BUF大事件丨黑客入侵 15 万个监控摄像头;低级Bug导致网站被两度攻击


本周BUF大事件还是为大家带来了新鲜有趣的安全新闻,黑客入侵 15 万个监控摄像头,特斯拉上海仓库视频曝光;CTO写低级Bug致网站被攻击;微软邮件漏洞导致3万个美国机构遭攻击;《2021国内甲方企业安全建设预算调研报告》发布。想要了解详情,来看本周的BUF大事件吧!

观看视频

内容梗概

CTO写的低级Bug再致网站被攻击,CEO的号都被盗了

堂堂一家公司的 CTO ,到底能水到什么程度呢?上周,美国开源社交网络服务平台 Gab ,因其 CTO 写的低级Bug受到黑客攻击,导致约 70GB 的数据被窃取。包括 7 万多条信息、4000 多万条帖子,以及哈希密码、明文密码、用户个人资料等。这件事被曝光后,Gab 选择了与 CTO 站在一起一致对外。CEO Andrew Torba 连发两条声明,承认了官网被入侵这一事实。表示公司正受到黑客的勒索,已经向执法部门报告。3月8日,Gab再次被入侵,这次是CEO的账号被盗,黑客用他的账号发帖指责身为CEO的Torba 在面对泄露事件时,甚至不愿意支付 8 个比特币来赎回用户的隐私信息。

黑客入侵 15 万个监控摄像头,特斯拉上海仓库视频曝光

3月10日,一群黑客表示入侵了硅谷监控创业公司Verkada收集的海量监控摄像头数据,能够看到医院、监狱、机场以及学校内部的15万个监控摄像头实时录像。监控视频被曝光的企业包括特斯拉、Cloudflare等知名公司。其中一个视频拍摄自特斯拉上海仓库内部,能够看到装配线上的工人。黑客称:他们能够访问特斯拉工厂和仓库内的 222 个摄像头。而这次入侵的目的主要是展示人们被视频监控的范围有多广以及系统有多容易被侵入。Verkada公司发表声明回应,称已禁用所有管理员权限,正在展开调查。

微软邮件漏洞导致3万个美国机构遭攻击

前段时间,微软发布了Microsoft Exchange Server的安全更新公告,其中包括了4个严重安全漏洞。此更新一出,立刻在国内外引起轩然大波。不少公司当机立断安排运维人员连夜打补丁,有的公司还没有反应过来的时候,黑客已经展开攻势。在漏洞发布后的三天内黑客对那些未修补的Exchange服务器进行疯狂攻击。据统计,已经有至少三万家美国机构被入侵。为了减少损失,微软发布了一个免费的新工具,可以通过扫描Exchange服务器的日志文件,来帮助企业机构检测自己是否遭到入侵。

一份关乎网安人饭碗的报告:2021企业安全建设预算调研

3月10日,FreeBuf咨询联合FreeBuf甲方智库发布了《2021国内甲方企业安全建设预算调研报告》。报告调研的参与者均为国内甲方企业安全从业者,希望可以从报告中看到不同企业的安全建设投入状况,也得以一探近几年国内安全发展的冰山一角。报告显示:数据安全保护建设、安全运营体系建设、管理制度体系建设、应急响应体系建设和开发与运维安全建设是企业2021年关注的规划重点;合规影响、安全监管以及企业高层重视是促使企业安全建设不断前行的动力来源;43%的企业2021年安全建设预算IT占比在3%-10%。感兴趣的小伙伴可以扫码了解完整版报告。


精彩推荐







北京时间3月30日,十二强赛B组最后一轮,中国客场迎战阿曼。比赛中,中国队被阿曼完全压制,几乎没有有效的进攻和有威胁的射门,反观阿曼牢牢掌控比赛局势,上下半场各入一..

【编者按】本文由作者授权,转载自公众号“在马克思主义旗帜下”,有很多精彩内容,欢迎关注。提要:此次摘译的俄共中央第一副主席阿佛宁同志有关言论出自其2022年3月19日..

聚焦国务院常务会议:严禁在就业上歧视曾经新冠病毒核酸检测阳性的康复者。上半年全国快递业务量达512.2亿件,其中农村地区219亿件。第七批国家药品集采产生拟中选结果,全..

2月21日,网曝江苏宿迁某浴池男更衣室暗藏摄像头。22日警方通报称,2020年11月至2021年3月,该浴室男更衣室发生多起盗窃事件,办案民警破案心切,安排浴室负责人在更衣室安..

一元复始,万象更新2022,又有哪些需要关注的大事件呢?这一年我们将迎来党的二十大这一年注定是体育大年北京冬奥会、杭州亚运会、卡塔尔世界杯……体育把世界重新团结在一..

聚焦中国打击妨害国(边)境管理犯罪,抓获犯罪嫌疑人6261名。首版新冠疫苗接种指南发布,暂不推荐18岁以下人群接种。2020药品不良反应监测报告显示:抗感染用药不良反应报..

本文由 FreeBuf 来源发布

BUF大事件丨黑客入侵 15 万个监控摄像头;低级Bug导致网站被两度攻击

评论问答