<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    【安全頭條】被黑客攻擊的WordPress網站迫使訪問者訪問DDoS目標

    VSole2022-03-30 09:15:47

    1、 被黑客攻擊的WordPress網站迫使訪問者訪問DDoS目標

    黑客正在破壞WordPress網站,插入惡意腳本,利用訪問者的瀏覽器對烏克蘭網站進行分布式拒絕服務攻擊。今天,Malwarehunteream發現一個WordPress網站因使用此腳本而受到攻擊,目標是10個遭受分布式拒絕服務(DDoS)攻擊的網站。這些網站包括烏克蘭政府機構、智庫、烏克蘭國際國防軍招募網站、金融網站和其他親烏克蘭網站。

    加載時,JavaScript將強制訪問者的瀏覽器對列出的每個站點執行HTTP GET請求,一次不超過1000個并發連接。DDoS攻擊將在后臺發生,用戶不知道正在發生,而只是瀏覽器速度減慢。這允許腳本執行DDoS攻擊,而訪問者不知道他們的瀏覽器已被鎖定進行攻擊。對目標網站的每個請求都將使用一個隨機查詢字符串,這樣請求就不會通過緩存服務(如Cloudflare或Akamai)提供服務,而是被攻擊的服務器直接接收。[點擊“閱讀原文”查看詳情]

    2、ISC2022重磅上線《我要上ISC》議題征集活動,召集全球網安Speaker!

    3月29日,ISC 2022議題征集通道正式開啟。本屆大會以網安生態共享共建的全新模式,面向全球召集網絡安全Speaker,致力構建全球網絡安全的“智匯”高地。

    作為一年一度的全球性安全峰會,互聯網安全大會(簡稱ISC)即將迎來十周年。素以規格高、輻射廣、影響力深遠著稱的ISC每年都會吸引百余家知名廠商參展,至今共吸引來自全球2000余位安全精英深度參與,圍繞國防、經濟、科技、金融等領域安全問題,輸出超2000個行業前沿議題,被譽為全球網絡安全行業風向標。

    今年,ISC面向全球網絡安全決策者和從業者、行業客戶、媒體、學生等群體,征集網絡安全技術、數字安全場景、網絡安全行業發展內需等相關議題。優質Speaker有機會獲得與行業大咖面對面交流和登上ISC大會的機會!

    3、烏克蘭拆除了5個虛假信息機器人農場沒收了10000張SIM卡

    烏克蘭安全局(SSU)宣布,自與俄羅斯開戰以來,它已經發現并關閉了五個機器人農場,其中有超過10萬個虛假社交媒體賬戶傳播虛假新聞。該網絡在哈爾科夫、切爾卡西、特諾皮爾和扎卡爾帕蒂亞運營,目的是通過傳播有關俄羅斯入侵和維權者身份的虛假信息來勸阻烏克蘭公民,并引發恐慌。根據SSU的聲明,該網絡的目標是破壞各個地區的社會政治局勢,從而遏制烏克蘭民兵的抵抗。這次行動的原因是俄羅斯特種部隊,他們的成員已經根據第110條(侵犯烏克蘭領土完整和不可侵犯性)面臨刑事訴訟,但SSU的公告中沒有提到逮捕任何操作員。

    在過去的一個月里,由于該機構面臨著越來越多的挑戰,不得不將重點放在阻止軍事入侵上,SSU的網站已多次長期處于離線狀態。不過,值得注意和贊揚的是,烏克蘭的網絡機構至少在一定程度上仍在運作,并每天發布活動公告。[點擊“閱讀原文”查看詳情]

    4、SunCrypt勒索軟件在2022年仍然活躍

    SunCrypt是一家勒索軟件即服務(RaaS)運營商,在2020年年中嶄露頭角。據報道,隨著運營商繼續致力于為其提供新的功能,該公司仍在積極開展業務,盡管幾乎沒有。SunCrypt是三重勒索的早期先驅之一,包括文件加密、威脅發布被盜數據,以及針對非付費受害者的DDoS(分布式拒絕服務)攻擊。

    盡管如此,加上分支機構計劃中缺乏道德導向的目標限制,SunCrypt的規模仍未能超過一個封閉的分支機構圈子中的小型私人RAA。根據Minerva實驗室的一份報告,這種停滯并沒有阻止惡意軟件作者開發新的更好版本的病毒株,分析人員對其進行了分析,以確定發生了什么變化。[點擊“閱讀原文”查看詳情]

    5、Racoon Stealer惡意軟件聲稱暫停運營

    開發浣熊盜取密碼惡意軟件的網絡犯罪組織在聲稱其一名開發人員在入侵烏克蘭時死亡后,已暫停運營。Racoon Stealer是一種信息竊取特洛伊木馬,在MaaS(惡意軟件即服務)模式下以每周75美元或每月200美元的價格發布。訂閱該操作的威脅參與者將獲得一個管理面板的訪問權限,該面板允許他們自定義惡意軟件,檢索被盜數據(也稱為日志),并創建新的惡意軟件版本。

    該惡意軟件在威脅參與者中非常流行,因為它可以從受感染的設備竊取各種信息,包括存儲的瀏覽器憑據、瀏覽器信息、加密貨幣錢包、信用卡、電子郵件數據,以及許多應用程序的其他數據。浣熊盜獵者行動暫停。

