騰訊QQ大批賬號(hào)被盜;AMD被盜450GB數(shù)據(jù);大量路由器被感染病毒

?? 病毒安全情報(bào)
2022年6月24日 至 2022年6月30日
▎國(guó)內(nèi)安全
?· 01 ·?
聯(lián)想電腦管家病毒安全監(jiān)測(cè)


?· 02?·?
騰訊QQ大批賬號(hào)被盜
6月26日晚,部分用戶(hù)稱(chēng)QQ賬號(hào)被盜,在各大群內(nèi)發(fā)送不良圖片廣告,騰訊QQ安全團(tuán)隊(duì)立即展開(kāi)調(diào)查,發(fā)現(xiàn)是用戶(hù)掃描過(guò)不法分子偽造的游戲登錄二維碼并授權(quán)登錄,該登錄行為被黑產(chǎn)團(tuán)伙劫持并記錄,被不法分子利用發(fā)送不良圖片廣告。騰訊對(duì)QQ賬號(hào)被盜事件表示道歉,并表示正在收集整理黑產(chǎn)團(tuán)伙的犯罪證據(jù),會(huì)配合有關(guān)部門(mén)展開(kāi)工作,保護(hù)平臺(tái)及用戶(hù)的正當(dāng)權(quán)益,并提醒廣大用戶(hù)不要掃描來(lái)源不明的二維碼,在非常環(huán)境下登錄賬號(hào)要提高安全警惕,防范賬號(hào)被盜。
▎全球安全
?· 01 ·?
AMD被盜450GB數(shù)據(jù)
去年,RansomHouse團(tuán)伙在網(wǎng)上調(diào)侃,稱(chēng)從以A字母開(kāi)頭,由三個(gè)字母組成的知名公司盜取了數(shù)據(jù),就在6月28日,RansomHouse將AMD加入了他們的數(shù)據(jù)泄露網(wǎng)站,并稱(chēng)他們已竊取了450GB的數(shù)據(jù),被盜的數(shù)據(jù)包括一些研究數(shù)據(jù)和財(cái)務(wù)信息,還包括一份泄露的CSV文件,其中有7萬(wàn)多臺(tái)設(shè)備,屬于AMD的內(nèi)部網(wǎng)絡(luò),以及AMD公司用戶(hù)憑據(jù)清單,其中包括弱密碼,如“password”,“P@ssw0rd”,“AMD !”23日”和“Welcome1。網(wǎng)站稱(chēng)數(shù)據(jù)是在2022年1月5日被盜的,但是這個(gè)時(shí)候黑客已經(jīng)無(wú)法訪(fǎng)問(wèn)AMD的網(wǎng)絡(luò)了,入侵時(shí)間應(yīng)該再早一些,并且,RansomHouse一名成員說(shuō)他們并沒(méi)有聯(lián)系A(chǔ)MD,因?yàn)槠陂g會(huì)牽扯各種交涉,比起這個(gè),將數(shù)據(jù)出售給第三方更省時(shí)省力。
?· 02 ·?
大量路由器被ZuoRAT惡意軟件感染
一個(gè)技術(shù)先進(jìn)的黑客組織花了近兩年的時(shí)間利用惡意軟件感染了北美和歐洲的各種路由器,目前確認(rèn)至少80款被惡意軟件感染,其中涉及思科、Netgear、華碩和 GrayTek 等品牌的路由器型號(hào),該惡意軟件會(huì)完全控制 Windows、macOS 和 Linux 聯(lián)網(wǎng)設(shè)備的運(yùn)行,通過(guò)路由器來(lái)感染,可以一舉感染到所有鏈接路由器的設(shè)備,還可以收集其中發(fā)現(xiàn)的DNS查詢(xún)與網(wǎng)絡(luò)流量,由此看出 ZuoRAT 背后有著深厚且復(fù)雜的背景。當(dāng)MIPS架構(gòu)編寫(xiě)的定制惡意軟件,使用小型和家庭辦公路由器用戶(hù)需要注意。
?· 03 ·?
伊朗最大的鋼鐵生產(chǎn)商遭遇網(wǎng)絡(luò)攻擊
伊朗最大的鋼鐵生產(chǎn)商Khouzestan Steel Company (KSC)?承認(rèn)遭遇網(wǎng)絡(luò)攻擊而被迫停產(chǎn),6月27日,該公司的網(wǎng)站也因此關(guān)閉,但是KSC公司CEO稱(chēng),已經(jīng)有效挫敗了這一次網(wǎng)絡(luò)攻擊,生產(chǎn)線(xiàn)并未受到結(jié)構(gòu)性損害,也不會(huì)影響供應(yīng)鏈和客戶(hù),并且KSC首席執(zhí)行官 Amin Ebrahimi 表示,公司已經(jīng)有效阻止了這一次網(wǎng)絡(luò)攻擊,并能夠避免對(duì)制造部門(mén)造成內(nèi)部損害,從而防止供應(yīng)鏈中斷。Ebrahimi稱(chēng)公司網(wǎng)站將很快恢復(fù)并重新上線(xiàn)。至于公司停止運(yùn)營(yíng)的原因,據(jù)伊朗當(dāng)?shù)匦侣勵(lì)l道報(bào)道,是網(wǎng)絡(luò)攻擊發(fā)生時(shí),工廠(chǎng)剛好停電而無(wú)法繼續(xù)生產(chǎn)。但是到目前為止,還并不清楚是哪個(gè)黑客組織進(jìn)行的攻擊,KSC也未指明。
?? 彈窗攔截情報(bào)
2022年6月24日 至 2022年6月30日
聯(lián)想電腦管家彈窗攔截監(jiān)測(cè)


行業(yè)資訊
2022年6月24日 至 2022年6月30日
?· 01?·?
餓了么“免單1分鐘”十天免95.6萬(wàn)單
6月21日,餓了么上線(xiàn)“免單1分鐘”活動(dòng),截止到6月30日,餓了么表示已為95.6萬(wàn)余筆訂單免單,涉及商家30萬(wàn)家,餓了么隨后宣布,7月1日將開(kāi)啟第二期“免單1分鐘”活動(dòng),2期活動(dòng)根據(jù)用戶(hù)的建議調(diào)整了玩法,其中單筆免單金額上限將調(diào)整為56元,寓意著“我樂(lè)”,并且調(diào)整了一下活動(dòng)規(guī)則,同一用戶(hù)同一天最多獲得一次免單獎(jiǎng)勵(lì),希望能有更多的消費(fèi)者獲得免單機(jī)會(huì)。
—— END ——
· 溫馨提示 ·
聯(lián)想設(shè)備的用戶(hù)如果遇到解決不了的系統(tǒng)或硬件問(wèn)題,可通過(guò)聯(lián)想電腦管家“我的客服“功能一鍵聯(lián)系官方在線(xiàn)客服,獲得專(zhuān)屬服務(wù)和解決方案。也可通過(guò)微信公眾號(hào)“聯(lián)想電腦管家”聯(lián)系在線(xiàn)客服。