最新文章
Top News基于 Rust 的 VENON 恶意软件通过窃取凭据技术攻击 33 家巴西银行
HackerNews 编译,转载请注明出处: 网络安全研究人员披露了一款针对巴西用户的新型银行恶意软件的详细信息,该软件用 Rust 编写,与拉丁美洲网络犯罪生态系统中其他已知的基于 Delphi 的恶意软件家族存在显著差异。 这款旨在感染 Windows 系统的恶意软件于上月首次被发现,巴西网络安全公司 ZenoX 将其代号命名为 VENON。...
巴西石油巨头 90GB 敏感地震和勘探数据被俄系黑客窃取
HackerNews 编译,转载请注明出处: 与俄罗斯有关联的Everest勒索软件组织宣称,已从巴西国家石油公司(Petrobras)窃取90GB敏感地震和勘探数据,并要求这家年营收超910亿美元的能源巨头进行谈判。Petrobras回应称,事件涉及第三方服务商,其内部系统未受影响。 Everest组织在暗网泄密站点发布声明,给公司设下六天期限要求联系,否则将公开或转卖数据。这是勒索团伙胁迫企业支付赎金的典型策略。...
Maverick 恶意软件劫持浏览器会话,瞄准巴西最大银行
安全研究员发现一款名为 Coyote 的银行恶意软件,与新披露的通过 WhatsApp 传播的恶意程序 “Maverick” 存在诸多相似之处。 根据 CyberProof 的报告,这两款恶意软件均采用.NET 编写,以巴西用户和银行为攻击目标,具备相同的解密功能、银行 URL 定向功能及银行应用监控功能。更重要的是,两者都能通过 WhatsApp 网页版传播。...
攻击者利用 Zimbra 零日漏洞攻击巴西军方
Zimbra 协作套件(Zimbra Collaboration)中一个现已修复的安全漏洞,于今年早些时候被作为零日漏洞(指未被厂商发现、未修复的漏洞)利用,攻击者借此针对巴西军方发起网络攻击。 该漏洞编号为CVE-2025-27915,CVSS 漏洞评分(衡量漏洞严重程度的标准)为 5.4,本质是 Zimbra 经典网页客户端(Classic Web Client)中的存储型跨站脚本漏洞(XSS) 。其成因是对 ICS 日历文件中的 HTML 内容过滤不充分,最终可导致攻击者执行任意代码。...
黑客窃取巴西警察 2TB 医疗数据
黑客声称,他们窃取了 巴西军事警察(Military Police)2TB的医疗记录,此次数据泄露可能会使警官及其家属的隐私暴露。 攻击者在一个知名的地下论坛发帖,声称已攻破巴西健康信息公司 Maida.health。 据称,被盗数据中包括超过两TB的巴西军事警察资料。其中涉及极其敏感的信息,例如警官及其家属的健康档案和身份证件。...
KillSec 勒索软件正在攻击巴西的医疗机构
HackerNews 编译,转载请注明出处: KillSec 勒索软件声称对巴西医疗软件解决方案提供商 MedicSolution 发起了网络攻击负责。 KillSec 勒索软件团伙威胁称,除非迅速启动谈判,否则将泄露敏感数据。根据 Resecurity 提供的威胁情报报告,此次事件的根源是数据从不安全的 AWS S3 存储桶中被泄露。考虑到网络安全专家进行的调查,数据暴露的时间窗口可以估计为“数月之久”。...
巴西财政部内部网络遭遇勒索软件攻击
据外媒ZDNet报道,巴西政府日前发布了一份说明,称其财政部内部网络在上周五(13日)遭到了勒索软件的攻击。根据巴西经济部的声明,巴西政府已经立即采取了初步措施来控制网络攻击的影响。到目前为止的初步评估发现,巴西财政部的结构化系统没有受到损害,例如与公共债务管理有关的平台。 巴西国家财政部秘书处和数字政府秘书处(DGS)的安全专家正在分析勒索软件攻击的影响。联邦警察也已被通知。该部门指出,关于该事件的新信息“将及时被披露,并具有适当的透明度”。
巴西财政部周一(16日)与巴西证券交易所联合发表的进一步声明指出,...
巴西政府宣布建立一个网络攻击响应网络
据外媒报道,巴西已经创建了一个网络攻击响应网络,旨在通过联邦政府机构之间的协调促进对网络威胁和漏洞的更快响应。根据7月16日签署的总统令,该国的联邦网络事件管理网络将包括总统机构安全办公室及联邦政府管理下的所有机构和实体。 上市公司和混合资本公司及其子公司可以自愿成为该网络的成员。 据悉,该网络将由巴西总统机构安全办公室的信息安全部门通过政府的网络安全事件预防、处理和响应中心进行协调。...
巴西卫生部官网存严重漏洞 2.43 亿巴西人个人信息被泄露
在一周前报道 1600 万巴西 COVID-19 患者个人数据被曝光之后,巴西当地媒体 Estadao 再次放出重料--包括在世和已故的在内,有超过 2.43 亿巴西人的个人信息已经在网络上曝光。这些数据来自于巴西卫生部官方网站的源代码,开发者在其中发现了重要政府数据库。 今年巴西非政府组织 Open Knowledge Brasil(OKBR)曾在今年 6 月份提交了一份报告,指出政府网站的源代码中保留了另一个政府数据库的公开登录信息。受这份报告的启发,Estadao 对巴西卫生部的官网进行了调查,发现了这个数据库。...
为防干预大选,巴西调查 Facebook 数据泄露丑闻相关公司
原标题:社交媒体“脸书”遭泄露?巴西调查相关“丑闻公司” 而一家成立于 2008 年的巴西数据咨询公司自去年起开始与剑桥分析公司合作,巴西政府已经对这家公司展开调查。巴西检方表示,不排除在下周举行的听证会上要求“脸书”方面负责人进行说明。
这个彩色的楼就是本次接受调查的巴西调研数据公司。该公司总裁也正在首都巴西利亚接受法院的传唤。...