卡西欧数据泄露涉及 149 个国家用户;思科安全漏洞惊现:40,000台设备遭黑客攻击,美国成重灾区

华盟原创文章投稿奖励计划

卡西欧数据泄露涉及 149 个国家用户

日本卡西欧 (Casio) 近期披露,有黑客侵入其 ClassPad 教育平台的服务器后,泄露了来自 149 个国家及地区的用户数据

自动草稿

卡西欧于 10 月 11 日检测到开发环境中的 ClassPad 数据库发生故障。有证据表明,攻击者在一天后(即 10 月 12 日)便访问并获得了数据,包括用户姓名、电子邮件地址、居住国家、服务使用详细信息以及支付方式、许可证代码和订单详情等信息。卡西欧方面称,信用卡信息并未存储在受损的数据库中。

截至 10 月 18 日,攻击者获取了属于91921 条日本用户的个人信息记录、35049 条记录属于148个海外国家和地区用户的记录。

卡西欧认为,由于主管部门对系统操作失误以及运营管理不足,造成开发环境中的部分网络安全设置被禁用,进而导致攻击者能获得未经授权的访问。

10月16日,卡西欧向日本个人信息保护委员会报告了这一事件,并正在与执法机构合作,协助其进行违规调查。此外,卡西欧正在与外部网络安全和取证专家合作进行内部调查,以找出事件的根本原因,并针对违规行为制定对策。

今年8月初,一名称为 thrax的攻击者声称在 BreachForums 网络犯罪论坛泄露了超过 120 万条卡西欧用户记录,这些记录据称是从旧版远程桌面服务 (RDS) 服务器中窃取,所有数据均来自2011年7月之前。

思科安全漏洞惊现:40,000台设备遭黑客攻击,美国成重灾区

 超过40000个Cisco IOS XE设备在利用最近披露的关键漏洞CVE-2023-20198的攻击中受到攻击。LeakIX的研究人员使用思科Talos发布的入侵指标(IOC),发现了约3万台思科IOS XE设备(路由器、交换机、VPN)通过利用CVE-2023-20198感染,这不包括重新启动的设备。

自动草稿

      大多数受感染的设备在美国、菲律宾、智利和墨西哥。CVE-2023-20198比人们想象的糟糕100倍。Censys发布的一篇帖子中写道:“10月18日,感染人数从34140人增加到41983人。10月19日,受损的思科设备数量已降至36541台。”

      思科在之前警告客户,其IOS XE软件中存在一个零日漏洞,被追踪为CVE-2023-20198(CVSS得分10),该漏洞在攻击中被积极利用。这家IT巨头在解决多个技术援助中心(TAC)支持案例时发现了该漏洞。

      攻击者可以利用该漏洞获取管理员权限并接管易受攻击的路由器。该供应商发布的公告指出,利用该漏洞,未经身份验证的远程攻击者可以在受影响的系统上创建具有15级访问权限的帐户,还可以使用该帐户控制受影响系统。

      当暴露在互联网或不受信任的网络中时,思科IOS XE软件的web UI功能中存在一个以前未知的漏洞。该缺陷会影响启用Web用户界面(Web UI)功能并使用HTTP或HTTPS服务器功能的物理和虚拟设备。

      思科敦促管理员检查系统日志中是否存在以下任何日志消息,其中用户可能是cisco_tac_admin、cisco-support或网络未知的任何配置的本地用户。还建议管理员在Internet上公开的系统上禁用HTTP服务器功能。

      该公司也强烈建议客户在所有面向互联网的系统上禁用HTTP服务器功能。要禁用HTTP服务器的功能,需在全局配置模式下使用无ip HTTP服务器或无ip HTTP安全服务器命令。如果同时使用HTTP服务器和HTTPS服务器,则需要同时使用这两个命令才能禁用HTTP服务器。禁用HTTP服务器功能后,使用复制运行配置启动配置命令保存运行配置。这将确保在系统重新加载时不会意外启用HTTP服务器功能。

      研究人员观察到,该漏洞在针对Cisco IOS XE路由器和交换机的大规模黑客活动中被利用。这家安全公司开发并发布了一款扫描仪,用于查找被互联网上暴露的植入物感染的系统。

      思科没有提及数千个面向互联网的IOS XE系统被植入。VulCheck扫描了面向互联网的思科IOS XE网络接口,发现了数千个植入的主机。这是一个糟糕的情况,因为IOSXE上的特权访问可能会让攻击者监视网络流量,转入受保护的网络,并执行任何数量的中间人攻击。

      研究人员敦促各组织使用IOSXE系统来确定其系统是否受到了损害。网络安全公司GreyNoise也发现了与利用上述问题有关的恶意活动。思科Talos的咨询报告中讲述了正在进行的攻击的更多细节。

文章来源 :freebuf/E安全

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享
评论 抢沙发

请登录后发表评论

    暂无评论内容