網(wǎng)上有很多關(guān)于移動pos機(jī)服務(wù)器是什么情況,谷歌云服務(wù)宕機(jī)原因曝光 新黑客工具可暴力破解電子郵件服務(wù)器的知識,也有很多人為大家解答關(guān)于移動pos機(jī)服務(wù)器是什么情況的問題,今天pos機(jī)之家(www.tjfsxbj.com)為大家整理了關(guān)于這方面的知識,讓我們一起來看下吧!
本文目錄一覽:
移動pos機(jī)服務(wù)器是什么情況
本周安全資訊
6 June 2019
谷歌多項(xiàng)服務(wù)出現(xiàn)大規(guī)模宕機(jī),事故原因曝光;
新黑客工具被曝光,可暴力破解微軟電子郵件服務(wù)器;
新型惡意軟件BlackSquid曝光,可感染W(wǎng)eb服務(wù)器······
一、信息泄露
1.AMCA遭黑客入侵,超2000萬患者信息受影響
據(jù)外媒報道,AMCA網(wǎng)絡(luò)支付門戶網(wǎng)站遭黑客入侵,LabCorp和Quest Diagnostics超2000萬客戶信息被竊取。據(jù)悉,LabCorp數(shù)據(jù)庫約存儲了770萬患者的隱私信息,包含其姓名、生日、地址、電話號碼及所支付的醫(yī)療費(fèi)用等,此次被泄露的數(shù)據(jù)為20萬含信用卡或銀行賬戶信息的敏感數(shù)據(jù)。Quest暫未公布受影響用戶數(shù)量,但黑客攻擊的數(shù)據(jù)庫存儲了近1200萬客戶信息,包含個人和財務(wù)信息、社保號和醫(yī)療信息等。截至目前,LabCorp和Quest已宣布終止與AMCA的合作。
圖片來源于pexels
2.Elasticsearch數(shù)據(jù)庫泄露85GB安全日志,萬豪等連鎖酒店受影響
據(jù)外媒報道,研究人員發(fā)現(xiàn)了一個在線曝光的Elasticsearch數(shù)據(jù)庫,泄露數(shù)據(jù)包括潛在安全漏洞,以及萬豪等眾多連鎖酒店的安全日志,具體包含操作系統(tǒng)、安全策略、內(nèi)部網(wǎng)絡(luò)、域名、計算機(jī)、酒店員工用戶名等敏感數(shù)據(jù)。據(jù)悉,該數(shù)據(jù)庫大小為85.4GB,可通過9200端口關(guān)聯(lián)到酒店和度假村管理公司Pyramid Hotel Group,該公司為萬豪、喜來登、希爾頓等19個酒店集團(tuán)及物業(yè)的管理方。
3.旅游公司發(fā)生數(shù)據(jù)泄露事件
據(jù)報道,旅游公司Amadeus的以色列數(shù)據(jù)庫發(fā)生數(shù)據(jù)泄露事件,數(shù)百萬以色列用戶的私人信息被泄露。據(jù)悉,該數(shù)據(jù)庫包含3600萬航班預(yù)訂信息、1500萬乘客個人信息、70萬簽證申請和100多萬酒店預(yù)訂信息。事件發(fā)生后,Amadeus發(fā)布聲明稱其使用的系統(tǒng)存在漏洞,目前已被修復(fù)。
圖片來源于pixabay
二、網(wǎng)絡(luò)攻擊
1.美國快餐品牌Checkers 遭黑客攻擊,102家門店P(guān)OS機(jī)被感染
據(jù)外媒報道,美國快餐連鎖品牌Checkers & Rally’s支付系統(tǒng)遭黑客攻擊,102家線下門店P(guān)OS機(jī)被植入惡意軟件,大量用戶數(shù)據(jù)被泄露,泄露數(shù)據(jù)包括持卡人姓名、支付卡卡號、驗(yàn)證碼及到期時間等支付卡磁條數(shù)據(jù)。截至目前,Checkers已聘請第三方安全專家展開調(diào)查,刪除所有惡意軟件,同時在其官網(wǎng)羅列所有受影響門店的詳細(xì)信息。
三、惡意軟件
1.新黑客工具被曝光,可暴力破解微軟電子郵件服務(wù)器
