<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    [新型網絡攻擊] 惡意軟件繞過 DNA 篩選,導致 “生物黑客” 攻擊

    sugar2020-12-01 10:21:30

    Negev Ben-Gurion大學的研究人員描述了一場針對dna科學家的新網絡攻擊,該攻擊可能會引發生物戰。

    科學家在現代社會中起著至關重要的作用,尤其是在COVID-19大流行期間。

    在學術期刊《自然生物技術》上發表的一篇題為《網絡生物安全:合成生物學中的遠程DNA注入威脅》的研究論文記錄了如何使用惡意軟件破壞生物學家的計算機,以替換DNA測序中的子字符串。

    威脅行為者可以利用《篩選框架指南》中的漏洞(針對合成雙鏈DNA和統一篩選協議v2.0系統的提供者)來規避協議。

    專家解釋說,生物學家每次向合成基因提供者訂購DNA時,美國衛生與公共服務部(HHS)指南都要求采用篩選方案來掃描可能有害的脫氧核糖核酸。

    研究人員使用惡意代碼通過混淆來規避這些協議。測試表明,在50個混淆的DNA樣本中,有16個能夠繞過DeoxyriboNucleic Acid篩選。

    “Eve是針對Alice的網絡犯罪分子。Eve可以輕松地用惡意軟件感染Alice的脆弱計算機。Eve用惡意序列替換了Alice訂單的全部或部分(圖1)。Eve利用DNA混淆技術(受網絡黑客惡意代碼混淆技術的啟發)以劫持的順序偽裝了致病性DNA片段。” 閱讀研究論文。“Bob不會檢測到惡意的脫氧核糖核酸;如果混淆,則基于最佳匹配的篩選過程將返回任何200 bp子序列的合法匹配。Eve的序列可以包含所有必要的成分,隨后通過CRISPR–Cas9介導的缺失和同源性指導的修復在體內對自身進行模糊處理。

    研究人員還解釋說,威脅行為者可以對用于設計和管理合成DNA項目的軟件進行瀏覽器攻擊,以將任意DNA字符串注入遺傳順序。

    遠程網絡犯罪分子進行的惡意DNA注入

    研究人員解釋說,惡意軟件可以操縱殘留的Cas9蛋白,從而將該序列轉化為病原體。

    “如果Alice或她的客戶將含有混淆的試劑的質粒插入表達Cas9的細胞,則由CRISPR–Cas9進行混淆的DeoxyriboNucleic Acid將允許表達編碼有害試劑的基因。這種威脅是真實的。

    BGU復雜網絡分析實驗室負責人Rami Puzis說:“為了管制有意和無意的危險物質生成,大多數合成基因提供者會篩選DNA指令,這是目前抵御此類攻擊的最有效方法。” “不幸的是,篩查指南并未進行調整以反映合成生物學和網絡戰的最新發展。”

    網絡攻擊dna
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    Negev Ben-Gurion大學的研究人員描述了一場針對DNA科學家的新網絡攻擊,該攻擊可能會引發生物 戰。威脅行為者可以利用《篩選框架指南》中的漏洞來規避協議。專家解釋說,生物學家每次向合成基因提供者訂購DNA時,美國衛生與公共服務部指南都要求采用篩選方案來掃描可能有害的脫氧核糖核酸。研究人員使用惡意代碼通過混淆來規避這些協議。測試表明,在50個混淆的DNA樣本中,有16個能夠繞過DeoxyriboNucleic Acid篩選。
    近日,據愛爾蘭晨報報道,由于擔心遭遇網絡攻擊,負責監督愛爾蘭法醫DNA數據庫運作和安全的監督小組將“積極審查”該DNA數據庫的“穩健性和安全性”。負責監控該DNA數據庫運行和安全的DNA數據庫系統監督委員會表示,FSI的IT資產并入司法部以及獨立的安全測試原計劃在2021年底完成。
    近日,Akamai建議中國企業機構應采用零信任方法來防范網絡攻擊,以保護自身業務免受安全威脅。??????新冠疫情期間,網絡安全事件在全球范圍內持續增加。作為全球最大、分布最廣的邊緣平臺,Akamai每天分析超過300 TB的新攻擊數據。通過分析,Akamai注意到攻擊向量屢創新高
    隨著時間的推移,網絡釣魚攻擊正變得越來越復雜,網絡安全公司們開始尋找顛覆性的創新解決方案,其中一個頗具吸引力和潛力的方法就是:仿生學/生物信息學。
    調查表明,美國的國防和情報機構極少容易受到基于文件的網絡攻擊。畢竟,對于這些政府機構和組織而言,安全并不是一個商業案例,而是一個國家安全案例。
    美國馬里蘭州和蒙大拿州通過法律 限制使用DNA搜索進行刑事調查
    2021 年 5 月,美國最大輸油企業科洛尼爾管道運輸公司遭受勒索病毒攻擊,令美東海岸 45% 的汽柴油、航空燃油等供應中斷近一周 。除此之外,智利銀行系統、愛爾蘭衛生系統、伊朗鐵路系統、美國最大輪渡服務商、沙特國家石油公司阿美石油、南非港口等也相繼曝出遭受黑客攻擊 。三是需要智能化的統一安全監管,面向全網實現統一的網絡安全風險監測、安全事件響應處置的需求。
    趙東方表示:“截止目前,愛快擁有6家分公司、2000+代理商,持續服務60萬家企業用戶,建立了相對完善的服務生態。”自2016年開始,愛快也高度關注網絡安全問題。目前,愛快在網絡的硬件層和軟件層均有落地。在軟件側,愛快近日與騰訊管家合作推出了DNS防御。趙東方透露道,愛快即將與知道創宇進行一系列的產品合作,通過降低單價取得規模的模型,去保護中小企業網絡,讓舊時王謝堂前燕,飛入尋常百姓家。
    在過去的兩個月,T-Mobile公司、LastPass公司和弗吉尼亞聯邦大學衛生系統都遭到了網絡攻擊,導致嚴重的數據泄露。不同的因素會導致數據泄露,其中包括人為錯誤和外部攻擊。到2026年,全球在信息和安全風險管理方面的支出將從2021年的1678.6億美元飆升至創紀錄的2614.8億美元。使用多因素身份驗證保護有效帳戶是最起碼的要求。這一領域的主要供應商使用計算機視覺識別URL以進行隔離和消除。
    本期關鍵基礎設施安全資訊周報共收錄安全資訊31篇。點擊文章,快速閱讀最新資訊。
    sugar
    暫無描述
      亚洲 欧美 自拍 唯美 另类