Lockbit聲稱竊取了SpaceX火箭供應(yīng)商的3000份圖紙
勒索軟件團(tuán)伙 Lockbit 聲稱它入侵了為 SpaceX 制造零件的 Maximum Industries,并竊取了 Elon Musk 的火箭專家開(kāi)發(fā)的 3000 個(gè)專有原理圖紙。Lockbit還嘲笑 SpaceX 的最高負(fù)責(zé)人,并威脅說(shuō)如果付款要求得不到滿足,他們將從 3 月 20 日開(kāi)始泄露或出售圖紙。

參考鏈接:
https://www.theregister.com/2023/03/13/lockbit_spacex_ransomware/
醫(yī)療供應(yīng)商Zoll Medical數(shù)據(jù)泄露影響100萬(wàn)人
醫(yī)療技術(shù)供應(yīng)商 Zoll Medical 通知大約 100 萬(wàn)人,表示他們的個(gè)人信息可能在最近的數(shù)據(jù)泄露事件中遭到泄露。Zoll 開(kāi)發(fā)和銷售用于高級(jí)急救護(hù)理的醫(yī)療設(shè)備和軟件,包括心臟監(jiān)測(cè)、氧療、通氣、數(shù)據(jù)管理等。該公司表示,數(shù)據(jù)泄露是在 1 月底發(fā)現(xiàn)的,當(dāng)時(shí)他們發(fā)現(xiàn)其內(nèi)部網(wǎng)絡(luò)上存在異常活動(dòng)。

https://www.securityweek.com/zoll-medical-data-breach-impacts-1-million-individuals/
以全球公司為目標(biāo)的Medusa勒索軟件團(tuán)伙愈發(fā)活躍
Medusa勒索軟件于2021年6月開(kāi)始行動(dòng),但活動(dòng)相對(duì)較少,受害者很少。2023 年,勒索軟件團(tuán)伙的活動(dòng)有所增加,并推出了一個(gè)“美杜莎博客”,用于向拒絕支付贖金的受害者泄露數(shù)據(jù)。本周Medusa聲稱對(duì)明尼阿波利斯公立學(xué)校 (MPS) 學(xué)區(qū)的襲擊事件負(fù)責(zé)并分享了被盜數(shù)據(jù)視頻,引起了媒體的關(guān)注。

參考鏈接:
https://www.bleepingcomputer.com/news/security/medusa-ransomware-gang-picks-up-steam-as-it-targets-companies-worldwide/
Adobe修復(fù)了正在被利用的ColdFusion漏洞
Adobe 警告說(shuō),ColdFusion Web 應(yīng)用程序開(kāi)發(fā)平臺(tái)中的一個(gè)嚴(yán)重零日漏洞CVE-2023-26360在攻擊中被利用。該漏洞為訪問(wèn)控制缺陷,可允許遠(yuǎn)程攻擊者執(zhí)行任意代碼。漏洞CVE-2023-26359和CVE-2023-26361還可能導(dǎo)致任意文件系統(tǒng)讀取和內(nèi)存泄漏。Adobe目前已推出相關(guān)程序的漏洞修復(fù)版本。

參考鏈接:
https://securityaffairs.com/143479/security/adobe-cold-fusion-exploited-bug.html