各位 Buffer 早上好,今天是 2018 年 11 月 30 日星期五,农历十月二十三。今天的早餐铺内容有:因产生未授权的网络活动,戴尔为所有Dell.com用户沉置密码;国表医疗账单处置和在线支付平台Atrium Health泄露265万患者纪录;全新的工业间谍活动利用基于AutoCAD的恶意软件;思科建复Prime License Manager中的关键SQL注入缝隙;《检察机关办理加害公民幼我信息案件指引》全文颁布。

因产生未授权的网络活动,戴尔为所有Dell.com用户沉置密码
戴尔披露了11月初产生的一次网络攻击,并沉置了所有客户的密码,作为事务产生后的预防措施。戴尔暗示:“在2018年11月9日,戴尔发现并阻止了其网络上试图提取戴尔客户信息的未经授权活动,这些信息仅限于姓名、电子邮件地址和散列密码。”戴尔没有发现客户信息从服务器中被窃取的任何证据,但该公司的确认可产生这种情况的可能性。
只管数据失窃的可能性很幼,但戴尔也沉置了所有客户的密码,以预防客户信息进一步露出,并要求所有效户通过多步骤的身份验证过程,沉新获得对其账户的接见权,从而进一步限度数据失窃的可能性。当用户鄙人次接见戴尔网站,并试图登录他们的帐户,系统会自动提醒所有戴尔用户沉置密码。[起源:threatpost]
为医疗保健提供者处置账单和在线支付的供给商Atrium Health于10月1日产生了数据泄露事务。凭据周三颁布的申明,本次功夫可能导致多达265万Atrium Health病人的幼我信息露出给黑客。Atrium Health在美国北卡罗来纳州、南卡罗来纳州和佐治亚州经营着44家医院。
“未经授权的第三方”在9月接见了患者信息,日志批注没有信息被下载了。接见的信息蕴含姓名、家庭住址、诞生日期、保险单信息、医疗纪录号、发票号、帐户余额和服务日期。其中约莫700,000名患者露出的信息还可能蕴含他们的社会安全号码。[起源:darkreading]
安全钻研人员发现了一个针对使用AutoCAD的公司恶意软件分发活动。网络犯罪分子的行动由网络安全公司Forcepoint发现,凭据该公司分析的遥测数据,该活动似乎自2014年以来一向都处于活跃状态。
Forcepoint暗示,该恶意活动重要对工业领域,利用AutoCAD作为习染媒介,攻击者成功地针对处于分歧地理地位的多家公司进行了攻击,其中至少有一项活动可能专一于能源行业。钻研人员暗示,黑客组织使用鱼叉式网络垂钓电子邮件,其中蕴含恶意AutoCAD文件或受害者能够自行下载ZIP文件的网站链接,以防“引诱”文件必要大于尺度电子邮件服务器的文件附件限度。Forcepoint暗示,这次鱼叉式网络垂钓活动盗取的”钓饵“文件涵盖酒店、厂房、甚至港珠澳大桥等沉大项目。[起源:zdnet]
思科刚刚建补了一个关键的SQL注入缝隙,该缝隙存在于Cisco Prime License Manager(PLM)的Web框架代码中,旨在援手治理员在企业领域内治理用户许可。在成功利用CVE-2018-15441安全问题之后,潜在的远程攻击者能够在脆弱的机械上执行肆意SQL查问。凭据思科在Cisco Prime License Manager解决规划中具体注明此SQL注入安全缝隙的建议,问题在于“不足对SQL查问中用户提供的输入的正确验证”。
思科还说:“攻击者能够通过向受影响的利用法式发送蕴含恶意SQL语句的精心造作的HTTP POST要求来利用这个缝隙。”此表,设法使用缝隙攻击来粉碎易受攻击指标的攻击者还能够删除或批改Prime License Manager数据库中的任何数据,以及使用postgres用户帐户的系统权限获取shell接见权限。目前思科已经颁布相识决缝隙的软件更新。[起源:linuxidc]
11月9日,最高人民检察院印发《检察机关办理加害公民幼我信息案件指引》全文,《检察机关办理加害公民幼我信息案件指引》经2018年8月24日最高人民检察院第十三届检察委员会第五次会议通过。
文中出格指出:
办理加害公民幼我信息案件,该当出格把稳以下问题:一是对“公民幼我信息”的审查认定;二是对“违反国度有关划定”的审查认定;三是对“犯法获取”的审查认定;四是对“情节严沉”和“情节出格严沉”的审查认定;五是对关联犯罪的审查认定。
(起源:安全内参)
*Freddy编译整顿,转载请注明来自 FreeBuf
Copyright ? 沙巴 版权所有 京ICP备05032414号
京公网安备11010802024551号