    正如安全研究人員3xp0rt首次發現的那樣,浣熊竊賊背后的威脅行為人今天在講俄語的黑客論壇上發布消息稱,他們的一名核心開發者在入侵烏克蘭時被殺后,他們將暫停運營。[點擊“閱讀原文”查看詳情]

    6、HackerOne將卡巴斯基的bug賞金計劃推出其平臺

    入侵烏克蘭后,俄羅斯和白俄羅斯受到制裁,臭蟲賞金平臺HackerOne于周五關閉了卡巴斯基的臭蟲賞金項目。“我們將繼續與相關實體就制裁問題開展合作,”哈克龍在上周發布的一份有關制裁的常見問題解答中解釋道。“為此,我們暫停了針對俄羅斯、白俄羅斯和烏克蘭受制裁地區客戶的項目。”

    這家俄羅斯網絡安全公司表示,制裁不會成為該項目暫停的理由,因為這些制裁都不是對卡巴斯基實施的。bug bounty平臺還阻止了卡巴斯基對該項目的訪問,并凍結了現有資金,因為該俄羅斯反病毒提供商的產品中已經報告了安全漏洞。卡巴斯基還補充說,在“哈克龍單方面采取行動”后,其臭蟲賞金計劃被無限期禁用。這家網絡安全公司表示:“卡巴斯基認為這種單方面行動是一種不可接受的行為,尤其是對于脆弱性協調社區中的關鍵角色而言,在該社區中,各方之間的信任對于使產品和服務更安全至關重要。[點擊“閱讀原文”查看詳情]

    網絡安全ddos
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    它被認為是 2002 年“有史以來最大的”互聯網攻擊。這種分布式拒絕服務攻擊攻擊了互聯網域名系統層次結構頂部的 13 臺服務器中的7臺。現在,20 年后,它的起源仍然是神秘的,但它的方法和大小仍然使它脫穎而出。它也不再是最大的數字,但它確實顯示了攻擊者和防御者的進步程度。回顧一下,今天的網絡攻擊能告訴我們什么?
    近日,綠盟科技攜手騰訊安全、電信安全發布《2022年上半年DDoS攻擊威脅報數字化已成為全球各類組織不容忽視的發展趨勢,隨著新技術的快速應用,企業網絡的開放性逐漸增強,這在給客戶提供更便捷、高效的服務和改善客戶體驗的同時也帶來了多種網絡安全威脅,DDoS攻擊即是其中最為常見的惡意威脅之一。
    DDoS攻擊的流量表明,網絡犯罪團伙“利用由被黑設備構成的復雜全球性僵尸網絡來策劃這場攻擊活動。”Prolexic平臺囊括全球20個大容量數據清洗中心,分布在世界各地,便于就近處理DDoS攻擊和保護受害者。今年4月,卡巴斯基發布報告稱,一季度DDoS攻擊創下歷史新高,環比暴增46%,針對性攻擊的數量甚至增加了81%。
    從市場容量、細分技術、發展趨勢等角度,剖析網絡安全七大熱門賽道發展前景。
    根據網絡安全廠商StormWall近日發布的《2023年一季度全球DDoS攻擊綜合報告》,2023年一季度DDoS攻擊與2022年同期相比增長了47%。2021年,由于配置錯誤導致的云服務器暴露最多的國家是美國和中國,印度排名第五。2023年DDoS威脅全面升級StormWall的報告顯示2023年DDoS攻擊威脅不斷升級,攻擊量,強度和持續時間也顯著增長。
    網絡安全專家近期發現一份逾 27G 轉儲文件,其包含 3000 萬南非公民的身份號碼、個人收入、年齡、就業歷史、公司董事身份、種族群體、婚姻狀況、職業、雇主和家庭地址等敏感信息。
    網絡安全公司 Corero 表示他們發現了一種能夠抵消 Memcached DDoS 攻擊的 “ kill switch ” —— 主要依賴于將命令發送回攻擊服務器來抑制 DDoS 攻擊,使含有漏洞的服務器緩存失效,以致攻擊者種植的任何潛在的惡意 playload 都將變得毫無用處。另外,Corero 指出,該漏洞可能比最初認為的更為深遠:除了 DDoS 反射放大攻擊之外,由于 Memcached
    據外媒,近期網絡安全專家披露了有關一個新發現的受Mirai啟發的新僵尸網絡的細節,該僵尸網絡利用KGUARD提供的數字錄像機中的缺陷,傳播并執行DDoS攻擊,事實上Mirai僵尸網絡出現以來一直都與一些DDoS攻擊有著千絲萬縷的聯系,2016年10月,歐洲和北美的DNS服務提供商Dyn的用戶失去了對主要互聯網平臺和服務的訪問,之后Mirai僵尸網絡的新變種不斷出現。
    2022 年的另一次重大 HTTP DDoS 攻擊針對的是Google Cloud Armor客戶,但沒有成功。網絡安全供應商緩解了2 月至 4 月期間發生的一次攻擊,該攻擊總共產生了 150 億個請求。Radware的威脅情報發現黑客在2月中旬至4月中旬期間聲稱的1800多次DDoS攻擊。改進緩解策略本月針對微軟的DDoS攻擊凸顯了當前緩解措施中的漏洞。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类