精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

2024年十起重大的網絡攻擊和數據泄露事件

安全
為了幫助組織更好地了解過去半年的威脅形勢,我們整理了2024年迄今為止發生的10起最重大的網絡攻擊和數據泄露事件(按時間順序)。

2024年上半年,網絡攻擊的勢頭不僅未見減弱,還發生了數起嚴重威脅公眾安全的重大數據泄露和勒索軟件攻擊事件。例如,2月份針對UnitedHealth旗下處方處理商Change Healthcare的勒索軟件攻擊導致美國醫療保健系統中斷數周,許多藥店和醫院無法處理索賠和接收付款;5月份,Ascension的醫療系統遭到勒索軟件攻擊,導致緊急護理無法正常開展。

這些攻擊不禁讓人懷疑,威脅行為者是否有意針對那些無法承受網絡中斷嚴重影響的公司,以便向這些組織施加更大的壓力,要求它們支付贖金。如果是這樣的話,這一策略似乎已經奏效了,因為UnitedHealth已經向網絡犯罪組織支付了2200萬美元的贖金。

雖然還不能確定這就是攻擊者的策略,但可以肯定的是,攻擊者會抓住一切可利用的機會來確保自身獲得報酬。未來,攻擊者或將利用先進技術開發出更復雜、更具針對性的攻擊活動,以謀求利益最大化。

為了幫助組織更好地了解過去半年的威脅形勢,我們整理了2024年迄今為止發生的10起重大的網絡攻擊和數據泄露事件(按時間順序)。

Ivanti VPN攻擊

今年1月,威脅情報公司Volexity發現,影響 Ivanti Connect Secure(以下簡稱ICS) VPN 和 Policy Secure 網絡訪問控制(NAC)設備的兩個零日漏洞——CVE-2023-46805身份驗證繞過和CVE-2024-21887命令注入漏洞——正在被大規模利用。

據悉,攻擊者使用GIFTEDVISITOR webshell變體對目標系統進行了后門攻擊,Volexity 發現有1700多臺ICS VPN設備被GIFTEDVISITOR webshell入侵。這些設備對受害者進行無差別攻擊。受害者名單包括世界各地的政府和軍事部門、國家電信公司、國防承包商、技術公司、銀行、金融和會計機構、全球咨詢公司以及航天、航空和工程公司。

這些攻擊促使CISA向美國聯邦政府的行政部門發出緊急命令,要求采取緊急措施,在48小時內斷開其ICS VPN的連接。1月31日,在首次漏洞披露三周后,Ivanti發布了其部分版本的Connect Secure VPN軟件的首個補丁。

微軟高管賬戶泄露

微軟1月19日發布消息稱,其系統被俄羅斯黑客入侵,他們訪問了“極小比例”的企業電子郵件帳戶。被泄露的賬戶屬于該公司高級領導團隊成員、網絡安全和法律部門的員工以及從事“其他職能”的人員。

該科技巨頭將這起攻擊歸咎于它所追蹤的一個名為“午夜暴雪”(Midnight Blizzard)的組織,該組織曾在2020年對美國信息技術公司SolarWinds進行了大規模攻擊,導致美國聯邦政府的敏感信息暴露。

據微軟稱,Midnight Blizzard于11月底首次通過“密碼噴灑”攻擊訪問該公司的系統,這種策略是惡意行為者在多個帳戶上使用相同的口令。但微軟表示,直到1月下旬才首次檢測到對其系統的威脅。這意味著黑客獲得上述郵箱的訪問權限長達兩個月,而且被突破的電郵賬戶可能沒有啟用2FA認證。

根據微軟的初步調查,Midnight Blizzard似乎以企業電子郵件帳戶為目標來查找有關其自身的信息,并設法撤回“一些電子郵件和附加文檔”。微軟稱,這次攻擊并非微軟產品或服務中的漏洞造成的。而且,沒有證據表明威脅行為者可以訪問客戶環境、生產系統、源代碼或人工智能系統。

SOHO路由器攻擊

今年2月份,Volt Typhoon組織劫持了位于美國的“數百臺”小型辦公室/家庭辦公室(SOHO)路由器,并將其組成僵尸網絡對美國關鍵基礎設施發動攻擊。聯邦調查局表示,Volt Typhoon攻擊的目標包括通信、能源、水和交通等關鍵服務提供商。

