在一家美国公司遭到网络攻击后,研究人员发现了一种新型勒索软件,他们将其命名为Rorschach。研究人员测试了Rorschach的加密速度,并认为其为当今最快的勒索软件。Rorschach遵循间歇加密趋势,即只对文件进行部分加密,从而提高处理速度。

参考链接:
https://www.bleepingcomputer.com/news/security/new-rorschach-ransomware-is-the-fastest-encryptor-seen-so-far/
Capita公司遭到网络攻击导致服务中断
Capita公司是英国政府最大的供应商之一,与国防部签订了多项合同。在4月3日该公司宣布它经历了一次网络事件,主要影响对内部Microsoft Office 365应用程序的访问。这次攻击中断了向个人客户提供的一些服务,但该公司指出,其大部分客户服务并未受到影响。有迹象表明该公司是勒索软件攻击的受害者。目前,该公司已恢复对Microsoft Office 365的访问,并且正在努力从网络事件中完全恢复。

https://securityaffairs.com/144398/hacking/capita-suffered-cyber-incident.html
TMX公司遭到网络入侵泄露480万人的数据信息
TMX Finance及其子公司共同披露了一起数据泄露事件,称在2022年12月上旬黑客利用漏洞入侵了其系统,但直到 2023年2月13日才发现这一事件,截止目前发现超过480万名客户的个人数据被泄露。该公司表示,在继续调查该事件的同时,已经实施额外的端点保护和监控解决方案,重置了员工密码,并为受影响的客户提供了一年的信用监控和身份保护服务。

参考链接:
https://www.bleepingcomputer.com/news/security/consumer-lender-tmx-discloses-data-breach-impacting-48-million-people/
惠普宣布将在90天内修补打印机固件漏洞
惠普在本周安全公告中宣布,将在90天内修复影响企业级打印机固件的严重漏洞。该漏洞编号为CVE-2023-1707,其CVSS v3.1标准计算出的严重性得分为 9.1(满分 10),并指出利用该漏洞可能允许攻击者访问易受攻击的HP打印机与网络上其他设备之间传输的敏感信息。惠普表示,目前没有可用的修复程序。对于运行 FutureSmart 5.6 的客户,建议的缓解措施是将其固件版本降级到FS 5.5.0.3。

参考链接:
https://www.bleepingcomputer.com/news/security/hp-to-patch-critical-bug-in-laserjet-printers-within-90-days/