在一家美國(guó)公司遭到網(wǎng)絡(luò)攻擊后,研究人員發(fā)現(xiàn)了一種新型勒索軟件,他們將其命名為Rorschach。研究人員測(cè)試了Rorschach的加密速度,并認(rèn)為其為當(dāng)今最快的勒索軟件。Rorschach遵循間歇加密趨勢(shì),即只對(duì)文件進(jìn)行部分加密,從而提高處理速度。

參考鏈接:
https://www.bleepingcomputer.com/news/security/new-rorschach-ransomware-is-the-fastest-encryptor-seen-so-far/
Capita公司遭到網(wǎng)絡(luò)攻擊導(dǎo)致服務(wù)中斷
Capita公司是英國(guó)政府最大的供應(yīng)商之一,與國(guó)防部簽訂了多項(xiàng)合同。在4月3日該公司宣布它經(jīng)歷了一次網(wǎng)絡(luò)事件,主要影響對(duì)內(nèi)部Microsoft Office 365應(yīng)用程序的訪問(wèn)。這次攻擊中斷了向個(gè)人客戶提供的一些服務(wù),但該公司指出,其大部分客戶服務(wù)并未受到影響。有跡象表明該公司是勒索軟件攻擊的受害者。目前,該公司已恢復(fù)對(duì)Microsoft Office 365的訪問(wèn),并且正在努力從網(wǎng)絡(luò)事件中完全恢復(fù)。

https://securityaffairs.com/144398/hacking/capita-suffered-cyber-incident.html
TMX公司遭到網(wǎng)絡(luò)入侵泄露480萬(wàn)人的數(shù)據(jù)信息
TMX Finance及其子公司共同披露了一起數(shù)據(jù)泄露事件,稱在2022年12月上旬黑客利用漏洞入侵了其系統(tǒng),但直到 2023年2月13日才發(fā)現(xiàn)這一事件,截止目前發(fā)現(xiàn)超過(guò)480萬(wàn)名客戶的個(gè)人數(shù)據(jù)被泄露。該公司表示,在繼續(xù)調(diào)查該事件的同時(shí),已經(jīng)實(shí)施額外的端點(diǎn)保護(hù)和監(jiān)控解決方案,重置了員工密碼,并為受影響的客戶提供了一年的信用監(jiān)控和身份保護(hù)服務(wù)。

參考鏈接:
https://www.bleepingcomputer.com/news/security/consumer-lender-tmx-discloses-data-breach-impacting-48-million-people/
惠普宣布將在90天內(nèi)修補(bǔ)打印機(jī)固件漏洞
惠普在本周安全公告中宣布,將在90天內(nèi)修復(fù)影響企業(yè)級(jí)打印機(jī)固件的嚴(yán)重漏洞。該漏洞編號(hào)為CVE-2023-1707,其CVSS v3.1標(biāo)準(zhǔn)計(jì)算出的嚴(yán)重性得分為 9.1(滿分 10),并指出利用該漏洞可能允許攻擊者訪問(wèn)易受攻擊的HP打印機(jī)與網(wǎng)絡(luò)上其他設(shè)備之間傳輸?shù)拿舾行畔ⅰ;萜毡硎荆壳皼](méi)有可用的修復(fù)程序。對(duì)于運(yùn)行 FutureSmart 5.6 的客戶,建議的緩解措施是將其固件版本降級(jí)到FS 5.5.0.3。

參考鏈接:
https://www.bleepingcomputer.com/news/security/hp-to-patch-critical-bug-in-laserjet-printers-within-90-days/