據(jù)報道,Telegram頻道Lab Dookhtegan再次曝光了一款新黑客工具Jason。據(jù)悉,該工具是一個GUI實(shí)用工具,通過嘗試多種登錄密碼來確認(rèn)正確密碼,繞過所有具備掃描服務(wù)的檢測引擎,使用預(yù)編譯用戶名和密碼組合列表來暴力破解微軟Exchange電子郵件服務(wù)器。
圖片來源于pixabay
2.新型惡意軟件BlackSquid曝光,可感染W(wǎng)eb服務(wù)器
據(jù)外媒報道,研究人員近期發(fā)現(xiàn)了一種新型惡意軟件BlackSquid,可通過受感染網(wǎng)頁、漏洞利用或可移動網(wǎng)絡(luò)驅(qū)動器感染設(shè)備,將其變成門羅幣礦工。據(jù)悉,該軟件利用Web應(yīng)用程序感染W(wǎng)eb服務(wù)器,借助GetTickCount API查找活躍IP,并利用其漏洞暴力攻擊系統(tǒng)。截至目前,相關(guān)公司已發(fā)布補(bǔ)丁修復(fù)漏洞,但直接受影響的系統(tǒng)數(shù)量仍高達(dá)數(shù)千,且其內(nèi)部網(wǎng)絡(luò)仍未得到有效保護(hù)。
3.針對Linux系統(tǒng)的惡意軟件曝光,可逃避檢測
據(jù)外媒報道,Intezer研究人員檢測到針對Linux系統(tǒng)的新型惡意軟件HiddenWasp,可以逃避幾乎所有殺毒軟件的檢測,遠(yuǎn)程控制受感染系統(tǒng)。據(jù)悉,該后門程序由特洛伊木馬、rootkit和初始部署腳本組成,部分代碼源于公用代碼庫,包括Mirai、Azazel rootkit等,允許黑客上傳下載代碼、上傳文件、執(zhí)行多種指令。
圖片來源于pixabay
四、安全資訊
1.Firefox新隱私功能發(fā)布,默認(rèn)阻止第三方跟蹤cookie
近日,Mozilla發(fā)布聲明稱為Firefox增加了多項(xiàng)新功能以保護(hù)用戶隱私,包括增強(qiáng)跟蹤保護(hù)功能、Lockwise密碼管理服務(wù)、新版Firefox容器插件以及Firefox Monitor新儀表板。其中,增強(qiáng)跟蹤保護(hù)功能將默認(rèn)阻止來自2500多個跟蹤域的所有已知第三方cookie,但是由于該功能僅在新版瀏覽器中默認(rèn)啟用,因此專家建議使用舊版Firefox的用戶手動啟用該功能以保護(hù)隱私。
2.谷歌多項(xiàng)服務(wù)出現(xiàn)大規(guī)模宕機(jī),事故原因曝光
據(jù)外媒報道,Google Cloud在全球范圍內(nèi)發(fā)生大規(guī)模宕機(jī)事故,受影響公司包括Snapchat、Vimeo、Shopify、Discord、Pokemon GO等非谷歌服務(wù),以及Gmail、Calendar、Drive、Docs、Sheets、Slides、Hangouts、Meet、Chat和Voice等多項(xiàng)谷歌服務(wù)。隨后,谷歌發(fā)布聲明稱此次事故源于服務(wù)器配置變更。
圖片來源于pixabay
3.GandCrab宣布將關(guān)閉RaaS業(yè)務(wù),已獲利20億美元
據(jù)報道,勒索軟件分發(fā)平臺GandCrab宣布將在一個月內(nèi)關(guān)閉其RaaS(勒索軟件即服務(wù))業(yè)務(wù),并計劃刪除所有解密密鑰和數(shù)據(jù)以免用戶進(jìn)行文件恢復(fù)。此前,GandCrab作者曾在論壇中宣稱已獲取超過20億美元的贖金,運(yùn)營商每周獲利約250萬美元。據(jù)悉,該平臺目前更新版本為5.2,允許黑客注冊并付費(fèi)訪問其勒索軟件定制版本,使用電子郵件、垃圾郵件、開發(fā)工具包等方式散布病毒。
以上就是關(guān)于移動pos機(jī)服務(wù)器是什么情況,谷歌云服務(wù)宕機(jī)原因曝光 新黑客工具可暴力破解電子郵件服務(wù)器的知識,后面我們會繼續(xù)為大家整理關(guān)于移動pos機(jī)服務(wù)器是什么情況的知識,希望能夠幫助到大家!
