電信公司Intrado被攻擊導致美國988自殺求助熱線中斷1天

發布時間 2023-02-08
1、電信公司Intrado被攻擊導致美國988自殺求助熱線中斷1天

      

據美聯社2月4日報道,一次網絡攻擊導致美國新開通的988心理健康求助熱線中斷近一天。988設計類似于911,公民可以在緊急情況下撥打來聯系全天候工作人員??梢酝ㄟ^短信、聊天或語音電話聯系,自7月推出以來已接到數百萬的電話。該事件發生在2022年12月1日,源于為其提供電信服務的公司Intrado遭到攻擊。在當天撥打988的人都收到一條信息,稱該熱線正在經歷服務中斷,然而文本和聊天服務仍然可用。該機構沒有透露攻擊者身份以及攻擊類型等細節。


https://apnews.com/article/technology-health-mental-76f75061bdc4ff3c4ec024f337e9a426


2、Microsoft調查并解決郵件服務Outlook的持續中斷問題

      

據媒體2月7日報道,Microsoft正在調查并解決Outlook中斷的問題。用戶稱在發送、接收或搜索電子郵件時存在問題,部分用戶還報告登錄時會出現500 Errors,或者在連接后整個賬戶被清除看不到任何郵件。中斷始于UTC 2月7日早上6點左右,影響了北美的用戶,但由于基礎設施受到影響,已經擴散到全球其它地區。據EST 2月7日11:58狀態更新,在中斷超過12個小時后,根本問題已經解決,所有服務都正常運行。


https://www.bleepingcomputer.com/news/microsoft/microsoft-outlook-outage-prevents-users-from-sending-receiving-emails/


3、英國工程陶瓷公司Vesuvius稱其系統遭到未經授權訪問

      

媒體2月6日稱,英國工程陶瓷公司Vesuvius正在處理一起網絡安全事件。該公司透露,其系統遭到了未經授權的訪問,但并未提供有關訪問內容或攻擊者的更多信息。Vesuvius表示在檢測到攻擊活動后立即采取了必要的措施來調查和應對該事件,關閉了受影響的系統。Vesuvius是在倫敦證券交易所上市的350家最有價值企業之一,安全事件披露后其股價下跌了3.8%。


https://therecord.media/vesuvius-plc-cyber-incident-steel-industry-supplier/


4、美國Sharp HealthCare近6.3萬患者的支付信息泄露

      

2月6日報道稱,圣地亞哥最大的醫療服務提供商Sharp HealthCare通知62777名患者,他們的個人信息在運行sharp.com的計算機遭到攻擊時泄露。報告表明,攻擊者在1月12日只有幾個小時的訪問權限,且只是影響到在2021年8月12日至2023年1月12日期間使用在線賬單支付服務支付賬單或發票的患者。Sharp于2月3日開始向受影響的患者郵寄通知函,并設立了一個免費呼叫中心以回答問題。


https://www.databreaches.net/sharp-notifies-nearly-63000-patients-of-data-breach-involving-payment-portal/


5、8Twelve數據庫配置錯誤泄露70多萬加拿大公民的記錄

      

媒體2月6日透露,Website Planet發現多倫多的貸款經紀公司8Twelve Financial Technologies一個配置錯誤的數據庫,包含超過50萬人的信息。該數據庫有717814條加拿大居民的記錄,涉及與抵押貸款相關的信息,包括申請人個人信息和財務狀況的信息等,以及8Twelve員工的個人信息。8Twelve在發現該數據庫的數小時內迅速采取措施,限制了公共訪問。


https://www.hackread.com/8twelve-exposes-data-canada-resident-data/


6、Ahnlab發布關于勒索軟件DarkSide的技術分析報告

      

2月6日,Ahnlab發布了關于勒索軟件DarkSide的技術分析報告。報告指出,為了繞過分析和沙箱檢測,DarkSide僅在加載程序和數據文件同時存在的情況下運行。名為msupdate64.exe的加載程序讀取包含編碼勒索軟件的同一路徑中的config.ini數據文件,并在正常進程的內存區域執行勒索軟件。該勒索軟件的結構是,只有在特定參數匹配時才會運行,然后它將自己注冊到任務調度程序并定期運行。


https://asec.ahnlab.com/en/47174/