同月晚些時候,美國政府又消滅了俄羅斯網絡間諜在惡意軟件活動中使用的另一個小型辦公室/家庭辦公室(SOHO)路由器僵尸網絡。該僵尸網絡由網絡犯罪分子使用已知的“Moobot”惡意軟件構建,后來被俄羅斯APT組織(APT28,也被稱為Forest Blizzard/Sofacy/Fancy Bear,與俄羅斯情報局GRU有聯系)侵占。

據FBI介紹稱,最初,非GRU網絡犯罪分子在Ubiquiti Edge OS路由器上安裝了Moobot惡意軟件,而這些路由器仍然使用公開的默認管理員密碼。GRU黑客隨后使用Moobot惡意軟件安裝他們自己的定制腳本和文件,重新調整僵尸網絡的用途,將其變成一個全球網絡間諜平臺。

Change Healthcare勒索軟件攻擊

Change Healthcare攻擊事件于2月22日首次披露,導致美國醫療保健系統持續數周的大規模中斷。為應對勒索軟件攻擊而被迫關閉IT系統,致使許多藥店和醫院以及其他醫療保健設施和辦公室無法處理索賠和接收付款。

一個名為Blackcat(也稱Alphv)的俄語網絡犯罪組織聲稱對這起勒索軟件攻擊負責,并稱收到了UnitedHealth公司在攻擊后支付的2200萬美元贖金。

隨后,另一個名為RansomHub的網絡犯罪團伙公布了據稱是從Change Healthcare竊取的數據。UnitedHealth在4月底表示,在Change Healthcare攻擊事件中可能有三分之一美國人的數據被盜。

今年6月,Change Healthcare承認有敏感的患者醫療數據在這次攻擊中暴露,具體可能涉及“診斷、藥物、測試結果、圖像、護理和治療方案等”。

ConnectWise ScreenConnect攻擊

今年2月,ConnectWise披露發現了兩個影響其ScreenConnect工具的漏洞,影響了在本地和云中使用ScreenConnect的MSP。安全公司Mandiant隨后確定了各種威脅行為者對漏洞的大規模利用,并稱他們中的許多人會部署勒索軟件,進行多方面的勒索。

慶幸的是,ConnectWise很快意識到“任何補丁延遲都會增加被利用的風險”,并采取了額外的預防措施,然后在披露后的幾天內就發布了補丁。CISA也就此事發布通知稱,如果ConnectWise的合作伙伴和終端客戶無法在攻擊期間升級到最新版本,應該選擇拔掉所有本地ScreenConnect服務器的連接線,以最大限度地降低攻擊影響。

XZ Utils攻擊

XZ Utils是Linux發行版中廣泛使用的一套數據壓縮工具和庫。然而,今年3月,RedHat和CISA發布警告稱,發現兩個最新版本的XZ Utils遭到入侵。這一漏洞最初由一名微軟工程師披露,而當時被入侵的軟件還沒來得及廣泛傳播。

2024年3月29日,微軟PostgreSQL開發人員Andres Freund發了一封電子郵件給OSS-Security,說在xz/liblzma中發現了一個后門,涉及混淆惡意代碼的供應鏈攻擊。Andres在一篇帖子中說,他在注意到安裝Debian(一種流行的Linux發行版)時的“奇怪”行為后發現了這個漏洞,這些異常行為包括登錄時間更長,使用的CPU比平時多。

正如XZ Utils項目的原始維護者所披露的那樣,XZ Utils的一個代碼貢獻者負責插入了惡意代碼,最終導致在眾多Linux發行版中成功為sshd植入了后門,引發了“噩夢般場景”的軟件供應鏈攻擊危機。

美國電話電報公司(AT&T)數據泄露

今年3月,美國AT&T公司表示,在暗網上發現了7000多萬現任和前任客戶的個人數據后,該公司正在調查可能的數據泄露事件。這家電信巨頭表示,它已經確定“大約兩周前在暗網上發布的一個數據集中包含了AT&T數據的特定字段。”根據初步分析,該公司表示,該數據集似乎來自2019年或更早的時間,影響了約760萬AT&T當前賬戶持有人和約6540萬前賬戶持有人。該公司表示,被發現的數據包括姓名、家庭住址、電話號碼、社會安全號碼等個人信息。

