最新文章
Top News基于 Rust 的 VENON 恶意软件通过窃取凭据技术攻击 33 家巴西银行
HackerNews 编译,转载请注明出处:
...
巴西石油巨头 90GB 敏感地震和勘探数据被俄系黑客窃取
与俄罗斯有关联的Everest勒索软件组织宣称,已从巴西国家石油公司(Petrobras)窃取90GB敏感地震和勘探数据,并要求这家年营收超910亿美元的能源巨头进行谈判。Petrobras回应称,事件涉及第三方服务商,其内部系统未受影响。
Everest组织在暗网泄密站点发布声明,给公司设下六天期限要求联系,否则将公开或转卖数据。这是勒索团伙胁迫企业支付赎金的典型策略。
Petrobras向Cybernews明确表示,其系统未发现未授权访问记录,并强调"所有敏感和战略数据均按照最严格信息安全标准保持安全"。据该公司说明,此次入侵事件与某勘探服务提供商相关,属于独立事件,不影响公司运营、客户及员工。
根据攻击者公布的信息,被盗数据包含:
...
Maverick 恶意软件劫持浏览器会话,瞄准巴西最大银行
HackerNews 编译,转载请注明出处:
...
攻击者利用 Zimbra 零日漏洞攻击巴西军方
HackerNews 编译,转载请注明出处:
Zimbra 零日漏洞详情
...
黑客窃取巴西警察 2TB 医疗数据
HackerNews 编译,转载请注明出处:
黑客声称,他们窃取了 巴西军事警察(Military Police)2TB的医疗记录,此次数据泄露可能会使警官及其家属的隐私暴露。
攻击者在一个知名的地下论坛发帖,声称已攻破巴西健康信息公司 Maida.health。
据称,被盗数据中包括超过两TB的巴西军事警察资料。其中涉及极其敏感的信息,例如警官及其家属的健康档案和身份证件。
医疗记录涵盖心脏病学、神经学和妇科学专家的诊断与治疗服务。被窃数据还包括医疗服务发票、行政流程文件、监管证书以及临床患者数据。
Cybernews 尚未能独立核实这些说法,因为相关数据样本尚不可访问。该媒体已联系 Maida.health,但暂未收到回应。
如果数据确实属实,后果将十分严重。医疗账单和体检报告通常包含大量敏感信息,如诊断结果和个人身份信息。
研究人员指出:“当此类数据泄露时,常常会导致身份盗窃或医疗欺诈。例如,犯罪分子可能冒充受害者接受医疗服务,或以受害者名义获取处方药。”
巴西的军事警察是身着制服的州级武装力量,负责街头巡逻和维护公共秩序。其遍布全国各州及联邦区,是当地的主要一线警务力量。
Maida.health的年营收据称为 4590万美元。该公司为医疗行业提供数字化解决方案和基于人工智能的自动化服务,业务涵盖保险理赔管理、账单处理以及远程问诊。
...
KillSec 勒索软件正在攻击巴西的医疗机构
HackerNews 编译,转载请注明出处:
KillSec 勒索软件声称对巴西医疗软件解决方案提供商 MedicSolution 发起了网络攻击负责。
...
巴西财政部内部网络遭遇勒索软件攻击
据外媒ZDNet报道,巴西政府日前发布了一份说明,称其财政部内部网络在上周五(13日)遭到了勒索软件的攻击。根据巴西经济部的声明,巴西政府已经立即采取了初步措施来控制网络攻击的影响。到目前为止的初步评估发现,巴西财政部的结构化系统没有受到损害,例如与公共债务管理有关的平台。
...
巴西政府宣布建立一个网络攻击响应网络
...
巴西卫生部官网存严重漏洞 2.43 亿巴西人个人信息被泄露
在一周前报道 1600 万巴西 COVID-19 患者个人数据被曝光之后,巴西当地媒体 Estadao 再次放出重料--包括在世和已故的在内,有超过 2.43 亿巴西人的个人信息已经在网络上曝光。这些数据来自于巴西卫生部官方网站的源代码,开发者在其中发现了重要政府数据库。
...