本周热点事件威胁情报
Estes货运公司遭遇勒索软件攻击导致用户个人信息被窃取
货运巨头 Estes Express Lines 已开始通知超过 21000 人,他们的个人信息在最近的勒索软件攻击中被盗。该事件于 2023 年 10 月 1 日被识别,对此事的调查确定攻击者于 2023 年 9 月 26 日获得了对公司网络的访问权限。在网络中,攻击者访问并提取了 Estes 的一些系统中的数据,并部署了勒索软件。Estes 表示,对该事件的法证调查已于 11 月 7 日结束,但直到 12 月执法部门结束对该事件的调查后才开始向受影响的个人发送通知信。Estes 告诉缅因州总检察长办公室,在这次攻击中泄露的个人信息包括姓名、其他个人标识符和社会安全号码。
https://apps.web.maine.gov/online/aeviewer/ME/40/bbc40569-ad1b-4ca1-8be6-b10fd277a37e.shtml
抵押贷款公司LoanDepot遭遇网络攻击影响其IT系统和支付门户
美国抵押贷款公司 LoanDepot 遭受网络攻击,导致该公司 IT 系统离线,无法在线支付贷款。LoanDepot 是美国最大的非银行零售抵押贷款机构之一,拥有约 6,000 名员工,提供超过 1,400 亿美元的贷款。该公司表示:“loanDepot 正在经历网络事件,影响了我们的电话线路。我们正在努力尽快恢复正常业务运营。对于给您带来的不便,我们深表歉意。”
参考链接:
https://twitter.com/HoneysWorld007/status/1743669764461899831
Fallon救护车服务公司遭遇数据泄露影响近100万个人信息
法伦救护车服务公司 (Fallon Ambulance Services) 是 Transformative Healthcare 和现已解散的救护车服务公司 (Ambulance Service) 的子公司,覆盖美国大波士顿地区,遭到勒索软件攻击,导致近百万人受到威胁。根据提交给缅因州总检察长的违规通知,全国约 911757 人,包括 20486 名缅因州居民,受到 2023 年 2 月 17 日发生并于 2023 年 4 月 21 日发现的攻击的影响。ALPHV 勒索软件团伙的域名最近被安全机构查获,该团伙于 2023 年 4 月下旬声称 Transformative Healthcare 是受害者,导出了 1 TB 数据,包括医疗/护理人员报告和患者详细信息。
参考链接:
https://apps.web.maine.gov/online/aeviewer/ME/40/4ed066da-9f8f-4685-863a-e51c785d7744.shtml
谷歌在2024年首次Chrome更新中修复了6个重要漏洞
谷歌宣布了 2024 年首个 Chrome 安全更新,解决了 6 个漏洞,其中包括外部研究人员报告的 4 个漏洞。谷歌在其公告中指出,外部报告的所有四个安全缺陷都是高严重性内存安全缺陷,但仅针对其中三个提供了错误赏金奖励。前两个错误分别为 CVE-2024-0222 和 CVE-2024-0223,是图形渲染引擎 ANGLE 中的释放后使用漏洞和堆缓冲区溢出漏洞。最新的 Chrome 迭代现已推出,适用于 macOS 和 Linux 的版本为 120.0.6099.199,适用于 Windows 的版本为 120.0.6099.199/200。Google 将 Chrome 的扩展稳定通道更新为 macOS 版本 120.0.6099.199 和 Windows 版本 120.0.6099.200。
参考链接:
https://www.securityweek.com/google-patches-six-vulnerabilities-with-first-chrome-update-of-2024/