<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    【安全頭條】二季度勒索軟件報告顯示贖金中位數繼續下降

    VSole2022-08-01 09:03:13

    1、二季度勒索軟件報告顯示贖金中位數繼續下降

    勒索軟件數據修復公司Coveware發布二季度勒索軟件報告,數據顯示支付給黑客的贖金中位數持續下降,從去年第四季度以來趨勢從未改變。

    二季度贖金平均價為22萬美元,比上季度增長了8%,但中位數比上季度下降一半還要多,只有3萬多美元。僅僅9個月前,第四季度平均價33萬美元,中位數近12萬美元,整體呈下降趨勢,中位數變化極大。安全研究員分析,這可能是因為多種原因,如政府要求之類導致的贖金支付意愿降低所致。愈來愈多企業,尤其是超大型企業面對天價贖金時選擇拒絕談判,這對破壞勒索軟件現有市場是有積極作用的。

    勒索軟件現在也積極進行轉型,嘗試包括數據勒索、數據轉賣之類的方法,且看黑客又會出什么招對抗行政力量。

    2、歐洲規模最大DDoS攻擊現身Akamai

    Akamai某東歐客戶近日遭DDoS攻擊,流量突破歐洲DDoS攻擊記錄。

    這家公司不知道得罪了誰,一個月時間內遭數十輪DDoS攻擊,7月21日攻擊流量達到峰值853.7Gbps/659.6Mpps。Akamai未透露公司的其他細節,只說攻擊只涉及幾個IP,安全研究員分析很可能是政治相關的攻擊事件,畢竟東歐相關又是如此大規模的DDoS,肯定不是簡單的勒索。

    3、美參議員就泛濫的欺詐性加密應用程序向蘋果谷歌發起質詢

    作為美國參議院銀行、住房與城市事務委員會主席,參議員 Sherrod Brown 已于 7 月 27 日分別向蘋果與谷歌 CEO 致信,要求兩家科技巨頭詳細說明“貴公司為防止應用商店中的欺詐活動而采取的措施”。更確切地說,Sherrod Brown 對“欺騙了成百上千名投資者的虛假加密應用程序報道”感到無比擔憂。

    Sherrod Brown 寫道:

    近年來,隨著加密交易平臺的受歡迎程度激增,數百萬投資者下載了移動 App 來交易和投資數字資產。
    然而擁有如此龐大用戶群體的加密移動應用程序,其數字資產卻未能受到應有的監管。

    早些時候,FBI 也在一份報告中詳細闡述了欺詐性加密貨幣錢包應用,并警告稱有 244 名投資者被騙走了 4270 萬美元。

    有鑒于此,Sherrod Brown 已在信中要求蘋果和 Google 在 8 月 10 日前交出有關其 App 審核流程的詳情,尤其是采取了哪些防止欺詐性加密應用逃脫審核的措施。

    Apple Insider 指出,蘋果曾因 App Store 上分發的加密欺詐應用,而遭到過猛烈的抨擊。

    比如 2021 年,一名男子就指控該公司讓一款欺詐性應用程序逃脫了 App Store 的審核,結果導致其被竊取了價值超過 60 萬美元的 BTC 。

    與此同時,庫比蒂諾科技巨頭也是欺詐者的長期攻擊目標。早在 2020 年,就有過黑客入侵蘋果官方 Twitter 賬號以推廣 BTC 的案例。

    4、韓美國安官員討論網絡安全事務

    韓聯社首爾7月29日電 韓國總統發言人室29日表示,國家安保室官員日前會見到訪的美國白宮國家安全委員會(NSC)負責網絡和新興技術的副國家安全事務助理安妮·紐伯格,雙方就加強兩國網絡安全合作等問題進行了討論。

