今天给各位分享俄罗斯源码分享共享网站有哪些的知识,其中也会对俄罗斯开源进行解释,如果能碰巧解决你现在面临的问题,别忘了关注本站,现在开始吧!
七、金融
(三十九)AWS存储桶泄露50.4GB数据,美国消费金融巨头受影响
2018年3月,云安全厂商UpGuard公司网络风险小组发现一批由于AmazonWebServices(简称AWS)S3存储桶未受保护而泄露的50.4GB数据。经证实,此AWS存储桶属于云商务智能(简称BI)与分析厂商Birst公司。
这50.4GB数据涉及Birst公司主要客户CapitalOne(一家位于弗吉尼亚州麦克莱恩市的金融服务巨头,亦为全美第八大商业银行),包含CapitalOne网络基础设施配置信息以及Birst公司的设备技术信息。
根据UpGuard公司发布的官方博文,这批数据当中包含密码、管理访问凭证以及私钥,且专供Birst公司内部云环境中的CapitalOne相关系统使用。攻击者利用这批遭到泄露的数据足以掌握CapitalOne对Birst设备的使用方式,进而入侵IT系统并深入挖掘该公司的内部资讯。
(四十)Delta、Sears供应商遭网络攻击,数十万名客户信用卡信息可能曝光
2018年4月,据外媒报道,Delta和Sears发布声明称,相关曝光的数据泄露事件可能泄露了数十万客户的信用卡资料。上述数据泄露事件最先由路透社曝出,其发生的地点为一家同时为Delta和Sears在线聊天平台提供服务的公司。
目前,联邦执法部门、银行以及IT安全公司正在对这一安全事件进行调查。而Sears和Delta都分别开设了针对此事件的客户通道,前者开通了一个客户咨询热线,后者设立了一个专用解答网页delta.com/response。
(四十一)NAS配置不当,保险公司大量敏感数据泄露
2018年1月19日,UpGuard网络风险研究主任ChrisVickery留意到了美国马里兰联合保险协会(MDJIA),因为他发现了属于该保险协会的一个联网存储(NAS)设备,该设备通过一个开放端口与互联网连接,而它内含与协会IT运营的重要敏感数据。因存储设备的错误配置,将数千客户的信息泄露到网上。
与被泄数据存储一起被曝光的是JIA客户文件和声明的备份,包括客户姓名,地址,电话号码,生日以及社保号,支票扫描件,银行账号和保险单号。除了这些重要的客户信息,这次泄露还曝光了一个内部访问凭证数列,它原本用于管理和控制MDJIA协会的运营,包括远程桌面,邮件,第三方用户名和密码。
(四十二)PayPal旗下移动支付服务Venmo默认公开用户交易信息(已遭滥用)
2018年7月,一名隐私提倡者HangDoThiDuc发布最新调查结果表示,多数Venmo交易被记录在任何人均可访问的一个公共API中,原因是Venmoapp的默认设置为所有用户设置为“公开”。他通过这一隐私策略查询VenmoAPI并下载了该公司所有2017年的公开交易记录,总计207,984,218条。
除非用户特别更改了这个值,否则他们通过Venmo转账app做出的所有交易都被记录且任何人均可通过Venmo公共API遭访问。通过这个API暴露的数据包括发送人和收款方的姓和名、Venmo头像、交易日期、交易留言、交易类型等。据悉,Venmo是一款仅在美国使用的移动支付应用,于2009年推出。2013年,Venmo成为PayPal子公司。
(四十三)澳大利亚联邦银行遗失了1200万条用户银行数据
2018年5年,外媒BuzzFeed报道,澳大利亚第一大商业银行澳大利亚联邦银行(CBA)证实,包含客户姓名、地址、账号和2000年至2016年的交易详情记录的两个存储磁带,在一次数据中心转运任务中被其分包商Fuji-Xerox丢失。其中至少包含1200万名用户的银行交易数据。
当银行意识到这起事件时,其委托三方统计公司毕马威(KPMG)进行过一次独立的剖析调查,以了解具体情况,并通知了澳大利亚信息专员办公室(OAIC)。毕马威(KPMG)在调查后发现存储带很有可能已被处置,很难寻回。
(四十四)超2万张银行卡数据在暗网兜售,几乎涵盖巴基斯坦国内所有银行
2018年11月,据巴基斯坦GEO电视台报道,几乎所有巴基斯坦银行在最近都受到了黑客入侵的影响,而这一令人震惊的消息已经在上周得到了巴基斯坦联邦调查局(FIA)网络犯罪部门负责人的证实。
根据俄罗斯网络安全公司Group-IB最近发布的一份报告,其在暗网上发现一批数据,包含了超过2万张巴基斯坦银行卡的详细信息,而这些数据归属于在该国运营的“大多数银行”的客户。巴基斯坦PakCERT的专家认为,这些数据是通过银行客户的刷卡行为获得的。这些支付卡数据正在暗网出售,售价从100美元至160美元不等。
(四十五)黑进上百家美国企业窃取1500万张信用卡记录,三名乌克兰黑客被捕
2018年8月,据外媒报道,三名乌克兰公民近日因参与一项针对100多家美国企业的长期网络攻击行动而被捕。根据起诉书了解到,该团伙在过去总共从6500多个销售点终端盗取了超1500万张信用卡记录。据安全研究人员介绍,这个叫做Carbanak的团伙利用社交工程和网络钓鱼攻击渗入到企业并从中盗取金融数据。
