<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    被盜的NSA“Windows黑客工具”現在開始出售

    VSole2022-08-05 13:49:06

    黑客組織現在正在出售另一套黑客工具“Equation group Windows Warez”,其中包括Windows漏洞攻擊和防病毒繞過工具,這些工具是從與NSA有聯系的黑客組織Equation group竊取的。

    對于那些不熟悉這個話題的人來說,影子經紀人是一群臭名昭著的黑帽黑客,他們在2016年8月泄露了Equation group創造的漏洞、安全漏洞和“強大的間諜工具”。

    周六,影子經紀人在其總部位于ZeroNet的網站上發布了一條消息,宣布將出售全部資產Windows Warez“收集750比特幣(約合678630美元)。

    數據轉儲包含許多windows黑客工具,分類如下:

    • 模糊工具(用于發現錯誤和安全漏洞)
    • 利用框架
    • 網絡植入
    • 遠程管理工具(RAT)
    • 針對IIS、RDP、RPC、SMB協議的遠程代碼執行漏洞攻擊(有些零天)
    • SMB后門(植入)

    有趣的是,名單中的遠程管理工具(RAT)“DanderSpritz”是愛德華·斯諾登披露的NSA文件中之前泄露的工具。

    除此之外,惡意軟件研究人員雅各布·威廉姆斯(Jacob Williams)還分析了黑客提供的“截圖和整個垃圾場中查找命令的輸出”檔案,作為合法性的證據,并估計這些工具可能還包括一個完全不可檢測的惡意軟件(FUD)工具包。

    FUD工具包可能具有“規避/繞過個人安全產品”的能力,如Avira、Avast、Dr.Web、ESET Antivirus、Comodo、McAfee Antivirus、Microsoft Essential、Panda、Symantec、Trend Micro和卡巴斯基Antivirus。

    買家可以購買整個黑客工具數據庫,Equation Group利用這些工具打擊各個國家,以擴大其間諜活動。

    8月,影子經紀人宣布了一場拍賣,試圖將整套工具出售給出價最高的人,但該集團在10月取消了拍賣,因為公開拍賣幾乎沒有或根本沒有回應。

    但由于這一次該組織已經將Windows黑客工具出售,黑客和間諜組織很可能會有興趣購買這些黑客工具。

    網絡安全nsa
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    美國聯邦政府官員表示,俄羅斯入侵烏克蘭后對其實施的制裁可能對美國的網絡安全產生了積極影響他認為,對俄羅斯的制裁是可能影響勒索軟件數量的幾個因素之一。據Liska稱,勒索軟件攻擊在全球范圍內同比增長18.5%。截至 2022 年,5 月份披露或確認的勒索軟件攻擊報告數量最少。至于其他月份,SearchSecurity 在1月份發現了41起勒索軟件攻擊披露,2 月份發現了27起, 3月份發現了31起。
    3月,美國發布了拜登政府的《臨時國家安全戰略指南》(文中簡稱指南),這是拜登新政府發布的第一份美國全面應對國際國內局勢的政策性指導文件。該指南概述了拜登政府的網絡戰略,拜登政府的網絡戰略不僅反映了美國外交政策,還折射出國家安全愿景中的意識形態、地緣政治、技術和外交支柱。SolarWinds和微軟黑客事件給美國網絡安全帶來了巨大的沖擊,暴露出了美國網絡安全防御方面的不足,也成為了拜登執政后的當務之急
    NSA網絡安全技術總監Neal Ziring稱,想要杜絕此類漏洞,開發軟件時就必須始終使用內存安全語言和其他保護措施。不過,NSA確實認識到“內存安全”有點兒用詞不當,這個概念范圍太廣,各人理解不同。內存安全也有其自身的挑戰。分析師公司SlashData的數據表明,2020年第一季度到2022年第一季度,Rust用戶數量增長了兩倍。
    2022年3月1日,美國國家安全局(NSA)發布了一份《網絡基礎設施安全指南》技術報告。這份網絡安全技術報告旨在向所有組織提供最新的保護IT網絡基礎設施應對網絡攻擊的建議,建議側重于防止現有網絡常見漏洞和弱點的設計和配置,用于指導網絡架構師和管理員建立網絡的最佳實踐。該報告由NSA網絡安全局編寫。
    美國白宮、CISA、NSA三部門的網絡安全負責人表示,加強防御性網絡安全態勢已經成為新常態……
    https://mp.weixin.qq.com/s/-GJi5YUDVru51_exCvowcw13.數字貿易協定 | 貿易談判中的中美歐數據跨境流動博弈概覽9月16日,中國正式提出申請加入《全面與進步跨太平洋伙伴關系協定》。但與此同時,部分CPTPP成員國已經對我國數據跨境和數據本地化方面的規定是否能夠符合CPTPP相關條款的紀律要求,提出了質疑。
    協作改善軟件安全勢在必行,而這可能需要開發出工具和標準來豐富SBOM和提供更深入的分析。
    這項研究是蘭德公司“Security 2040”計劃的一部分,該計劃通過跨領域方式對未來威脅進行分析和評估。目前,霍尼韋爾公司的量子計算機僅有6個量子比特,但其稱每年將量子體積數提高10倍,5年后預計達到640000,比IBM的速度快得多。目前,霍尼韋爾有6臺量子計算機。因此需要整個國家采取集中協調的方法來應對風險。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类