事件發生后,AT&T公司已經重置了受到影響的760萬現有用戶的密碼,并表示正在積極聯系這些客戶以及同樣遭受泄露的6540萬前賬戶持有人。

Ascension勒索軟件攻擊

Ascension在19個州和華盛頓特區擁有140家醫院和業務,是美國最大的醫療系統之一。該公司于今年5月透露,由于一名員工無意中下載了惡意軟件,致使其遭受勒索軟件攻擊。此次攻擊影響了MyChart電子健康記錄系統、電話和用于訂購測試、手術和藥物的系統,促使這家醫療巨頭將一些設備下線,以遏制勒索軟件攻擊影響。

Ascension還暫停了一些非緊急選擇性手術、測試和預約,并將急救服務轉移到其他醫療單位以避免分診延誤。包括美國衛生與公眾服務部和聯邦調查局在內的多個聯邦機構都參與了恢復工作,以盡量減少對患者護理的干擾。

雖然Ascension后來證實,有證據表明威脅行為者僅訪問并竊取了其網絡上數千臺服務器中的7臺服務器上的文件。但這一事件再次提醒人們加強醫療保健網絡安全彈性的緊迫性。

Snowflake數據泄露

據Mandiant的研究人員稱,今年6月,針對Snowflake客戶的大規模攻擊導致“大量”數據被盜,已知有100多家客戶可能受到影響,其中包括Ticketmaster、桑坦德銀行、Pure Storage、Advance Auto Parts以及Cylance這樣的網絡安全巨頭。

Mandiant的研究人員表示,一群黑客利用信息竊取惡意軟件獲取的憑據,對未啟用多因素認證(MFA)的Snowflake賬戶和未對不受信任位置訪問設置限制的Snowflake客戶實例實施大規模攻擊。黑客使用的某些憑據已有數年歷史。

Snowflake公司在其咨詢中表示,它正在“制定一項計劃,要求客戶實施先進的安全控制,如多因素身份驗證(MFA)或網絡策略。”

CDK Global網絡攻擊

在6月18日和19日接連遭遇兩起網絡攻擊后,為1.5萬家經銷商提供軟件的CDK Global被迫關閉了大部分系統。此次網絡攻擊對CDK Global的主要客戶產生了深遠影響,其中包括通用汽車經銷商、Group 1 Automotive、Asbury Automotive Group、AutoNation、Lithia Motors、Penske、Sonic Automotive 和 Holman,這些經銷商都嚴重依賴CDK的軟件來管理從銷售交易到庫存管理的日常運營。

由于系統關閉,一些經銷商開始用紙筆處理訂單。其他服務,如州檢查、維修和零件配送,在部分地區也陷入停頓。有媒體報道稱,CDK計劃支付據稱價值數千萬美元的贖金,目的是更快地恢復其系統,但CDK拒絕對此發表評論。

原文鏈接:https://www.crn.com/news/security/2024/10-major-cyberattacks-and-data-breaches-in-2024-so-far

