新闻资讯
行业动态

首页 > 行业动态

火绒广东省总代 | 【火绒安全周报】网安国际公约签署仪式开幕/瑞典国家电网遭勒索
01


 网安国际公约签署仪式开幕


当地时间10月25日《联合国打击网络犯罪公约》签署仪式在越南河内开幕。联合国秘书长与越南国家主席共同出席开幕式并致辞,并有近百个成员国及百余个国际组织代表参与此次会议。

该公约是近20年来首份针对网络犯罪的国际刑事司法条约,旨在通过加强国际合作来应对规模日益扩大的网络犯罪活动。公约最终草案已于今年8月通过,此将成为全球首份打击网络犯罪的国际法律文件。

 




02
 柏林机场及阿拉伯航空遭入侵

勒索软件组织Everest称已成功入侵都柏林机场与阿拉伯航空,窃取约153万条乘客记录及1.8万员工信息。该组织公开了包含旅客姓名、航班号、座位号等敏感数据的样本,并设置密码保护以施压谈判。

近期该组织持续瞄准航空业目标。专家建议相关企业加强供应链安全审计,乘客需警惕后续钓鱼风险。目前两家受害机构尚未官方回应。


相关链接:

https://mp.weixin.qq.com/s/Pup-1Zffy0WJBSu51ao_sQ 



03





 瑞典国家电网遭勒索攻击


瑞典国家电网运营商Svenska kraftnät 近日证实遭遇数据泄露。勒索软件组织Everest宣称窃取其约280GB内部数据,并威胁公开。

该运营商表示,事件仅影响有限的外部文件传输系统,未波及关键任务系统,国内电力供应保持正常。目前公司正与警方及网络安全部门合作评估泄露影响范围。


相关链接:
https://therecord.media/sweden-power-grid-operator-data


04

 电通集团子公司默克尔遭网络攻击


日本电通集团旗下美国子公司Merkle近期遭遇网络安全事件。经调查,攻击者窃取了包含员工银行信息、客户资料等敏感数据。

事件发生后,公司立即启动应急响应,主动隔离受影响系统,并已向多国监管部门通报。目前调查仍在进行中,电通日本总部业务确认未受波及。

 
相关链接:
https://www.bleepingcomputer.com/news/security/advertising-giant-dentsu-reports-data-breach-at-subsidiary-merkle/


05

 LastPass提示用户谨防新型钓鱼攻击


密码管理器LastPass近日警告用户,黑客组织CryptoChameleon正在发起新型钓鱼攻击。攻击者利用LastPass的"遗产继承"功能,向用户发送伪造邮件,谎称有家人请求访问其密码库,诱导用户点击链接至仿冒登录页面窃取主密码。

部分案例中,攻击者还会主动致电受害者实施双重欺骗。与今年4月相比,此次攻击范围更广、技术更先进,目标已从传统密码扩展至通行密钥,显示出黑客正积极调整策略攻击新兴认证技术。该组织曾成功攻击多个加密货币平台用户。