<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    【安全頭條】俄羅斯航天局警告黑客攻擊衛星視為宣戰

    VSole2022-03-04 08:48:16

    1、美國安局對47個國家地區發起長達10余年網絡攻擊,外交部回應!

    (圖源:外交部)

    3月3日,外交部發言人汪文斌主持例行記者會。有記者提問,據報道,3月2日,網絡安全企業360公司發布《網絡戰序幕:美國國安局NSA(APT—C-40)對全球發起長達10余年無差別攻擊》的報告。披露NSA利用網絡武器對中國、英國、德國、法國、波蘭、日本、印度、韓國、阿聯酋、南非、巴西等全球47個國家及地區403個目標開展網絡攻擊。此前360公司還發布過APT—C-39報告,曝光美國中央情報局對中國發動大規模網絡攻擊。請問中方對此有何評論?

    汪文斌表示,我們注意到360公司的有關報告,譴責報告曝光的惡意網絡活動,再次強烈敦促美方作出解釋,并立即停止此類活動。中方將采取必要措施維護中國的網絡安全和自身利益。360公司此前曾經發布APT-C-39報告,再到這次APT-C-40報告,這一系列報告說明美國對中國進行了大規模、長時間、系統性的網絡攻擊,嚴重危害中國關鍵基礎設施安全,海量個人數據安全以及商業和技術秘密,嚴重影響了中美在網絡空間的互信。相關報告顯示,美國在網絡空間沒有遵守任何國際規則,也徹底拋棄了中美2015年達成的網絡安全雙邊共識。[點擊“閱讀原文”查看詳情]

    2、俄羅斯航天局警告

    黑客攻擊衛星視為宣戰

    針對愈演愈烈的網絡攻擊,俄羅斯航天局局長在電視采訪中明確指出,俄羅斯將把針對俄羅斯衛星基礎設施的任何網絡攻擊視為戰爭行為,此類企圖也將被視為嚴重的犯罪行為,俄羅斯執法機構將對此展開調查。

    在采訪中,俄羅斯航天局局長還明確否認了俄羅斯航天局遭遇黑客攻擊的傳言。稱Network Battalion 65 (NB65) 入侵并關閉了一些 Roscosmos 服務器的說法并不屬實,目前俄羅斯航天局的活動控制中心運行正常,NB65 是個“小騙子”。[點擊“閱讀原文”查看詳情]

    3、制裁or支援?

    Apple、Google宣布關閉地圖功能

    技術沒國界,技術運用卻立場分明。俄烏沖突牽動著全球的神經,各方勢力也不斷卷入這場地區博弈。在諸多硅谷科技巨頭參與制裁俄羅斯的大背景下,近日Apple和Google再次出手,宣布關閉地圖實時交通數據,并稱此舉系幫助烏克蘭,限制俄羅斯方面在網絡空間造成的損害。

    除關閉地圖實時交通數據等功能外,Apple不僅宣布停止在俄羅斯銷售所有產品,還在App Store中刪除RT News和Sputnik等俄羅斯媒體。目前,更有消息指出莫斯科地鐵已無法正常使用Apple Pay和Google Pay。[點擊“閱讀原文”查看詳情]

    4、俄烏沖突

    WordPress攻擊規模暴增十倍

    在烏克蘭集結IT部隊,俄羅斯黑客組織反擊的“網絡廝殺”下,近日有安全公司發布消息稱,俄烏沖突期間,針對烏克蘭的WordPress攻擊規模暴增十倍。報告中指出,僅在2月25日一天時間內就記錄到了144000次WordPress攻擊,而且25-27日兩天時間內,超過209624 次攻擊精準鎖定376個學術類網站。

    密集的攻擊活動,導致30個烏克蘭大學網站遭到入侵,其中大部分網站遭到完全破壞或出現服務不可用的情況。[點擊“閱讀原文”查看詳情]

    5、Log4shell漏洞

    被大規模用于DDoS攻擊

    Log4j漏洞,2021年底的話題頂流,如今仍被廣泛利用。近日,有安全團隊披露稱,有攻擊者仍在廣泛利用Log4j軟件中的Log4Shell漏洞來部署各種惡意軟件,并稱攻擊活動中還涉及大規模用于DDoS僵尸網絡進行加密挖礦等。

