黑客删除了罗马尼亚的土地登记数据库
本期通讯由Thinkst带来,Thinkst Canary的制造者深受喜爱。您可以通过在播客播放器中搜索“风险商业”或通过此RSS源订阅本通讯的音频版本。您还可以通过访问这里将风险商业通讯作为您谷歌搜索结果的优选来源。黑客入侵了罗马尼亚的土地登记机构,删除了该国整个的土地登记数据库,原因是一次勒索未遂。这次攻击使罗马尼亚的整个房地产市场陷入停滞,因为官方应用程序和网站已离线了一周。公证人无法记录新交易,市民无法获取所有权证明或详细的土地记录。国家土地登记和房地产广告局(Agenția Națională de Cadastru și Publicitate Imobiliară,简称ANCPI)的电子邮件服务器也在此次事件中宕机。消息来源告诉风险商业,黑客使用有效的凭证进入系统,绘制内部系统地图,并在未能威胁该机构成功后删除系统和备份。事件于7月14日公开,黑客开始删除数据。一天后,一些ANCPI被盗数据在一个知名黑客论坛上被出售。发布的数据包括员工凭证、内部文件和该机构IT网络的详细信息。自从黑客攻击以来,官员们恢复了他们的网站,并发布了一则消息,宣布他们正在从头开始重建该机构的整个网络。即使黑客声称他们删除了备份,但该机构似乎仍有离线副本,否则罗马尼亚在接下来的几个月内将会非常混乱。被盗的数据由一个名为ByteToBreach的账号发布,该账号是知名黑客,今年还入侵了瑞典的电子政务门户,以及过去一年中许多其他政府机构和知名公司。安全公司KELA在去年12月发布了关于ByteToBreach的个人资料,并暗示他们可能位于阿尔及利亚,但自ANCPI黑客事件以来更新了帖子,直接将该黑客的身份明确为Zakaria Mahdjoub,来自阿尔及利亚的奥兰。这将使罗马尼亚执法机构的工作变得容易多了!罗马尼亚加入了波兰、斯洛伐克、希腊、摩洛哥、俄罗斯和乌克兰,成为过去三年中其土地登记机构遭到黑客攻击的国家之一。风险商业播客在本期《认真风险商业》中,Tom Uren和James Wilson讨论勒索软件集团利用AI的不同方式。相对较新的FulcrumSec集团使用简单的技术入侵公司,然后利用AI在勒索谈判中获得更大的杠杆。数据泄露、黑客攻击和安全事件,Hugging Face使用AI被黑:上周,一名威胁行为者使用自主AI代理入侵了AI平台Hugging Face。攻击者利用该平台的数据处理管道中的漏洞,转向该公司内部系统的某些部分。Hugging Face表示没有客户数据被泄露,但攻击者窃取了内部数据集和一些云凭证。Hugging Face表示它试图使用前沿的AI模型来分析黑客攻击,但被其防护机制阻止,这些机制无法区分事件响应和攻击操作。可口可乐被勒索软件攻击:可口可乐在其Fairlife乳制品子公司暂停生产,原因是一场勒索软件攻击。在一份SEC提交文件中,可口可乐表示黑客本周进入了Fairlife的生产相关系统。Fairlife美国工厂的生产已停止。该公司的加拿大生产线未受影响。目前尚无勒索软件集团对此事件负责。Qantas泄露的原因:去年澳大利亚航空公司Qantas的黑客攻击被追溯到一次社交工程攻击。黑客假冒Qantas IT团队,拨打了海外承包商的电话,以访问他们的系统,连接到Qantas客户关系管理平台,并窃取了570万客户的数据。澳大利亚信息专员表示,Qantas在其方面采取了所有保护客户数据的措施,将不会对此次黑客事件进行进一步调查。Suno黑客事件:一名威胁行为者黑客入侵了AI音乐生成平台Suno,并在线泄露了内部文件和文档。这些文件据称显示Suno从YouTube Music、Deezer、Genius和其他音乐平台抓取了数百万首歌曲和歌词。泄露的文件包括源代码和针对这些平台的详细抓取指令。
本站免费、广告极少。如果觉得有帮助,可以请我们喝杯咖啡 —— 任何金额都对持续运营有实际帮助。
☕请我喝杯咖啡