每日安全资讯 2022年4月7 周四
1.都怪虚拟货币?蔚来员工用公司服务器挖矿
关键词:员工、管理员、挖矿
关注点:蔚来汽车员工张某使用公司服务器资源挖虚拟货币。此人原担任某集群服务器管理员,利用职务便利挖虚拟货币,在调查中,张某对于自己的违规行为供认不讳。
地址:http://mtw.so/6oj7Dq
2.乌克兰 CERT-UA警告,俄相关Armageddon APT组织正攻击乌克兰国家机构
关键词:Armageddon APT、网络钓鱼
关注点:乌克兰 CERT-UA 计算机应急响应小组提醒国内组织机构警惕俄罗斯相关的网络间谍组织Armageddon APT发起的鱼叉式网络钓鱼攻击。
地址:http://mtw.so/6vL8zp
3.德国关闭了全球最大暗网市场 Hydra
关键词:德国警方、关闭、暗网市场 Hydra
关注点:Bleeping Computer 网站消息,德国警方在美国执法机构的帮助下,关闭了世界上最大的暗网市场 Hydra,扣押了大量服务器,并没收 2500 万美元的比特币(约 543 个)。
地址:http://mtw.so/5Uehls
4.零售商The Works在遭遇网络攻击后被迫关闭商店
关键词:网络攻击、关闭商店
关注点:英国领先的商业街零售商The Works在遭受网络攻击后被迫关闭了部分门店,并暂停了其部分业务
地址:http://mtw.so/6oj7EI
5.早有预谋?世界电子邮件营销巨头MailChimp遭黑客攻击
关键词:电子邮件、MailChimp、黑客攻击
关注点:近日,电子邮件营销公司MailChimp披露其遭到黑客攻击,黑客利用内部客户支持和账户管理工具窃取用户数据,并进行网络钓鱼攻击。
地址:http://mtw.so/5MDpgm
【最新漏洞】
1.Tenda AC6缓冲区溢出漏洞
危害级别:高
地址:http://mtw.so/6oj7FG
2.Oracle PeopleSoft Enterprise SCM eProcurement输入验证错误漏洞
危害级别:中
地址:http://mtw.so/6vL8zT
3.温州互引信息技术有限公司BossCMS存在命令执行漏洞(CNVD-2022-20212)
危害级别:高
地址:http://mtw.so/5F7eNL
【WebRAY收集整理,以上信息均来自互联网】
资讯内容来源于:盛邦安全WebRAY