    安全團隊在報告中指出,近期針對Log4Shell的利用數量相對趨于穩定,并可確定有83%的利用是來自美國的IP地址,其次是日本和中歐。[點擊“閱讀原文”查看詳情]

    6、近10萬輸液泵

    易受攻擊影響

    當醫療設備遭遇網絡攻擊會發生什么?近日,有媒體披露稱,在用于向患者輸送藥物和液體的200000多個聯網醫療輸液泵中收集到的數據顯示,75%的設備在運行時存在可被攻擊者利用的安全漏洞。

    調查結果顯示,2019年和2020年報告的數以萬計的設備,均易受到6個嚴重漏洞的攻擊。同時,研究人員對收集到的200000個輸液泵進行安全分析,發現其中至少有30000到 100000個易受到漏洞的影響。[點擊“閱讀原文”查看詳情]

    黑客俄羅斯黑客
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    禁用了雙因素身份驗證(2FA)的AT&T公司電子郵件賬戶訪問權限也在俄語黑客的售貨清單上,標價7000美元。
    KillNet聲稱其竊取的數據包括FBI特工的社交媒體密碼和銀行詳細信息。Telegram上的截圖顯示了在線商店、醫療ID卡以及Google、Apple和Instagram帳戶的密碼。
    俄羅斯黑客組織Killnet入侵了Anonymous的官方網站,對所有機構進行網絡攻擊,
    Bleeping Computer 網站披露,疑似具有俄羅斯背景的黑客組織 APT29(又名 Nobelium,Cloaked Ursa)正在使用二手寶馬汽車廣告等非常規性”誘餌“,引誘西方駐烏克蘭外交官點擊帶有惡意軟件的鏈接。過去兩年,APT29 組織針對北約、歐盟和烏克蘭等地的高價值目標,使用帶有外交政策主題的網絡釣魚電子郵件或虛假網站,通過秘密后門感染目標受害者。
    疑似俄羅斯國家支持的黑客組織 Gamaredon繼續針對烏克蘭軍事和安全情報部門的關鍵組織,采用了更新的工具集和新的感染戰術。
    2022年1月至7月,俄羅斯黑客組織共竊取超過5000萬用戶賬戶密碼。研究人員分析發現至少34個不同的俄羅斯黑客組織使用信息竊取惡意軟件在2022年1月至7月期間,從超過89.6萬個用戶處累計竊取了5035萬賬戶密碼。圖 2022年1月-7月俄羅斯攻擊活動的受害者國家分布2022年,信息竊取惡意軟件數量大量增長,許多技術實力并不強的黑客也希望通過攻擊活動來進行獲利。
    成功安裝后,后門將檢查是否存在調試器,如果找到調試器,則會自行終止以阻止執行。這項研究仍在進行中,Bitdefender安全研究人員目前只有Mac惡意軟件樣本,而沒有攻擊工作原理的完整圖片。APT28是兩個與俄羅斯有聯系的網絡間諜組織之一,他們被控去年侵入美國民主黨全國委員會的電子郵件服務器,并干擾2016年總統選舉。
    當地時間5月16日,俄羅斯黑客組織Killnet在社交媒體上發布視頻,正式向英美德等10個國家政府網站宣戰。 “問候我們所有的敵人們!今天我們正式宣布向10個國家政府發起網絡戰。從現在開始,美國、英國、德國、意大利、拉脫維亞、羅馬尼亞、立陶宛、愛沙尼亞、波蘭和烏克蘭將成為我們的攻擊目標。”Killnet還表示,這10個國家的政府將被“清算”,但其普通民眾不會有任何危險。
    俄羅斯黑客攻破了烏克蘭最大的電信服務提供商 Kyivstar 的系統,并清除了電信運營商核心網絡上的所有系統。此次事件發生后,Kyivstar 的移動和數據服務中斷,導致其 2500 萬移動和家庭互聯網用戶中的大多數失去了互聯網連接。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类