freeBuf
主站

分类

云安全 AI安全 开发安全 终端安全 数据安全 Web安全 基础安全 企业安全 关基安全 移动安全 系统安全 其他安全

特色

热点 工具 漏洞 人物志 活动 安全招聘 攻防演练 政策法规

点我创作

试试在FreeBuf发布您的第一篇文章 让安全圈留下您的足迹
我知道了

官方公众号企业安全新浪微博

FreeBuf.COM网络安全行业门户,每日发布专业的安全资讯、技术剖析。

FreeBuf+小程序

FreeBuf+小程序

0

1

2

3

4

5

6

7

8

9

0

1

2

3

4

5

6

7

8

9

0

1

2

3

4

5

6

7

8

9

BUF早餐铺 | 国泰航空数据泄露,940万乘客受影响 ;新型Mac恶意软件拦截加密网络流量以注入广告;FireEye:俄罗斯研究实验室协助TRITON工业恶意软件的开发
FreeBuf_309368 2018-10-26 08:00:49 203976

各位 Buffer 早上好,今天是 2018 年 10 月 26 日星期五,农历九月十八。今天的早餐铺内容有:国泰航空数据泄露,940万乘客受影响;新型Mac恶意软件拦截加密网络流量以注入广告;FireEye:俄罗斯研究实验室协助TRITON工业恶意软件的开发;美国金融业成为外国网络攻击的头号目标;库克表达对用户数据滥用的担忧,呼吁制定联邦隐私法。

tmg-facebook_social.jpg

国泰航空数据泄露,940万乘客受影响

国泰航空

国泰航空公司于前天深夜发布“信息安全事件”通告,表示一个包含多达940万乘客数据的系统遭到网络攻击。根据国泰航空的说法,他们于今年3月在系统中发现可疑活动后立即与网络安全公司合作进行调查,确定攻击者如何获得系统访问权限以及如何修复漏洞。调查进行至5月,国泰航空发现攻击者能够访问包含多达940万条乘客个人数据的系统。

在“信息安全事件“通知中,航空公司的声明如下:

受到未获授权访问的个人信息可能包括:乘客姓名;国籍;出生日期;电话号码;电邮地址;地址;护照号码;身份证号码;飞行常客计划的会员号码;顾客服务备注;及过往的飞行记录信息。

此外,有403张已逾期的信用卡号码曾被不当访问。另有27张无安全码的信用卡号码曾被不当访问。

每位受影响的乘客被不当访问的信息有所不同。

没有任何一位乘客的旅行及常客计划信息被全部访问,也没有任何密码外泄。

受到影响的马可孛罗会, 亚洲万里通的会员或国泰航空登记用户,将在数日内收到单独的通知,告知受影响的个人信息类别。如果未收到通知但心存疑虑,可递交查询,国泰航空将对用户的信息进行额外检查以确定是否泄露。[来源:国泰航空]

新型Mac恶意软件拦截加密网络流量以注入广告

Mac恶意软件

上周,Malwarebytes研究员Adam Thomas截获了一个没见过的Mac恶意软件,它能够拦截加密网络流量以注入广告。该恶意软件首先会伪装成一个看起来人畜无害的安装文件镜像,安装后诱使用户同意它需要的一系列权限,从而为下一步的恶意行为做好铺垫。乍一看这个广告软件看起来只是注入一个广告脚本,问题也不是很大。但该脚本是从服务器加载的,因此该服务器的内容可以随时更改。它可能会从投放广告变为获取用户数据或将用户重定向至假冒的网站。想象一下,如果脚本仅在特定银行的网站上注入,并且该脚本将用户重定向到旨在窃取用户银行凭证的网页仿冒页面。注入的脚本可用于执行任何操作,从挖掘加密货币到捕获浏览数据到键盘记录等等。[来源:Malwarebytes Labs]

FireEye:俄罗斯研究实验室协助TRITON工业恶意软件的开发

Fireeye

网络安全公司FireEye声称已经发现证据,证明俄罗斯研究机构参与了TRITON恶意软件的开发,导致去年一些工业系统意外关闭,包括沙特阿拉伯的一家石化厂。TRITON,也称为Trisis,是一种ICS恶意软件,针对施耐德电气制造的Triconex安全仪表系统(SIS)控制器,这些控制器通常用于石油和天然气设施。Triconex安全仪表系统是一个自动控制系统,可独立监控关键系统的性能,并在检测到危险状态时自动立即采取措施。

一般意义上的计算机黑客很少具备必要的工业控制系统(ICS)知识,无法创建具有此类能力的恶意软件。研究人员相信,莫斯科实验室中央科学研究院化学与力学(CNIIHM,又名ЦНИИХМ)帮助被称为“TEMP.Veles”的攻击者利用机构知识开发TRITON框架并在目标环境中测试其组件。[来源:thehackernews]

美国金融业成为外国网络攻击的头号目标

美国金融

美国卡耐基国际和平基金会发布报告《保护金融机构免遭网络威胁:一项国家安全问题》,建议美国政府与相关金融机构建立正式的合作机制,携手并肩开展威胁情报搜集与分析,共同制定威胁应急预案并加以演练,防止金融领域的网络安全成为国家总体安全的导火索。

一方面,金融业是美国经济重要的一块压舱石,对金融部门的颠覆或破坏可能会对经济造成灾难性影响并威胁金融稳定。例如,网络攻击破坏关键服务会降低对特定公司或市场的信心,或者破坏数据的完整性对美国经济造成系统性影响。另一方面,网络空间是势均力敌的对手唯一可与美国一较高下的战场。通过网络空间攻击美国的金融部门,进而对美国经济造成破坏性影响,是对手挑战美国的非对称战法,具有明显优势。[来源:安全内参]

库克表达对用户数据滥用的担忧,呼吁制定联邦隐私法

库克

北京时间10月25日凌晨消息,苹果首席执行官蒂姆库克(Tim Cook)周三表示,客户数据正在被各个公司以“军事化的效率”增加利润,并呼吁在美国制定联邦隐私法。但Facebook首席执行官马克扎克伯格(Mark Zuckerberg)为其公司基于广告的商业模式辩护说,用户意识到了要为免费服务作出一定的让步的。

库克在国际数据保护和隐私委员会会议上发表讲话称,苹果将支持美国隐私法,并且还宣称苹果公司保护用户数据和隐私的承诺。“今天,这种贸易已经爆发成为一种数据工业。我们自己的信息,从日常到深层次的个人信息,正在以军事效率用来对付我们自己,“库克说。[来源:cnbeta]

*Freddy 编译整理,转载请注明来自 FreeBuf.COM。

# 数据泄露 # TRITON # 国泰航空
本文为 FreeBuf_309368 独立观点,未经授权禁止转载。
如需授权、对文章有疑问或需删除稿件,请联系 FreeBuf 客服小蜜蜂(微信:freebee1024)
被以下专辑收录,发现更多精彩内容
+ 收入我的专辑
+ 加入我的收藏
相关推荐
FreeBuf_309368 LV.8
这家伙太懒了,还未填写个人描述!
  • 142 文章数
  • 13 关注者
FreeBuf早报 | 思科应向美国政府出售带漏洞的软件而遭罚款;微软进一步推进Microsoft Defender品牌重塑工作;SanDisk SSD仪表盘软件漏洞可导致数据丢失
2019-08-01
中国电子科技集团成为绿盟科技第一大股东
2019-07-26
FreeBuf早报 | 四分之一数据泄露事件的原因是人为错误;NSA计划筹建网络安全理事会,以便与国土安全部和FBI更好地协作;VLC开发人员表示VLC不受此前公布的漏洞影响
2019-07-25