<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    FBI 臥底多次釣魚執法,一夫婦泄露核潛艇機密被判入獄;醫保巨頭近千萬客戶資料被盜,黑客勒索不成在暗網發布!

    VSole2022-11-11 08:42:58

    ?FBI 臥底多次釣魚執法,一夫婦泄露核潛艇機密被判入獄

    據美國司法部網站消息,一夫婦因試圖竊取核潛艇設計機密并出售,于11月9日正式被判刑入獄。

    據稱,44歲的被告喬納森·托貝在任職海軍核工程師期間,具備訪問海軍核推進裝置機密信息,包括軍事敏感的設計元素、性能特征以及核潛艇反應堆其他敏感數據的權限,他協同自己46歲的妻子戴安娜·托貝,試圖將上述部分信息出售給外國政府。

    根據法庭文件披露,泄密過程始于2020年4月1日寄給外國政府的一個包裹,其中包含美國海軍文件、一封包含指令的機密信件以及一張加密SD 卡,并附有“建立秘密關系可以購買額外的機密信息”的說明,寄件人地址為在賓夕法尼亞州的匹茲堡。FBI在了解到泄密情報后,于 2020 年 12 月派出一名冒充為對方國家政府代表的臥底,通過ProtonMail 加密郵件與被告取得聯系。

    在2021 年 4 月至 2021 年 6 月與喬納森的交流中,這名FBI臥底在同意以門羅幣加密貨幣支付報酬后,說服被告將其他美國海軍機密信息傳送到西弗吉尼亞州杰斐遜縣的一個情報秘密傳遞點(dead drop)。期間,喬納森也曾表現出對這名臥底的不信任,表示在將機密信息送至情報秘密傳遞點之前可能不會再與他進行溝通。

    2021 年 6 月 26 日,喬納森將一張加密 SD 卡藏進半個花生醬三明治中,放置在了預先約定的地點,而他的妻子負責望風。在向他們支付2萬美元報酬后,FBI收到了解密密鑰,審查發現,其中包含與核潛艇反應堆有關的軍事敏感信息。8月28日,喬納森將另一張加密SD卡藏在口香糖包裝中,放置在了另一個位于弗吉尼亞州東部的約定地點。FBI在支付7萬美元報酬后收到了解密密鑰,其中也包含與核潛艇反應堆有關的敏感數據。

    2021 年 10 月 9 日,在按約定將第三張SD卡交付后,這對夫婦被FBI 和海軍刑事調查局 (NCIS)逮捕,并于 2022 年 2 月認罪。在11月9日的審判中,喬納森·托貝被判處19年監禁,其妻子戴安娜·托貝被判處21年監禁。

    據《華盛頓郵報》的報道,喬納森·托貝對出售這些機密信息早已蓄謀已久,甚至為事情敗露預留了護照和現金。在一封寫給外國的信中,喬納森稱,“這些信息是在我的正常工作過程中,經過幾年的緩慢而仔細地收集的,以避免引起注意,每次都是幾頁紙,偷偷通過安檢。”

    美國檢察官 Cindy Chung 表示,喬納森·托貝受托負責并保護國家機密,但他和其妻子的做法將國家的安全置于風險之中,是對忠誠無私的海軍軍人的背叛,其罪行的嚴重性怎么強調都不為過。

    醫保巨頭近千萬客戶資料被盜,黑客勒索不成在暗網發布!

