1、CS:GO 交易网站被黑,价值 600 万美元皮肤被盗

据Bleeping Computer网站8月16日消息,著名射击游戏CS:GO最大的皮肤交易平台之一——CS.MONEY在一次黑客攻击后被窃取了2万件、总价值约 600万美元的游戏皮肤,并导致网站被迫下线。

https://www.bleepingcomputer.com/news/security/cs-go-trading-site-hacked-to-steal-6-million-worth-of-skins/?&web_view=true

2、1900名Twilio用户的Signal电话号码泄露

16日消息,端到端加密消息应用程序开发商 Signal 受上周通信巨头 Twilio 被入侵事件的影响,近 2000 名 Signal 用户的电话号码和短信验证码也被泄露。据悉,Twilio 有为 Signal 提供电话号码验证服务。Twilio 曾于 8 月 8 日表示,黑客在对多名员工展开了网络钓鱼攻击,访问了 125 名客户的数据。尽管 Twilio 没有公布受影响客户的确切名单,但 Signal 还是在周一主动公布了自己是其中之一,且不排除有更多大型组织受害。

3、Realtek SoC中的漏洞影响多个OEM的数百万设备

据8月16日报道,研究人员发布了利用Realtek RTL819x片上系统(SoC)的网络设备中漏洞的攻击代码,预计受影响设备多达数百万台。这是基于堆栈的缓冲区溢出漏洞(CVE-2022-27255),CVSS评分为9.8,可用来控制多个原始设备制造商(OEM)的设备,包括路由器、AP和中继器等。具体来说,远程攻击者可通过其利用带有恶意SDP数据的SIP数据包执行代码而无需身份验证,Realtek已在3月份修复该漏洞。

https://www.bleepingcomputer.com/news/security/exploit-out-for-critical-realtek-flaw-affecting-many-networking-devices/

4、阿根廷科尔多瓦司法机构遭到Play团伙的勒索攻击

据媒体8月15日报道,阿根廷科尔多瓦司法机构在遭到Play团伙的勒索软件攻击后IT系统关闭。攻击发生在8月13日,系统和网络门户中断迫使员工使用笔和纸来提交官方文件。Clarín报道称,攻击影响了司法机构的系统和数据库,是历史上针对公共机构最严重的攻击。虽然该机构尚未披露此次攻击的细节,但有记者透露,加密文件添加了“.Play”扩展名,这可能与2022年6月开始活跃的新勒索团伙Play有关。

https://www.bleepingcomputer.com/news/security/argentinas-judiciary-of-c-rdoba-hit-by-play-ransomware-attack/

5、微软称已阻止SEABORGIUM团伙近期的钓鱼攻击活动

据微软8月15日透露,其已阻止了SEABORGIUM团伙(也称ColdRiver和TA446)近期的攻击活动。该团伙与俄罗斯有关,主要针对北约国家,窃取电子邮件和文件等。SEABORGIUM首先通过电子邮件、社交媒体和LinkedIn帐户创建伪造身份,并用该虚假身份联系感兴趣的人来建立融洽的关系,最终发送钓鱼邮件。微软表示已采取行动,禁用了用于监视、钓鱼和窃取电子邮件的帐户,并公开了69个与攻击活动相关的域。https://www.microsoft.com/security/blog/2022/08/15/disrupting-seaborgiums-ongoing-phishing-operations/

6、Symantec发现Shuckworm针对乌克兰组织的攻击活动

8月15日,Symantec称发现针对乌克兰的Shuckworm似乎正在向目标分发信息窃取恶意软件。活动于7月15日开始,始于一个通过系统默认浏览器下载的自解压7-Zip文件,随后mshta.exe会下载一个XML文件,该文件可能伪装成HTML应用程序(HTA)文件,然后执行PowerShell窃取程序。被感染设备中还有两个包含juice和justice字样的VBS下载器,分析发现它们是Pterodo后门;研究人员还发现了多个包含ntuser字样的可疑文件,大多数被检测为Giddome后门。

https://symantec-enterprise-blogs.security.com/blogs/threat-intelligence/russia-ukraine-shuckworm

7、研究人员检测到多个旨在执行DDoS攻击的恶意PyPi包

媒体8月15日称,Checkmarx研究人员检测到十几个恶意PyPi包,旨在对Counter-Strike 1.6服务器执行DDoS攻击。它们由名为“devfather777”的用户发布,使用了与流行软件包相似的名称来诱骗软件开发人员,如Gesnim(模仿Gensim)和ipaddres(模仿ipaddress)等。研究人员称,配置命令恶意软件将目标主机添加到DDoS bot中,向俄罗斯Counter-Strike 1.6 服务器发送流量,目标似乎是通过感染大量的设备来发送足够多的流量使服务器因不堪重负而关闭。https://www.bleepingcomputer.com/news/security/malicious-pypi-packages-aim-ddos-attacks-at-counter-strike-servers/

8、Kaspersky发布2022年Q2移动威胁态势的统计报告

8月15日,Kaspersky发布了关于2022年Q2移动威胁态势的统计报告。2022年第二季度,Kaspersky检测到了405684个恶意安装包,环比减少110933个,同比减少480421个。移动恶意软件按类型中,AdWare占比最大,为25.28%,其次是RiskTool(20.81%)和木马(20.49%)。遭到移动恶意软件攻击最多的国家是伊朗(26.91%),其次是也门(17.97%)和沙特阿拉伯(12.63%)。

https://securelist.com/it-threat-evolution-in-q2-2022-mobile-statistics/107123/

9、macOS 上的软件补丁缺陷可能让黑客绕过所有安全级别

8月15日,Mac安全专家Patrick Wardle在拉斯维加斯举行的黑帽会议上称,macOS 系统中存在漏洞,攻击者可以浏览系统上的任意文件。利用这个漏洞,黑客可以绕过所有的 Mac 安全防护层、更改核心系统文件、访问网络摄像头。苹果虽然在去年发布了修复补丁,不过在旧版 macOS 系统中依然存在。

