Pilihan insiden keamanan informasi paling menarik untuk Agustus 2020

Halo, Habr!

Reksoft berbicara tentang peretasan dan serangan paling menarik di bulan Agustus. Pemilihan tersebut tidak termasuk insiden yang terkait dengan kebocoran database dan tidak mengklaim sebagai gambaran lengkap dari semua insiden keamanan informasi dunia. Kami menyampaikan kepada Anda apa yang menurut kami paling penting.

Canon

Peretas menyerang perusahaan menggunakan perangkat lunak Maze. Serangan itu mengganggu email, Microsoft Teams, dan situs resmi Canon di AS. Peretas berhasil menembus infrastruktur perusahaan, dan kemudian mencuri dan mengenkripsi lebih dari 10 TB data, termasuk data rahasia.

Situs web perusahaan AS
Situs web perusahaan AS
Pernyataan resmi perusahaan
Pernyataan resmi perusahaan

Beberapa saat kemudian, jurnalis Bleeping Computer melaporkan bahwa peretas mulai mempublikasikan di situs web mereka informasi yang sebelumnya dicuri dari perusahaan. File yang diterbitkan adalah arsip STRATEGICPLANNINGpart62.zip 2,2 GB.

File diterbitkan
File diterbitkan

Sumber:

Sistem pembayaran cepat (FPS)

, . , , , . , , , , . , .

" ( ) . ", - . .

: kommersant.ru

SANS Institute

SANS Institute, . SANS SharePoint, .

Email phishing

SANS Institute , , , , , , SANS Digital Forensics & Incident Response (DFIR) Summit. , ( ).

:

Carnival Corporation

. .     CVE-2019-19781   Citrix. , CVE-2020-2021, PAN-OS ( ) Palo Alto Networks.

: bleepingcomputer.com

Konica Minolta

- . RansomEXX, mykmbs.com. . , readme.txt , , .

, .K0N1M1N0.

File readme.txt ditinggalkan oleh penyerang.
readme.txt .

: bleepingcomputer.com




All Articles