責任編輯:趙寧寧 來源: FreeBuf
相關推薦

2024-12-25 15:23:40

2024-01-09 15:42:53

2019-12-12 10:12:16

網絡攻擊數據泄露黑客

2022-07-26 13:53:23

網絡安全事件網絡安全

2020-01-09 08:44:08

網絡安全IT安全漏洞

2022-12-19 10:40:53

2023-06-19 15:25:54

2018-07-10 05:38:50

2022-12-02 18:45:11

2018-09-29 05:05:29

2025-01-06 00:02:51

2025-01-02 08:04:11

2023-11-19 21:22:52

2024-02-01 00:17:31

2010-01-05 10:14:19

2009年數據中心領域

2024-09-23 05:00:00

網絡攻擊漏洞

2024-04-18 11:03:56

2022-07-20 10:58:02

網絡攻擊網絡威脅

2020-01-10 08:36:30

數據泄露漏洞信息安全
點贊
收藏

51CTO技術棧公眾號

日韩美女一级视频| 欧美激情视频给我| 国产精品丝袜高跟| 91porn在线| 国产精品久久无码一三区| 啪啪激情综合网| 国产精品中文有码| 一本色道久久综合亚洲精品小说 | 国产伦精品一区二区三区视频女| 日本在线视频中文有码| 久久精品国产77777蜜臀| 亚洲精品动漫久久久久| 久久av综合网| 国产情侣激情自拍| 日韩欧美字幕| 欧美三片在线视频观看| 日韩av电影免费播放| 91精品国产综合久久福利| 欧美人交a欧美精品| 黄大色黄女片18第一次| 日本私人网站在线观看| 久久国产精品免费| 国产亚洲欧美日韩一区二区| 亚洲中文字幕无码专区| 天堂av一区二区三区| 亚洲高清二区| 亚洲国产成人精品一区二区| 男女啪啪免费观看| 999久久久久| 久久www成人_看片免费不卡| 亚洲欧美国产精品久久久久久久 | av小片在线| 三级久久三级久久| 一区国产精品视频| 国产精品久久久久久亚洲色 | 亚洲啪啪综合av一区二区三区| 国产精品一区二区久久久| 国产精品suv一区二区69| 91成人精品在线| 亚洲国产精品久久人人爱蜜臀 | 亚洲3p在线观看| 污污污www精品国产网站| 日韩午夜视频在线| 亚洲视频香蕉人妖| 亚洲精品在线视频观看| 亚洲一级片免费看| 欧美一区二区三区久久精品茉莉花| 91精品国产麻豆| gai在线观看免费高清| 26uuu亚洲电影在线观看| 国产东北露脸精品视频| 国内精品400部情侣激情| 9.1成人看片免费版| 主播大秀视频在线观看一区二区| 亚洲欧洲成人精品av97| 国产精品三区在线| 波多野结衣一区二区三区在线| 色喇叭免费久久综合| 亚洲视频专区在线| 欧美一级片在线免费观看| 青青在线精品| 在线播放亚洲一区| 青青草国产精品视频| 精品影院一区| 国产精品18久久久久久vr| 成人情趣片在线观看免费| 中日韩精品视频在线观看| 精品欧美激情在线观看| 欧美一区二区播放| 特黄特黄一级片| 老司机成人影院| 亚洲人成网站在线| 今天免费高清在线观看国语| 综合图区亚洲| 亚洲国产日日夜夜| 福利视频一二区| aiai在线| 亚洲婷婷综合色高清在线| www.黄色网址.com| 久草在线网址| 国产精品久久精品日日| 久久精品日产第一区二区三区乱码 | 国产999精品视频| 久久国产美女视频| 色婷婷综合久久久久久| 日韩一区二区在线观看| 国产91色在线观看| 蜜桃在线视频| 亚洲美女一区二区三区| 亚洲福利av在线| 成人在线播放| 中文字幕乱码久久午夜不卡| 精品国产免费人成电影在线观...