    發言人室方面表示,紐伯格26日與國家安保室室長金圣翰、第一次長(副部長)金泰孝和第二次長申仁浩(音)舉行會晤,雙方就加深信息共享和應對合作,以保護核心基礎設施、防止和消除網絡干擾等問題達成共識,并商定兩國NSC將隨時就此保持溝通。

    雙方還一致認為,韓美等國際社會的對朝應對方式有必要隨朝鮮挑釁行為的升級而變,還要有效應對多重網絡案例威脅。

    紐伯格于25日至27日訪韓,此訪旨在落實今年5月兩國首腦會談的后續措施。據悉,紐伯格在訪問期間還會見了一系列韓國外交和安全事務官員。(完)

    軟件安全蘋果
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    公民實驗室(Citizen Lab)的研究人員說,巴林人權活動家的iPhone今年早些時候被強大間諜軟件悄悄入侵,打敗了蘋果公司為抵御秘密入侵而設計的新安全保護措施。這位仍在巴林并要求不透露姓名的活動人士是巴林人權中心的成員,該中心是一個獲獎的非營利性組織,在海灣國家促進人權。
    在美國遭受多次利用開源軟件漏洞的攻擊后,包括蘋果在內的科技公司高管將于周四參加白宮的網絡安全會議。除了蘋果、亞馬遜和IBM,預計還將包括微軟、Meta、甲骨文以及國防部等機構的高管。基于防疫因素,這次會議預計將在線上舉辦。
    近日,一則#蘋果要求APP必須有刪除帳號功能#的話題登上微博熱搜,引起網友熱議。截至到目前為止,相關話題內容閱讀量更是超過1.6億,網友對蘋果的關注程度確實會讓友商羨慕嫉妒恨。
    為了應對迅速增長的開源軟件安全風險,代碼安全實驗室打造了開源衛士產品。他談到,此前開發安全領域里的產品廠商,通常不需要直面黑客攻擊的壓力,安全事件發生時,往往是傳統安全產品廠商第一時間站出來做應急響應。但隨著攻擊不斷的左移到軟件開發環節,這一情況正在迅速的發生變化。
    開源安全正在經歷一個加速變革的時期
    2021年數字安全大事記
    2022-01-01 19:38:39
    2021年可謂是數字安全時代的開啟元年。習近平總書記在2021年世界互聯網大會烏鎮峰會開幕的賀信中強調,“筑牢數字安全屏障,讓數字文明造福各國人民,推動構建人類命運共同體。” 中央網絡安全和信息化委員會在2021年11月印發了《提升全民數字素養與技能行動綱要》,綱要在部署的第六個主要任務中明確了“提高數字安全保護能力”的要求。
    各經濟體更加重視數據競爭力,紛紛制定出臺數據戰略,宣誓數據安全和主權。因此,歐盟認為必須建立歐洲數據主權。近年來,我國陸續發布了一系列數據及其安全相關的法律法規和標準規范,數據資產價值得到確認。2020年6月,12部委聯合發布《網絡安全審查辦法》,推動建立國家網絡安全審查工作機制。
    SHA2代碼簽名作為一種非常重要的安全措施,它有助于確保軟件代碼和文件的完整性和真實性。SHA2代碼簽名一般指的是基于SHA2哈希算法,用于給.exe、.ocx,.xpi、.msi、.dll、.cab等軟件代碼進行數字簽名的的數字證書。簽名機構使用私鑰對SHA2哈希值進行數字簽名,隨后用戶的運行環境使用公鑰來驗證數字簽名的完整性、真實性。
    Log4j漏洞披露時間表二、各方響應工業網絡安全廠商在監測中已經發現大量的漏洞利用嘗試和成功利用的現象。主要國家的網絡安全監管機構已紛紛發布預警,要求限期修復漏洞。該公司15日更新的受上述兩個漏洞影響的產品多達35種。2021年12月,思科對其150多款產品進行排查,以尋找Log4j漏洞。隨著危機的持續發酵,此次 Log4j 漏洞帶來的損失目前尚無法準確評估
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类