FreeBuf早报 | 黑客疑似已掌握黑莓公司34万亿文件;纽约时报发生重大数据泄露事故

💡 原文中文,约2100字,阅读约需5分钟。
📝

内容提要

黑莓公司数据在暗网上被出售,黑客掌握了34万亿封电子邮件。纽约时报遭遇重大数据泄露,乌克兰警方逮捕了Conti和LockBit勒索软件开发人员。英国和加拿大调查了23andMe的数据泄露事件。Microsoft推出了网络安全计划以应对攻击。网络钓鱼电子邮件滥用Windows搜索协议推送恶意脚本。AWS增加了密钥支持,谷歌警告Pixel固件零日漏洞。Microsoft发布了针对51个漏洞的补丁。Medusa勒索软件组织声称对美国和加拿大组织发起网络攻击。暗网黑客销售Google子域名漏洞。

🔎

延伸解读

数据泄露规模与影响

黑莓公司疑似泄露34万亿封电子邮件,纽约时报270GB数据被泄露,23andMe事件涉及690万人血统数据。这些事件表明,大规模数据泄露可能波及大量用户,企业需加强数据保护,用户也应关注自身信息是否受影响。

勒索软件打击与持续威胁

乌克兰警方逮捕了Conti和LockBit勒索软件加密器开发人员,但Medusa勒索软件组织仍声称对美国、加拿大组织发起攻击。这显示执法行动虽能打击犯罪团伙,但勒索软件威胁依然活跃,组织需保持警惕。

漏洞与补丁管理

谷歌警告Pixel固件零日漏洞已被利用,微软发布了针对51个漏洞的补丁,包括一个严重漏洞。用户应及时更新系统和软件,企业应建立补丁管理流程,以降低被攻击风险。

安全技术动态

AWS增加FIDO2通行密钥作为MFA新方法,微软推出网络安全计划支持农村医院。这些举措反映了行业在身份验证和关键基础设施保护方面的努力,但网络钓鱼滥用Windows搜索协议等新攻击手法也提醒需持续更新防御策略。

❓

Q&A

黑莓公司的数据泄露事件具体情况是什么?

黑莓公司的数据在暗网上被出售,黑客掌握了34万亿封客户和员工电子邮件。

纽约时报的数据泄露事件有多严重?

纽约时报遭遇重大数据泄露,泄露了270GB的数据,这些数据来自其GitHub账户。

乌克兰警方逮捕了哪些网络犯罪分子?

乌克兰警方逮捕了使用Conti和LockBit勒索软件的开发人员。

23andMe的数据泄露事件涉及多少人?

23andMe的数据泄露事件涉及690万人的血统数据。

Microsoft推出了什么新的网络安全计划?

Microsoft推出了一项网络安全计划,以支持美国农村地区医院应对网络攻击。

谷歌警告了哪些安全漏洞?

谷歌警告其Pixel固件存在一个已被利用的零日漏洞,并发布了针对50个安全漏洞的补丁。

🏷️

标签

➡️

继续阅读