| 91成人国产综合久久精品| 免费在线亚洲欧美| 欧美国产高跟鞋裸体秀xxxhd| 欧美久久久久久久久久久久| 日韩av有码| 久99久在线视频| 91精品久久久久久久久久久久久久| 伊人色综合久久天天五月婷| 午夜一区在线观看| 国产乱码精品一区二区三区忘忧草| 动漫一区二区在线| 91在线视频国产| 丰满白嫩尤物一区二区| 92国产精品视频| 中文字幕在线观看欧美| 肉丝袜脚交视频一区二区| 成人久久精品视频| 瑟瑟在线观看| 亚洲精品国产第一综合99久久| 先锋影音一区二区三区| 免费国产在线视频| 97aⅴ精品视频一二三区| 国产伦精品一区二区| av网站无病毒在线| 午夜久久久久久电影| 国产 欧美 日韩 一区| 性直播体位视频在线观看| 福利一区福利二区微拍刺激| 国模无码视频一区二区三区| 日本亚洲欧洲无免费码在线| 精品网站999www| av无码av天天av天天爽| 岳的好大精品一区二区三区| 亚洲视频在线观看视频| 九九九国产视频| 寂寞少妇一区二区三区| 91视频免费在线| 亚洲国产日韩在线观看| www.欧美色图| 久久综合福利| 69av亚洲| 91黄色免费观看| 久热在线视频观看| 精品国产一级毛片| 5252色成人免费视频| 亚洲高清在线看| a亚洲天堂av| 我的公把我弄高潮了视频| 年轻的保姆91精品| 亚洲精品电影在线| www.av视频在线观看| 丰满少妇久久久久久久| 日韩在线观看a| 日韩一区二区三区精品| 精品视频久久久久久| 国产真实夫妇交换视频| 丁香亚洲综合激情啪啪综合| 免费精品视频一区| 98色花堂精品视频在线观看| 一本在线高清不卡dvd| 久久这里只精品| 日韩1区在线| 国产日韩欧美在线观看| 亚洲天天影视| 亚洲超碰97人人做人人爱| 精品无码av一区二区三区不卡| 在线精品视频在线观看高清| 欧美一级黄色网| 三级无遮挡在线观看| 色综合天天性综合| 久久久久久成人网| 伊人久久大香线蕉综合热线| 99se婷婷在线视频观看| 精品999视频| 欧美性大战xxxxx久久久| 9191在线视频| 精品午夜久久| 国产日韩精品在线| 成年人黄视频在线观看| 欧美一二三区精品| 日本三级免费看| 激情综合一区二区三区| 永久免费网站视频在线观看| 亚洲成av人片在线观看www| 久久久久中文字幕2018| 日本v片在线免费观看| 91福利视频久久久久| 91插插插插插插| 成人丝袜高跟foot| 黄色a级片免费| 9l视频自拍蝌蚪9l视频成人| 精品国产一区二区三区久久狼黑人| 天天综合网入口| 国产成人欧美日韩在线电影| 日韩xxxx视频| 精品视频亚洲| 成人黄动漫网站免费| 都市激情亚洲一区| 精品国内产的精品视频在线观看| 亚洲s码欧洲m码国产av| 丁香另类激情小说| 99福利在线观看| 综合天天久久| 欧美日韩一区二区三区在线视频 | 久久精品视频免费播放| 午夜精品久久久久久久久久久久久| 99国产精品久久久久久久成人 | 国产午夜麻豆影院在线观看| 九九久久精品视频| 污污污污污污www网站免费| 成人国产一区| 在线电影av不卡网址| www.麻豆av| 亚洲美女在线一区| 亚洲国产av一区| 日韩在线a电影| 国产免费裸体视频| 成人精品视频| 国产精品久久久91| 国产乱视频在线观看| 色综合天天综合色综合av| 欧美三级日本三级| 国产高清不卡一区二区| 国产免费人做人爱午夜视频| 欧美久久亚洲| 国产成人免费av| melody高清在线观看| 欧美日韩一区二区三区不卡| 天堂资源在线播放| 亚洲天堂精品视频| 性猛交ⅹxxx富婆video | 国产日韩欧美高清免费| 黑人另类av| **精品中文字幕一区二区三区| 麻豆国产精品va在线观看不卡| 精品国产av 无码一区二区三区| 色菇凉天天综合网| 亚洲 欧美 视频| 亚洲一区二区三区四区在线观看| 国产二级一片内射视频播放| 国产中文字幕一区| 福利视频一区二区三区四区| 天天射天天综合网| 99高清视频有精品视频| 日本国产一区| 国产精品免费久久久久影院| 九七久久人人| 亚洲国产精品小视频| 亚洲AV无码国产精品午夜字幕| 欧美精品久久久久久久多人混战 | 成人做爰66片免费看网站| av一级久久| 91在线视频一区| 国产精品99久久免费| 欧美—级a级欧美特级ar全黄| 午夜福利视频一区二区| 精品日韩99亚洲| 