Software Patches Flaw on macOS Could Let Hackers Bypass All Security Levels - Infosecurity Magazine

国内外网安资讯精选 | CS:GO 交易网站被黑,价值 600 万美元皮肤被盗相关推荐

  1. CS:GO 交易网站被黑,价值 600 万美元皮肤被盗

    据Bleeping Computer网站8月16日消息,著名射击游戏CS:GO最大的皮肤交易平台之一--CS.MONEY在一次黑客攻击后被窃取了2万件.总价值约 600万美元的游戏皮肤,并导致网站被迫 ...

  2. 公安部网安局公布2020年十大网络黑产案例

    2020年,全国公安机关网安部门发起"净网2020"打击网络黑产犯罪集群战役,重拳打击为电信网络诈骗.网络赌博.网络水军等突出违法犯罪提供网号恶意注册.技术支撑.支付结算.推广引流 ...

  3. 马斯克称特斯拉可能恢复比特币交易后 比特币价格突破4万美元

    6月15日消息,据国外媒体报道,当地时间周日,特斯拉CEO埃隆·马斯克(Elon Musk)在推特上宣布,当确认矿商合理(约50%)使用清洁能源且未来趋势积极时,特斯拉将恢复允许比特币交易. 受此消息 ...

  4. 地下数据交易网站被黑 疑似Target报复

    日前,在黑市论坛上,黑客大肆出售从Target及其他公司盗走的信用卡数据. 有两个网站专门出售被盗的信用卡和借记卡信息--其中就有Target公司被盗的部分信息,然而这两个网站在遭到匿名黑客的攻击后曾 ...

  5. Ambire KuCoin 发起 ADX 交易竞赛,提供价值 50,000 美元的奖池

    在你的 KuCoin 账户交易 ADX/USDT,并瓜分 50000 的 ADX 奖池. 是的,现在是

  6. 为什么现在网安培训机构风评不行?

    如果你曾经在网上问过这种问题,或者看到过这种问题: 想学网络安全去哪家培训机构更好? 零基础小白建议培训网络安全吗? 推荐网络安全培训吗? 这些问题的下面,一定会有一大堆人出来说不建议.劝退.建议自学 ...

  7. 现实中的网络安全工作是怎样的?常见的网安工作岗位有哪些?

    有位朋友私信我说:想学习网络安全,但对现实中的网络安全工作不太清楚,今天小编就对这这位朋友的一些问题展开说说,跟大家分享一下我的思路方向~ 先回答一下这位朋友的第一个问题:现实中的网络安全工程师大概是 ...

  8. 一名普通网安程序员的2022总结和2023展望

    转眼间,又过完一年,翻了一下去年的年终总结,开始续写今年的年终总结.凡是过往皆为序章,年终总结的意义,首先在于复盘,整体回顾一下今年所发生的的事情,分析下今年的得与失.其次在于记录,毕竟好记性不如烂笔 ...

  9. 精品站长网交易系统源码/虚拟交易网站程序源码+全套打包2G

    精品站长网交易系统源码,虚拟交易网站程序源码,虚拟交易平台带店铺处罚商品处罚.带申诉功能, 带提现通知功能, 带熊掌号推送功能, 带站内信息功能. php5.2+mysql5.6 压缩包内有详细的搭建 ...

最新文章

  1. 北京大学崔斌教授组招收图机器学习、AutoML等方向科研实习生
  2. gcd的二进制优化笔记
  3. 基于CASIA-GaitDatasetB步态图像轮廓数据库的步态周期检测与步态角度特征MATLAB源码
  4. C语言两种导入头文件的区别
  5. 【转】自然语言系列学习之表示学习与知识获取(三)知识图谱
  6. 7.3.4 异步IO(Asynchronous I/O)
  7. 阿里云RPA(机器人流程自动化)干货系列之一:认识RPA(上)
  8. python系统性能模块笔记
  9. 时域补零对于DFT谱的影响
  10. .NET 程序员十种常用辅助开发工具
  11. 95-100-010-源码-flink-annotations-简介
  12. Mysql - 解决Access denied for user ''@'localhost' to database 'mysql'问题
  13. java中static关键字的理解(转载)
  14. Hadoop架构中各个集群在开发中的作用
  15. 秩和检验-matlab函数ranksum用法详解
  16. 三级计算机信息安全基础知识
  17. 成功解决FAT32 No GRLDR问题
  18. cacheable 过期设置
  19. java 游标 查数据_Java中的大量数据查询
  20. RO段、RW段和ZI段

热门文章

  1. 面试之Java圣经6
  2. 挑选同城外卖系统时,配送功能是关键,系统该拥有哪些配送模式?
  3. python 3d图如何改变视角_python – 改变3D图垂直(z)轴的位置(Matplotlib)?
  4. 国庆节,打个代码爱心给祖国!!!
  5. NDK编译FFmpeg
  6. 加载预训练模型时报错 KeyError: param ‘initial_lr‘ is not specified in param_groups[0]
  7. 干货系列五!Linux 运维必备的100条命令总结
  8. 30 岁: 程序员心中永远的痛?
  9. raise ValueError(‘Only know how to handle PNG; with Pillow ‘ValueError: Only know how to handle PNG;
  10. Mysql---子查询的三种查询方式( 表子查询,条件子查询,列中子查询)