    據央視新聞11月9日報道,澳大利亞個人醫保基金公司近千萬客戶電子檔案遭黑客盜取。對方勒索不成,9日開始在“暗網”上發布包括就醫記錄在內的部分數據。

    個人醫保基金公司說,當天遭泄露的信息似乎是這家澳最大私人醫療保險企業上月就確認失竊的部分數據,包含一些外國留學生的姓名、住址、電話、電子郵件地址、護照號碼等個人信息以及部分客戶的醫保理賠記錄。

    公司首席執行官戴維·科奇卡發表聲明,再次向客戶致歉。“這是一起犯罪行為,意在傷害我們的客戶、制造憂慮。我們鄭重對待保障客戶權益的責任,將隨時給予支持。”

    聲明同時提醒客戶,公司“預期犯罪分子后續將在‘暗網’上泄露更多資料”。

    據了解,“暗網”是互聯網的“地下世界”,無法通過普通搜索引擎發現,必須通過加密的隱身軟件才能進入。一些人在“暗網”上用虛擬貨幣進行毒品、槍支、色情等違法交易,甚至招募恐怖組織成員。

    澳總理安東尼·阿爾巴尼斯是個人醫保基金公司的客戶,支持拒絕交贖金換回失竊資料的做法。他說,這家醫保企業“切實遵守了(政府的)指示和建議,即不支付贖金。一旦走上(聽從勒索)這條路,最終可能遭遇更大范圍的困難。”澳聯邦政府正與調查人員合作,徹查這一網絡安全事件。

    聯邦網絡安全部長克萊爾·奧尼爾提醒資料被盜的醫保客戶保持警惕,或有遭勒索風險。

    據澳媒體報道,黑客先前威脅個人醫保基金公司支付一筆未知數額的贖金,否則將曝光一些名人客戶的診斷和治療記錄;而公司方面判斷,即使支付了贖金,也難以阻止資料泄露。

    遭到拒絕后,一個自稱“勒索幫派”的賬戶7日晚在“暗網”上宣稱“將在24小時內公布數據”。個人醫保基金公司兩周前估計400萬現有和往期客戶個人資料被盜,本周更新至970萬,包括將近50萬客戶的醫保理賠記錄,涉及診斷和治療信息。

    自個人醫保基金公司10月13日首次披露客戶資料遭盜取以來,公司股價已經下跌22%,9日早盤后半段有小幅度回升。這家企業創立于上世紀70年代,最初是一家非營利性質的國有醫保企業,2014年完成私有化并在澳大利亞證券交易所上市。

    澳大利亞近來遭遇一系列網絡攻擊事件,自9月以來,至少8家在澳運營企業披露客戶資料被盜。其中,新加坡電信公司旗下澳第二大移動通信運營商奧普圖斯通信公司近1000萬客戶資料被盜,黑客同樣勒索未遂,于9月26日深夜開始在“暗網”上公布部分數據,在澳政府介入調查后,27日宣布刪除已發布數據并撤回索要贖金要求。

    奧尼爾當時說,這類網絡攻擊事件凸顯澳大利亞個人數據保護和網絡安全法律體系不完善,政府應該加大對這類事件責任方的處罰力度。

    另據環球時報報道,在過去幾周,澳大利亞大型企業和關鍵基礎設施遭遇一系列網絡攻擊。澳大利亞第二大電信供應商澳都斯(Optus)表示,網絡攻擊影響了其多達1000萬名客戶的賬戶。澳大利亞零售商伍爾沃斯公司(Woolworths)披露,使用其打折購物網站的數百萬名客戶的個人信息遭泄露。

    另據英國《衛報》報道,澳大利亞國防部10月31日證實,負責運營該國國防部內部通信平臺ForceNet的外部ICT服務供應商遭到黑客攻擊,可能導致澳大利亞現役和退役軍人中多達4萬份私人通信數據面臨泄露風險。

