放| 国产亚洲欧美日韩在线观看一区二区| 日韩中文字幕在线视频播放| 久久久久久欧美精品se一二三四| 亚洲精品影视| 国产欧美一区二区白浆黑人| www.天堂av.com| 99精品偷自拍| 午夜精品美女久久久久av福利| 免费av网站在线看| 五月婷婷综合在线| wwwwwxxxx日本| 国产图片一区| 伊人激情综合网| 久久亚洲成人av| 日韩不卡免费视频| 国产精品9999久久久久仙踪林| 天天综合天天色| 中文字幕亚洲综合久久菠萝蜜| 大陆av在线播放| 久久国内精品| 国产视频久久久久| 曰本女人与公拘交酡| 久久久久久亚洲精品杨幂换脸| 亚洲一区二区中文| 国产最新视频在线观看| 一区二区三区在线不卡| 日日碰狠狠丁香久燥| 亚洲高清999| 伊人久久大香线蕉av一区二区| 国产第一页在线播放| 捆绑紧缚一区二区三区视频| 精品免费二区三区三区高中清不卡 | 精品无码三级在线观看视频| 国模一区二区三区私拍视频| 国产一二区在线观看| 在线看日本不卡| www.日本高清| 牛牛国产精品| 国产精品视频999| 日韩av高清在线| 一区av在线播放| 五月天中文字幕在线| 国产亚洲一区| 欧美做受高潮电影o| 成人爽a毛片一区二区| 亚洲欧洲精品一区二区三区 | 久久激情免费视频| 黄色小说综合网站| 翔田千里亚洲一二三区| 亚洲校园激情春色| 精品粉嫩aⅴ一区二区三区四区| 99热在线观看精品| 久久99在线观看| 亚洲午夜高清视频| 日本综合视频| 国产亚洲精品美女久久久久| 日本天堂网在线| jizz一区二区| www在线观看免费| 成人香蕉社区| 久久久久女教师免费一区| 精品人妻一区二区三区浪潮在线| 亚洲色图欧洲色图婷婷| 天天干天天av| 国产精品精品| 成人网在线观看| 麻豆视频在线播放| 欧美精品在线观看一区二区| 潮喷失禁大喷水aⅴ无码| 美女精品一区二区| 在线观看日韩片| 日韩欧美激情| 久久在线免费视频| 国内精品偷拍视频| 亚洲国产成人av| 中文在线观看免费视频| 最新日韩av| 九色综合日本| 小黄鸭精品aⅴ导航网站入口| 亚洲欧美在线磁力| 亚洲天堂777| 亚洲人成人一区二区在线观看| 69久久精品无码一区二区| 欧美日韩免费| 久久久精品动漫| 成人mm视频在线观看| zzijzzij亚洲日本成熟少妇| 国产熟女一区二区三区五月婷| 一区二区三区在线视频观看| 国产午夜在线一区二区三区| 国产精品久久国产愉拍| 日韩免费av一区二区三区| 亚洲福利影视| 久久免费视频网站| 你懂的免费在线观看| 欧美色涩在线第一页| 午夜国产福利一区二区| 不卡一二三区首页| 爱情岛论坛vip永久入口| 在线中文一区| 久久影视中文粉嫩av| 四虎视频在线精品免费网址| 色中色综合影院手机版在线观看| 日韩精品视频无播放器在线看| 欧美日韩一区三区四区| 麻豆changesxxx国产| 久久久久久久综合日本| 三级av免费看| 午夜亚洲性色视频| 亚洲一区二三| 欧美电影免费网站| 国产精品一区二区电影| 欧美aaa免费| 在线观看久久av| 日批视频在线播放| 欧美精品v日韩精品v韩国精品v| 日韩成人免费在线视频| 国产精品进线69影院| 国产激情视频网站| 韩国毛片一区二区三区| 99精品人妻少妇一区二区| 欧美高清视频在线观看mv| 精品一区二区久久久久久久网站| 亚洲美女色播| 国产不卡视频在线| 岛国毛片av在线| www.99久久热国产日韩欧美.com| 婷婷在线免费观看| 欧美精品一二三| 一区二区三区在线观看av| 亚洲一区二区在线免费看| 九九热久久免费视频| 久久日一线二线三线suv| 精品国产一二区| 蓝色福利精品导航| 日韩一级片播放| 99综合精品| 免费网站在线观看视频| 99精品在线| 日韩一区免费观看| 亚洲专区视频| 国产精品一区在线播放| 亚洲超碰在线观看| 亚洲一区二区三区777| 国产福利亚洲| 国产va免费精品高清在线观看| heyzo高清中文字幕在线| 欧美成人精品三级在线观看| 五月天婷婷在线视频| 一区二区三区久久精品| 邻家有女韩剧在线观看国语| 日韩理论片久久| 亚洲av成人无码网天堂| 亚洲国产精品悠悠久久琪琪| 成人av免费播放| 日韩三级av在线播放| 夜夜嗨aⅴ一区二区三区| 欧美性受xxxx黑人xyx| 男人日女人网站| 