多家俄國企業遭到 OldGremlin 鎖定發動勒贖攻擊

作者/TWCERT/CC   資安廠商觀測指出,一個全新的駭侵團體 OldGremlin 開始針對俄國企業,發動勒贖駭侵攻擊,受害者包括金融服務業、製造業和醫療保健業等。資安廠商 Group-IB 發表研究報告指出,一個全新的駭侵…   原文出處:多家俄國企業遭到 OldGremlin...

微軟Elasticsearch伺服器遭駭客攻擊刪除6.5TB用戶資料

作者/技術服務中心整理   資安業者WizCase偕同白帽駭客Ata Hakcil進行資安研究,發現1台隷屬微軟之Elasticsearch伺服器未設置密碼進行存取控制,Elasticsearh伺服器常用於協助企業彙整巨量資料,以利日後快速搜尋與查詢使用。經探查,此台伺服器存放微軟Bing App用戶之相關數據資料,包括查詢關鍵字、裝置資訊、GPS座標及微軟帳號ID等。…  ...