مجموعة مختارة من أكثر حوادث أمن المعلومات إثارة للاهتمام لشهر أغسطس 2020

مرحبا هبر!

Reksoft يتحدث عن الاختراقات والهجمات الأكثر إثارة للاهتمام في أغسطس. لا يشمل التحديد الحوادث التي تنطوي على تسريبات في قاعدة البيانات ولا يتظاهر بأنه صورة كاملة لجميع حوادث أمن المعلومات في العالم. نلفت انتباهكم إلى ما بدا لنا الأكثر أهمية.

كانون

هاجم قراصنة الشركة باستخدام برنامج Maze. عطّل الهجوم البريد الإلكتروني و Microsoft Teams والموقع الإلكتروني الرسمي لشركة Canon في الولايات المتحدة. تمكن المتسللون من اختراق البنية التحتية للشركة ، ومن ثم سرقة وتشفير أكثر من 10 تيرابايت من البيانات ، بما في ذلك البيانات السرية.

موقع شركة الولايات المتحدة الأمريكية
موقع شركة الولايات المتحدة الأمريكية
بيان الشركة الرسمي
بيان الشركة الرسمي

بعد ذلك بقليل ، أفاد صحفيو Bleeping Computer أن المتسللين بدأوا في نشر معلومات على موقع الويب الخاص بهم كانت قد سُرقت سابقًا من الشركة. الملف المنشور هو 2.2 جيجا بايت STRATEGICPLANNINGpart62.zip أرشيف.

الملف المنشور
الملف المنشور

المصادر:

أنظمة الدفع السريع (FPS)

, . , , , . , , , , . , .

" ( ) . ", - . .

: kommersant.ru

SANS Institute

SANS Institute, . SANS SharePoint, .

التصيد البريد الإلكتروني

SANS Institute , , , , , , SANS Digital Forensics & Incident Response (DFIR) Summit. , ( ).

:

Carnival Corporation

. .     CVE-2019-19781   Citrix. , CVE-2020-2021, PAN-OS ( ) Palo Alto Networks.

: bleepingcomputer.com

Konica Minolta

- . RansomEXX, mykmbs.com. . , readme.txt , , .

, .K0N1M1N0.

ملف Readme.txt الذي تركه المهاجمون.
readme.txt .

: bleepingcomputer.com




All Articles