新发现:针对医疗供应商的以Evernote为诱饵的网络钓鱼活动

  1.新发现:针对医疗供应商的以Evernote为诱饵的网络钓鱼活动

  据外媒报道,健康信息网络安全协调中心 (HC3)发现了针对医疗保健提供商的恶意网络钓鱼活动。这些电子邮件具有以 Evernote 为主题的诱饵,可诱使收件人下载木马文件,该木马文件会生成登录提示以窃取凭据。该活动针对美国的几家医疗保健提供者。

  2.新研究:利用macOS端Zoom安装器漏洞,黑客可接管用户Mac

  据外媒报道, Mac 安全专家帕特里克·沃德尔(Patrick Wardle)近日发现macOS 端 Zoom 应用程序的漏洞,利用该漏洞可掌控整个系统权限,本周五在拉斯维加斯召开的 Def Con 黑客大会上,Wardle详细介绍了该漏洞细节。之前 Zoom 已经修复了的部分 BUG,但是还存留一个尚未修复、依然可以影响 macOS 系统的漏洞。

  3.阿根廷科尔多瓦司法机构受到PLAY勒索软件攻击的打击

  据外媒报道,阿根廷科尔多瓦司法机构遭到“Play”勒索软件攻击,此次攻击影响了司法机构的 IT 系统及其数据库,导致司法机构IT系统及其在线门户关闭。

  4.黑客暴露了1900名Twilio用户的Signal电话号码

  据外媒报道,在本月初 Twilio 云通信公司遭受的数据泄露事件中,接近 1,900 名 Signal 用户的电话号码被暴露。Twilio为Signal提供电话号码验证服务,攻击者入侵了其网络。目前,该通信公司证实客户的数据被暴露。

  5.Instagram 被曝通过 App 内浏览器跟踪用户网络活动

  据外媒报道,一名研究人员Felix Krause针对Meta 旗下Instagram的一项分析发现,Instagram通过 App 内浏览器跟踪用户网络活动,用户点击应用程序内的链接,Instagram 可以监控他们的所有交互、文本选择,甚至是文本输入。这种做法违反了苹果 App Tracking Transparency (ATT) 政策。ATT 要求所有应用程序在跨其他公司拥有的应用程序和网站跟踪它们之前征求用户同意。



更多信息可以来这里获取==>>电子技术应用-AET<<

二维码.png


通知公告
编辑观点
理事会
参考资料
版权声明

凡《网络安全与数据治理》(原《信息技术与网络安全》)录用的文章,如作者没有关于汇编权、翻译权、印刷权及电子版的复制权、信息网络传播权与发行权等版权的特殊声明,即视作该文章署名作者同意将该文章的汇编权、翻译权、印刷权及电子版的复制权、信息网络传播权与发行权授予本刊,本刊有权授权本刊合作数据库、合作媒体等合作伙伴使用。同时,本刊支付的稿酬已包含上述使用的费用,特此声明。

《网络安全与数据治理》(原《信息技术与网络安全》)编辑部