久久久久久无码午夜精品直播| 好吊成人免视频| 中文字幕视频网| 亚洲欧美另类在线| 日本aⅴ在线观看| 樱花草国产18久久久久| 麻豆疯狂做受xxxx高潮视频| 亚洲最大成人综合| 精品人妻中文无码av在线| 久久久www成人免费毛片麻豆 | 国产91精品精华液一区二区三区| 日本wwww色| 99国产精品久久| 国产在线观看h| 国产精品国产成人国产三级| 国产喷水在线观看| 97精品国产露脸对白| 免费观看一级一片| 欧美激情中文字幕| 天堂www中文在线资源| 99精品热视频| 久久精品无码一区| 中文字幕一区二区三区精华液| 久久人妻无码aⅴ毛片a片app | 国产精品成人久久久| 一区二区三区91| 日韩欧美一级视频| 日本久久精品电影| 国产精品视频第一页| 日韩一区二区三区观看| 艳母动漫在线看| 上原亚衣av一区二区三区| 亚洲三级黄色片| 中文字幕日韩精品在线| 日本大片在线观看| 中文字幕亚洲欧美日韩高清| 成a人片在线观看| 欧美性一区二区三区| 免费成人高清在线视频| 国产不卡在线观看| 国产高清亚洲| 久久国产欧美精品| 99精品全国免费观看视频软件| 日韩极品视频在线观看| 欧美96一区二区免费视频| av动漫在线观看| 精品一区二区三区蜜桃| 五十路六十路七十路熟婆 | 国产乱了高清露脸对白| 国产欧美一区二区精品秋霞影院 | 销魂美女一区二区三区视频在线| 视色视频在线观看| www.66久久| 欧美大片xxxx| 中文字幕在线观看一区| 日韩欧美成人一区二区三区 | 午夜国产在线视频| 久久久精品久久久| 91看片一区| 九九免费精品视频在线观看| 国产精品久久久久久久久久新婚 | 先锋影音欧美| 99视频一区| 成人性免费视频| 蜜臀va亚洲va欧美va天堂| 精品一区二区三区四区五区六区| 风流少妇一区二区| 免费看的黄色网| 欧美性xxxx极品hd满灌| 国产污视频网站| 欧美va在线播放| 国产写真视频在线观看| 国产91在线视频| 日本韩国欧美超级黄在线观看| 日韩中文在线字幕| 麻豆91在线观看| 中文字幕免费高清| 精品高清美女精品国产区| 天堂在线免费观看视频| 精品日韩在线一区| av在线免费观看网址| 国产一区二区香蕉| 欧美偷拍自拍| 天天操天天爱天天爽| 久久精品国产亚洲高清剧情介绍| 欧美成人午夜精品免费| 亚洲欧美另类久久久精品| 中文字幕网址在线| 国产午夜精品免费一区二区三区| 深夜成人在线| 精品久久久久久一区| 精品91视频| 精品久久久久一区二区| 亚洲一区欧美一区| 懂色av一区二区三区四区 | 男人的天堂在线视频| 97国产精品视频人人做人人爱| 这里视频有精品| 日韩精品在线中文字幕| 成人免费av在线| 五月天婷婷丁香| 亚洲精品第一国产综合精品| 午夜久久中文| 国产综合久久久久久| 色综合蜜月久久综合网| 亚洲欧美国产中文| 一区免费观看视频| 99在线精品视频免费观看软件 | 色婷婷综合久久久中文字幕| 男男电影完整版在线观看| 热久久99这里有精品| 色999韩欧美国产综合俺来也| 亚洲欧美日韩在线综合| 九色|91porny| 免费人成视频在线| 亚洲第一网站免费视频| 成人勉费视频| 亚洲va韩国va欧美va精四季| 六月丁香综合在线视频| 午夜剧场免费在线观看| 精品国产一区久久| 91在线视频免费看| 国产主播欧美精品| 午夜欧美精品| 天堂久久久久久| 在线视频中文字幕一区二区| 囯产精品一品二区三区| 久久久久女教师免费一区| 日韩高清成人在线| 鲁一鲁一鲁一鲁一av| 亚洲精品视频在线看| 熟妇高潮一区二区三区| 日本一欧美一欧美一亚洲视频| 久久国产电影| 少妇献身老头系列| 色婷婷亚洲精品| 国产成人在线视频免费观看| 国产麻豆日韩| 美女在线观看视频一区二区| 久一视频在线观看| 欧美一卡在线观看| 日本乱码一区二区三区不卡| 亚洲精品一区国产精品| 成人免费高清视频| 一级片视频播放| 2019中文字幕在线免费观看| 欧美成人自拍| 久久久久久久久久一区| 国产欧美日韩不卡免费| 99精品在线看|