宝洁(Procter & Gamble)公司确认遭遇数据泄露,幸未影响客户数据。P&G表示,攻击者未获得员工的财务或社会保障信息,但确实窃取了一些数据。P&G公司停用了Fortra的GoAnywhere安全文件共享服务。

参考链接:
https://www.bleepingcomputer.com/news/security/procter-and-gamble-confirms-data-theft-via-goanywhere-zero-day/
美国奥克岭市政府因网络攻击中断办公
美国田纳西州奥克岭市政府的计算机网络遭遇恶意软件攻击,导致市政府的许多部门无法使用电子邮件等需要联网的服务。市政府宣布暂时关闭市政大楼、公用事业营业处和规划开发许可处等部门,正在与执法部门合作调查此次攻击。本次攻击导致该市政府办公室无法使用电脑网络,影响了正常工作。

参考链接:
https://www.oakridger.com/story/news/local/2023/03/23/oak-ridge-malware-attack-under-investigation-city-officials-say/70039395007/
丰田公司意大利分部意外泄露敏感数据
据 CyberNews 报道,丰田意大利公司意外泄露了超过一年半的敏感数据,直到今年 3 月。它公开了其 Salesforce Marketing Cloud 和 Mapbox API 的数据。威胁行为者可能会滥用此信息来获取丰田客户的电话号码和电子邮件地址,并用它们发起网络钓鱼攻击。

参考链接:
https://securityaffairs.com/144151/hacking/toyota-customer-data-leak.html
Microsoft发布Windows截图工具安全更新
微软为Windows 10、11的截图工具发布了紧急安全更新,以修复Acropalypse隐私漏洞。该漏洞会导致剪裁后的数据留在原始文件中,从而有可能导致敏感信息泄露。微软发布了CVE-2023-28303漏洞的安全更新,建议用户立即安装。

https://www.bleepingcomputer.com/news/microsoft/microsoft-pushes-oob-security-updates-for-windows-snipping-tool-flaw/