<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    3月1日起生效!俄羅斯立法禁止政府機構及銀行使用Telegram、WeChat

    VSole2023-03-03 09:22:58

    據俄羅斯聯邦通信、信息技術和大眾傳媒監督局(Roskomnadzor)發布的公告,自3月1日起,《關于信息、信息技術和信息保護法》的第10條第8-10部分的更新正式生效,該部分法條禁止俄羅斯部分組織(政府機構和銀行)使用外國實體擁有的信息交換系統。

    Roskomnadzor列舉的禁止名單上有:

    1、Discord,專注于游戲的VoIP聊天應用與社區,總部位于美國舊金山。

    2、Microsoft Teams,美國企業團隊溝通協作平臺。

    3、Skype for Business,微軟商務會議軟件,支持即時消息、音視頻呼叫、以及一系列Web會議功能。

    4、Snapchat,美國一款“閱后即焚”照片分享應用。

    5、Telegram,端到端加密通信應用程序,用戶能夠相互交換加密與自毀消息。

    6、Threema,端到端加密通信應用程序,總部位于瑞士。

    7、Viber,跨平臺VoIP和即時通訊應用程序。

    8、WhatsApp,Facebook收購的一款流行短信和VoIP應用程序。

    9、WeChat,中國最為流行的即時通訊、社交媒體和移動支付應用程序。

    該法令文件明令禁止了俄羅斯的政府機構和銀行使用外國通訊應用,此后將不再有付款文件、公民的個人數據、有關銀行轉賬和存款的信息等數據通過上述軟件傳輸。另外,該法令同樣禁止將匯款系統連接到外國服務。

    俄羅斯的此舉似乎是旨在限制在關鍵部門部署外國軟件,以盡量避免敏感信息被外國情報部門獲取。

    值得注意的是,2022年9月,俄羅斯推出了一項“國產軟件”激勵措施,促進在政府和公共服務機構中使用基于Linux的操作系統,如Astra Linux、ALT OS和Red OS。

    軟件voip
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    VoIP 通信公司 3CX 今天警告客戶禁用 SQL 數據庫集成,因為它所描述的潛在漏洞存在潛在風險。盡管今天發布的安全公告缺乏有關該問題的任何具體信息,但它建議客戶通過禁用 MongoDB、MsSQL、MySQL 和 PostgreSQL 數據庫集成來采取預防措施。該安全問題僅影響 3CX 互聯網語音協議 (VOIP) 軟件的版本 18 和 20。此外,并非所有基于 Web 的 CRM 集成都會
    據安全公司 Mandiant 的分析,3CX 自己也是一次供應鏈攻擊的受害者。Mandiant 將兩起事件都歸于朝鮮黑客組織 UNC4736。黑客大約在 2021 年入侵了提供交易軟件的 Trading Technologies 公司,篡改了 X_Trader 軟件的安裝程序,植入了 VEILEDSIGNAL 后門。2023 年一名 3CX 員工下載了被植入后門的 X_Trader 軟件,攻擊者在感染了員工電腦之后滲透進入企業網絡,最終篡改了 3CX 的桌面應用。
    REvil勒索軟件運營商正在使用DDoS攻擊,并向記者和受害人的商業伙伴發出語音呼叫,以迫使受害人支付贖金。該公告顯示了雙重勒索策略的一種改進,該策略不僅限于威脅受害者在不支付贖金的情況下泄露被盜文件。據Bleepingcomputer稱,2月份,REvil勒索軟件幫派發布了一份工作通知,他們在其中尋找專家進行DDoS攻擊并使用VOIP呼叫與受害者及其商業伙伴聯系。
    與此同時,有人聲稱自己是 REvil 勒索軟件組織的一員,要求支付贖金來恢復業務。最后,我們選擇低于任何現有保護機制但高于 SIP 服務器可能承受的發送速率。另一方面,針對特定于SIP或應用程序的攻擊的DDoS保護將涉及對基礎設施、架構和底層軟件配置的調整。通常,人們可能會將配置良好的Kamailio / opensip服務器放置在邊緣,可能配置為阻止過多的SIP通信。
    專家稱,DDoS攻擊相對便宜、容易和有效,開始被越來越多的攻擊者使用。
    有案例顯示,醫用物聯網設備,樓宇自動化系統,已成為威脅行為者、勒索軟件攻擊者的攻擊向量。醫療保健和公共衛生部門仍然是網絡犯罪分子和勒索軟件威脅團體的主要攻擊目標。去年受到勒索軟件攻擊的醫療保健組織中有94%表示,最嚴重的攻擊影響了他們的運營能力。此外,90%的私營醫療機構表示,勒索攻擊導致他們失去業務或收入。這次襲擊導致NHS服務中斷,包括救護車調度、預約預約、患者轉診和緊急處方。
    日前,美國聯邦調查局(FBI)發布緊急警報,稱古巴勒索軟件團伙今年通過網絡攻擊非法賺取了至少4390萬美元贖金。攻擊范圍涉及全球49個國家地區實體組織,金融、政府、醫療保健、制造、信息技術等領域無一幸免。
    ESET認為,此惡意軟件的主要目的是從受感染的軟交換中竊取各種私人數據。這家網絡安全公司補充說,之所以引起他們的注意,是因為全新的Linux惡意軟件非常罕見。ESET發現惡意軟件中任何可疑的字符串都被作者加密了,目的是為了隱藏惡意功能而不被基本的靜態分析發現。ESET還透露,該惡意軟件可以部署到磁盤上任何文件下的任何位置,一旦它開始運行,就會試圖啟動一個存在于Linknat平臺上的合法文件。
    早期調查表明,在此事件中沒有個人員工或學生信息遭到泄露。一項涉及國家網絡安全局和 DIICOT 的調查已經啟動。報告證實要求贖金,但金額尚未披露。Vice Society 已聲稱對這次襲擊負責,并據稱竊取了包括員工數據、警方報告和犯罪實驗室報告在內的信息以及其他高度敏感的信息。目前尚不清楚該組織是否要求贖金。目前還沒有團伙聲稱發動了襲擊。
    Zoom、Microsoft Teams、FaceTime等9款視頻聊天應用程序的安全性如何?
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类