精品久久久久久久久久久| 久久精品视频6| 亚洲成人资源网| 天天操天天射天天爽| 午夜伦理一区二区| 青青操免费在线视频| 精品日本高清在线播放| 青青国产在线观看| 亚洲国产wwwccc36天堂| 精品无码人妻一区二区三区| 亚洲一区二区三区自拍| 国产一级av毛片| 亚洲电影一区二区三区| 日本三级一区二区| 色综合天天综合色综合av| 国产一区二区视频免费| 欧美性高清videossexo| 91午夜交换视频| 欧美一区二区三区小说| 午夜美女福利视频| 亚洲第一av网站| 天堂a中文在线| 伊人伊成久久人综合网小说| 久操免费在线| 久久免费精品视频| 欧美电影网址| 国产欧美日韩综合精品| 日韩高清在线观看一区二区| 国产一区二区三区免费不卡| 视频一区中文| 一本—道久久a久久精品蜜桃| 欧美三级网页| 欧美一级片中文字幕| 免费观看在线色综合| 日韩av影视大全| 亚洲在线精品视频| 欧美日韩一区二区在线 | 欧美怡红院视频| 国产精品欧美综合亚洲| 亚洲精品一区二区三区四区高清| 日韩av高清在线| 久久精品视频一| 欧洲一区精品| 国产色综合天天综合网| 国产精品久久久网站| 日韩动漫在线观看| 国产精品magnet| 88av.com| 国产成人8x视频一区二区| 国产精品一二三区在线观看| 亚洲精品国产a| 国产一区免费看| 欧美成人r级一区二区三区| 国产综合在线观看| 欧美黑人视频一区| 免费视频观看成人| 久久久久久国产精品免费免费| 91久久夜色精品国产按摩| av免费观看国产| 精品一区二区免费看| 朝桐光av一区二区三区| 综合av第一页| 337p粉嫩色噜噜噜大肥臀| 欧美r级电影在线观看| 2021av在线| 欧洲午夜精品久久久| 亚洲五码在线| 亚洲欧美一区二区原创| 亚洲尤物影院| 日本精品一二三| 亚洲色图19p| 国产精品露脸视频| 亚洲精品一区二区网址| 免费看电影在线| 91沈先生在线观看| 欧美一级精品片在线看| heyzo国产| 国产成人精品免费在线| 在线观看亚洲网站| 欧美日韩欧美一区二区| 国产一区二区三区不卡在线| 98精品国产自产在线观看| 日韩中文字幕无砖| 美国av在线播放| 久久 天天综合| 国产精品1区2区3区4区| 欧美在线观看一区| 可以在线观看的av| 9.1国产丝袜在线观看 | 欧美日韩视频免费观看| 久久久99国产精品免费| 亚洲久久在线| 日本精品一二三区| 亚洲午夜久久久| 亚洲精品中文字幕成人片| 久久99精品久久久久久琪琪| 精品国产三区在线| 欧美日韩视频免费在线观看| 美女www一区二区| 1024在线看片| 欧美综合视频在线观看| 国产一级免费在线观看| 国产福利视频一区二区| 自拍视频一区| 国产裸体免费无遮挡| 国产欧美日韩激情| 少妇又紧又色又爽又刺激视频 | 99精品中文字幕| 欧美精品色一区二区三区| 成码无人av片在线观看网站| 成人在线播放av| 欧美性久久久| 一级欧美一级日韩片| 日韩欧美高清视频| 国产女人在线视频| 国产日韩精品入口| 91精品国产自产拍在线观看蜜| 91大神免费观看| 亚洲在线免费播放| 欧美一级做性受免费大片免费| 97热精品视频官网| 亚州国产精品| 久久久国产欧美| 中文幕一区二区三区久久蜜桃| 国产三级三级在线观看| 欧美精品激情在线观看| 亚洲国产国产| www.cao超碰| 亚洲国产日韩综合久久精品| 免费a在线观看播放| 日欧美一区二区| 91精品国自产在线| 在线成人高清不卡| 美女精品视频| 欧美在线播放一区二区| 精品无人区卡一卡二卡三乱码免费卡| 欧美国产日韩在线观看成人| 欧美精品一区二区三| 日本精品裸体写真集在线观看| 国产精品无码乱伦| 99精品视频一区| 久久久久久av无码免费看大片| 欧美丰满少妇xxxx| 九色成人国产蝌蚪91| 午夜免费一级片| 一本色道亚洲精品aⅴ| 欧美精品hd| 久久波多野结衣| 麻豆91在线播放免费| 日韩成人免费在线视频| 日韩中文字幕免费视频| 久久亚州av| 久国产精品视频| 午夜国产精品一区| 免费在线观看黄| 久久精精品视频| 国产麻豆欧美日韩一区| 国产剧情在线视频| 欧美xxxx14xxxxx性爽| 精品国产乱码久久久久久果冻传媒| 国产农村妇女精品久久| 日本高清不卡aⅴ免费网站| 蜜臀av在线| 日本特级黄色大片|