Part.1 警惕假冒財政補貼二維碼騙局
近期,江民安全實驗室發現了一個針對中國民眾的網絡釣魚活動。攻擊者通過郵件分發嵌入二維碼的Word文檔附件。這些文檔被設計成來自某政府網站的官方通知,提供1000元以上的勞動力補貼來引誘受害者。一旦掃描文件中的二維碼,它就會將用戶重定向到一個旨在收集敏感信息的釣魚網站。
Part.2 香港中文大學遭黑客攻擊致大規模數據泄露
近日,香港中文大學遭遇大規模數據泄露,20870名學生、教職員工和往屆畢業生的個人信息遭泄露。泄露的數據包括導師、學生、畢業生和訪客的Moodle帳戶的姓名、電子郵件地址和學生編號等。
Part.3 新型網絡釣魚平臺針對微軟365賬戶
近期,江民安全研究人員發現了一個名為ONNX Store的新型網絡釣魚即服務(PhaaS)平臺,它可以針對Microsoft 365和Office 365的電子郵件帳戶發起攻擊。攻擊者可以通過網絡釣魚郵件盜取包括銀行、信用合作社服務提供商和私人融資公司等行業員工的Microsoft 365帳戶的登陸憑證。
Part.4 美國陸軍航空兵和導彈司令部遭網絡攻擊
6月16日,美國陸軍航空兵和導彈司令部 (AMCOM) 遭遇網絡攻擊。泄露的數據涉及未經授權發布的軍用飛機相關的機密文件。該陸軍航空和導彈司令部是美國管理航空和導彈系統的開發、采購和維護,提供后勤支持行動至關重要的供應鏈。
Part.5 知名快餐連鎖店3200萬客戶遭數據泄漏
6月20日,菲律賓最大的快餐連鎖店Jollibee遭遇了大規模數據泄露。代號為Sp1d3r的攻擊者入侵了Jollibee Foods Corporation的內部系統,并聲稱竊取了3200萬客戶的敏感數據,提出要以40000美元的價格出售該數據庫。
Part.6 美版“12306”鐵路客運巨頭泄漏旅客數據
近日,美國國家客運鐵路公司(Amtrak)發布公告稱遭遇了網絡攻擊,導致大量旅客的個人信息被竊取,賬戶信息也遭到第三方未經授權訪問。此次泄漏的信息包括用戶姓名、聯系方式、Amtrak賬號、出生日期、支付詳情、禮品卡信息以及用戶的交易和旅行信息等。
網絡小科普 /knowledge/
你知道如何在文本文檔中快速定位信息嗎?
Windows系統自帶的文本文檔可以快速記錄很多信息,但是如果文本量過大,很難快速地找到相應的位置,但只需在當前文本頁面按下【Ctrl+F】,就能彈出搜索框快速利用關鍵詞定位信息。