2020年8月の最も興味深い情報セキュリティインシデントの選択

こんにちは、Habr!

Reksoftは、8月に最も興味深いハッキングと攻撃について話します。この選択には、データベースリークに関連するインシデントは含まれていません。また、世界のすべての情報セキュリティインシデントの全体像であるとは主張していません。私たちはあなたの注意を私たちにとって最も重要であると思われたものにもたらします。

キャノン

ハッカーはMazeソフトウェアを使用して会社を攻撃しました。この攻撃により、電子メール、Microsoft Teams、およびCanonの米国のWebサイトが混乱しました。ハッカーはなんとか会社のインフラストラクチャに侵入し、機密データを含む10TBを超えるデータを盗んで暗号化しました。

アメリカの会社のウェブサイト
アメリカの会社のウェブサイト
会社の公式声明
会社の公式声明

少し後、Bleeping Computerのジャーナリストは、ハッカーが以前に会社から盗んだ情報をWebサイトに公開し始めたと報告しました。公開されたファイルは2.2GBのSTRATEGICPLANNINGpart62.zipアーカイブです。

公開ファイル
公開ファイル

出典:

高速支払いシステム(FPS)

, . , , , . , , , , . , .

" ( ) . ", - . .

: kommersant.ru

SANS Institute

SANS Institute, . SANS SharePoint, .

フィッシングメール

SANS Institute , , , , , , SANS Digital Forensics & Incident Response (DFIR) Summit. , ( ).

:

Carnival Corporation

. .     CVE-2019-19781   Citrix. , CVE-2020-2021, PAN-OS ( ) Palo Alto Networks.

: bleepingcomputer.com

Konica Minolta

- . RansomEXX, mykmbs.com. . , readme.txt , , .

, .K0N1M1N0.

攻撃者が残したReadme.txtファイル。
readme.txt .

: bleepingcomputer.com




All Articles