    路透社此前稱,澳大利亞政府11月4日發布的一份報告顯示,在上個財政年度,澳大利亞遭受的網絡攻擊數量激增,大約“平均每7分鐘一次”。

    澳大利亞廣播公司援引技術專家的說法稱,澳大利亞之所以成為黑客的攻擊目標,是因為該國缺乏足夠數量且專業技能過硬的網絡安全人員。

    黑客核動力潛艇
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    當前,百年變局持續塑造網絡空間國際治理格局,網絡技術的發展以及大國在網絡空間的博弈,給治理形勢帶來了巨大挑戰,形成共識與分歧共存、多邊與多方共治、治理主體與機制愈加陣營化碎片化等特征。
    美國能源部本周證實,最近的SolarWinds供應鏈攻擊背后的威脅分子也侵入了美國國家核安全局機構的網絡。美國能源部和國家核安全局通報了其國會監督機構的違規行為,政府專家已在美國能源部和國家核安全局網絡中找到妥協的證據。根據DOE官員的說法,遭受重大損失的機構是FERC。網絡安全和基礎設施安全局正在幫助聯邦機構應對黑客攻擊活動。根據美國能源部的說法,威脅參與者沒有進入關鍵防御系統。
    2021 年 3 月,“十四五”規劃綱要對建設數字中國和打造網絡安全強國做出了重要部署,共提及“網絡安全” 14 次、“數據安全” 4 次,涉及數字經濟、數字生態、國家安全、能源資源安全四大領域。俄烏軍事沖突以來最大的網絡安全事件當屬 Viasat 衛星系統遭受網絡攻擊。隨著中國網絡安全自主創新能力不斷提升,安全產業將呈現百花齊放的格局。
    民族國家黑客組織,也稱為舒適的熊,APT29和“舒適的公爵”是最近民主黨全國委員會數據泄露事件的相關人員之一,據稱與俄羅斯政府有關。安全公司Volexity稱,周三,黑客向數十個與非政府組織、美國政策智庫甚至美國政府內部有關的目標發送了一系列釣魚電子郵件。
    DDOS攻擊的治理和緩解
    2021-09-27 08:24:52
    很推薦閱讀,并針對本書中的DDOS攻擊的治理和緩解做了總結。作為網絡犯罪的主要平臺之一,黑客利用僵尸網絡展開不同的攻擊,可以導致大量機密或個人隱私泄密,也可以通過DDOS攻擊使整個基礎信息網路癱瘓。因此,對僵尸網絡進行治理顯得十分迫切而重要。
    趨勢1:對個人數據的無限制挖掘威脅數字社會的穩定 免費獲取個人數據的時代即將結束,但取而代之的是什么尚未可知。 (一)數據過多,透明度過低 2017年,法國記者茱蒂絲·杜普托爾向一款約會應用軟件索要她在該應用...
    互聯網與大數據時代,個人信息保護構成了數字社會治理與數字經濟發展的基本法,牽動著萬千公眾的切身利益,也關涉企業對于個人信息的合理利用與規范發展。個人信息保護法自啟動立法以來,也因此受到了社會的廣泛關注。如今,個人信息保護法正式頒布,為個人信息處理活動提供了明確的法律依據,為個人維護其個人信息權益提供了充分保障,為企業合規處理提供了操作指引。
    伊朗原子能機構負責人阿里.阿克巴爾.薩利希在接受伊朗國家電視臺采訪時,將納坦茲核設施的停電事故稱之為“核恐怖主義”,承諾將“認真改進”伊朗核技術,并與伊朗核協議各參與方、國際原子能機構(IAEA)等相關各方合作,努力解除國際制裁。
    網絡安全公司Sucuri發現,黑客正在對WordPress網站進行大規模攻擊,向其注入腳本,迫使訪問者的瀏覽器暴力破解其他網站的密碼。該公司一直在追蹤一個以破壞網站以注入加密錢包抽水腳本而聞名的威脅人員。當有人連接他們的錢包時,它會竊取所有的加密貨幣和資產。當人們訪問這些被入侵的網站時,腳本會顯示誤導性信息,以說服用戶將錢包連接到該網站。這些腳本在過去一年中變得非常普遍,威脅者創建了帶有錢包抽水器
    CutOut.Pro是一個專門從事圖像和視頻編輯的人工智能平臺,于2024年2月27日面臨黑客聲稱的數據泄露。CutOut.Pro否認了此次泄露,并將此次泄露標記為“明顯的騙局”
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类