最初的感染主要通过恶意软件诸如电子邮件附件或有时候假装丢失酒店预订信息或SEC(美证券交易委员会)投诉文件展开。
现在,DmytroFedorov、FedirHladyr、AndriiKolpakov被控犯有阴谋罪、电信欺诈罪、计算机黑客罪、访问设备欺诈罪、严重身份盗窃罪等26项罪名。
(四十六)汇丰银行美国分部发生非授权访问和数据泄露
2018年11月,汇丰银行(美国)通知客户10月4日至10月14日期间发生了数据泄露,攻击者访问了访问该金融机构的在线账户。
泄露的信息包括:客户全名,邮寄地址,电话号码,电子邮件地址,出生日期,帐号,帐户类型,帐户余额,交易历史记录,收款人帐户信息以及可用的帐单历史记录。
为应对安全漏洞,汇丰银行的美国子公司暂停了在线账户访问以防止滥用。数据泄露后,汇丰银行加强了个人网上银行的认证流程,增加了额外的安全保障。
(四十七)加拿大两家银行遭黑客勒索,9万名客户信息被盗
2018年5月,据加拿大《环球邮报》报道,两家加拿大银行——蒙特利尔银行(BankofMontreal)和网上银行SimpliiFinancial——都对外表示遭到黑客袭击,并且发出警告称,袭击两家银行的黑客声称已经访问了客户的账户以及相关个人信息,并威胁将公开这些数据。约9万名客户信息被盗,这可能是加拿大金融机构遭受的首次重大攻击。
蒙特利尔银行的发言人表示,事件之后收到了攻击者的威胁,称若不支付100万赎金就将公开被盗客户数据。此次两家银行遭受的袭击事件似乎是相关联的。该行表示,目前正在进行彻底调查并且已经告知所有相关联的机构来评估潜在的损失。
(四十八)离职员工窃取客户联系人名单,SunTrust银行150万客户信息泄露
2018年4月,美国SunTrust银行证实,在一名离职员工偷窃了该公司的客户联系人名单之后,超过150万名客户的个人信息可能已经因此遭到泄露。
SunTrust银行的首席执行官WilliamRogers称,这属于团伙作案,这名离职的前员工通过与第三方合作成功对公司的客户联系人名单进行了盗窃。名单包含的客户个人信息包括客户的姓名、地址、电话号码以及某些账户余额。
Rogers表示,SunTrust银行正在积极配合第三方安全专家和执法部门进行事件调查。尽管调查工作仍在在进行中,但出于对客户负责,SunTrust银行正在主动通知约150万名客户。
(四十九)美国征信公司信息泄露事件升级,新增240万受害者
2018年3,据报道,美国征信公司伊奎法克斯(Equifax)表示,关于2017年9月曝出的1.4亿用户个人信息泄露事件,近日又发现另外240万名受害者。
伊奎法克斯称,之前未发现新的受害客户,是因为他们的社会安全号码并未与部分驾照资讯一同被窃取。而社会安全号码似乎是被黑客攻击的重点。该公司还表示,将会通知这些用户,并为他们提供防盗保护和信用报告监控服务。
(五十)新蛋网用户信用卡数据泄漏:恶意代码已侵入约1个月
2018年9月下旬,据报道,在过去约1个月的时间,购物网站新蛋(Newegg)的用户数据发生泄露事故,目前新蛋正在对网站进行整理改进。
有安全研究人员发现,黑客将15行恶意盗刷代码植入新蛋网支付页面,从8月14月-9月18日,代码一直存在。这种恶意代码从用户手中窃取信用卡数据,传输到由黑客控制的服务器。黑客的代码同时影响桌面端和移动端用户,只是目前还不清楚移动端用户是否已经受到影响。安全研究人员指出,攻击新蛋网的方式十分巧妙,伪装极好,与英国航空公司(BritishAirways)信用卡泄露事件、以及之前发生的Ticketmaster泄露事件有些类似。
(五十一)智利1.4万信用卡资料被黑客组织盗取
2018年7月,根据智利政府公布的消息,黑客盗取了智利约1.4万张信用卡的资料,并将这些资料公布在社交媒体上。
据报道,在这起案件中,黑客公布了信用卡卡号、有效期限及安全码,受攻击影响的银行包括桑坦德银行(Santander)、伊塔乌银行(Itau)、丰业银行(Scotiabank)和智利银行(BancodeChile),这些银行已通知客户遭入侵一事。
智利政府的银行监管机构表示,这起袭击行动是黑客组织“影子经纪人”(ShadowBrokers)展开的,该组织因入侵美国国家安全局(NSA)而闻名。
(五十二)DarkOverlord黑客发布了第一批“秘密”911文件
据雷锋网报道,2018年12月31日,黑客组织DarkOverlord在一篇发表于源代码分享网站Pastebin上的帖子中威胁称:
他们已经从一家为保险公司HiscoxSyndicaresLtd.提供咨询服务的律师事务所窃取到文件。事后,律师事务所与黑客组织达成了赎回协议,并确定对方按协议缴纳赎金即可拿回全部数据。但是,该律师事务所并未履行诺言,向执法部门进行了报告。
2019年1月初,DarkOverlord竟然真的公布了大约70M的911恐怖袭击相关资料,同时第一批解密密钥被公之于众。
关于俄罗斯源码分享共享网站有哪些和俄罗斯开源的介绍到此就结束了,不知道你从中找到你需要的信息了吗 ?如果你还想了解更多这方面的信息,记得收藏关注本站。