Атаки новой китайской АРТ-группировки на сервера Exchange, признание Malaysia Airlines об утечке данных на протяжении девяти лет и уязвимости, из-за которых Qualys стала жертвой вымогателя Clop — главные ИБ-события первой недели марта по версии Jet CSIRT.
Подробности расскажем под катом.
Новая APT-группировка атакует Exchange с помощью 0-day эксплоитов
Специалисты из центра киберразведки Microsoft (MSTIC) опубликовали информацию о множестве 0-day уязвимостей в продукте MS Exchange Server, которые эксплуатирует в своих атаках новая китайская APT-группировка Hafnium. Уязвимости затрагивают версии Exchange Server 2013, 2016 и 2019. Вендор выпустил внеплановые обновления безопасности KB5000871 и рекомендует оперативно установить их всем, у кого используются уязвимые версии продукта.
Malaysia Airlines призналась в утечке данных в течение девяти лет
Об этом сообщает информационный портал BleepingComputer. Сообщается, что компания Malaysia Airlines в течение девяти лет подвергалась утечке данных, в результате которой была раскрыта личная информация участников программы лояльности пассажиров Enrich. В начале недели представители компании начали рассылать электронные письма участникам данной программы вознаграждений, чтобы сообщить, что они стали жертвами инцидента. Сколько участников пострадало от утечки, не сообщается.
Qualys стала жертвой атаки вымогателя Clop
Компания Qualys, специализирующаяся на кибербезопасности, стала жертвой утечки данных, к которой привела эксплуатация 0-day уязвимости в FTA-сервере Accellion. Злоумышленники опубликовали скриншоты файлов, принадлежащих компании. Утечка данных включает информацию о клиентах: заказы на покупку, счета-фактуры, налоговые документы и отчеты о сканировании. Представители Qualys подтвердили факт несанкционированного доступа к файлам и уведомили пострадавших клиентов.
Eldarius38
У меня есть карта программы лояльности пассажиров Enrich от Malaysia Airlines, насколько я помню там кроме имени, фамилии и даты рождения нет больше ничего, поэтому насколько критична утечка этих данных весьма спорный вопрос.
Eldarius38
Нашел письмецо на почте от них:
Malaysia Airlines was notified of a data security incident at one of its third-party IT service providers which involved some personal data of members of Enrich, Malaysia Airlines’ Frequent Flyer Programme between the period of March 2010 and June 2019. The incident did not affect Malaysia Airlines’ own IT infrastructure and systems in any way.
The personal data involved in the incident included Enrich member names, date of birth, gender, contact details, frequent flyer number, frequent flyer status and frequent flyer tier level. It did not include any information about itineraries, reservations, ticketing, or any ID card or payment card information.