<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    【安全頭條】快速網絡攻擊中部署的量子勒索軟件

    一顆小胡椒2022-04-27 08:15:35

    1、快速網絡攻擊中

    部署的量子勒索軟件

    在2021年8月首次發現的一種毒液RANSOWRADE被發現進行快速攻擊,迅速升級,使防御者幾乎沒有時間作出反應。威脅參與者將IcedID惡意軟件作為其初始訪問載體之一,該軟件部署Cobalt Strike進行遠程訪問,并導致使用Quantum Locker進行數據盜竊和加密。

    DFIR報告的安全研究人員分析了量子勒索軟件攻擊的技術細節,他們說,從最初的感染到加密設備的完成,攻擊只持續了3小時44分鐘。[點擊“閱讀原文”查看詳情]

    2、黑客竊取數據后

    法國醫院集團

    切斷互聯網連接

    醫院和醫療保健集團發現所有進出的互聯網連接遭受網絡攻擊,導致敏感的行政和患者數據被盜后,已將其斷開。GHT是一家位于法國東北部的醫院網絡,由九個地點、6000名員工和大約3370張床位組成。

    網絡攻擊發生在4月19日,影響了Vitry le Fran?ois和Saint Dizier的CHs,導致GHT斷開與醫院的互聯網連接,以防止攻擊的傳播和進一步的數據盜竊。[點擊“閱讀原文”查看詳情]

    3、在修復損壞的安裝程序后

    Emotet惡意軟件

    再次感染用戶

    在威脅參與者修復了一個漏洞,防止人們在打開惡意電子郵件附件時被感染后,Emotet惡意軟件釣魚活動再次啟動并運行。Emotet是一種通過帶有惡意附件的垃圾郵件活動傳播的惡意軟件感染。如果用戶打開附件,惡意宏或腳本將下載Emotet DLL并將其加載到內存中。

    一旦加載,惡意軟件將搜索和竊取電子郵件,用于未來的垃圾郵件活動,并丟棄額外的有效載荷,如Cobalt Strike或其他通常導致勒索軟件攻擊的惡意軟件。[點擊“閱讀原文”查看詳情]

    4、APT37

    用新型惡意軟件攻擊記者

    被稱為APT37的朝鮮黑客被發現以一種新的惡意軟件毒株針對專門研究朝鮮的記者。該惡意軟件是通過網絡釣魚攻擊傳播的,網絡釣魚攻擊最初由美國新聞網站NK News發現,該網站利用朝鮮國內的情報,專門報道新聞,并提供有關朝鮮的研究和分析。

    在NK News發現攻擊后,他們聯系了Stairwell的惡意軟件專家尋求進一步的幫助,后者接管了技術分析。

    Stairwell發現了一個名為“Goldbackdoor”的新惡意軟件樣本,該樣本被評估為“Bluelight”的繼任者。

    值得注意的是,這并不是APT37第一次與針對記者的惡意軟件活動相關聯,最近的一次是2021年11月的一份報告,該報告采用了高度可定制的“Chinotto”后門。[點擊“閱讀原文”查看詳情]

    5、有幾個關鍵漏洞

    會影響SmartPTT

    和SmartICS工業產品

    一名安全研究人員在專門從事專業無線電通信和工業自動化的俄羅斯公司Elcomplus生產的工業產品中發現了幾個漏洞,其中包括被評定為嚴重和高度嚴重的漏洞。

    研究員Michael Heinzl在Elcomplus的SmartPTT SCADA產品中發現了總共九個漏洞,該產品將SCADA/IIoT系統的功能與專業無線電系統的調度軟件相結合。

    此外,由專門從事SCADA和工業物聯網可視化平臺的Elcomplus公司SmartICS生產的產品似乎也受到一些漏洞的影響,因為它們共享代碼。[點擊“閱讀原文”查看詳情]

    網絡攻擊量子
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    近日,國家計算機病毒應急處理中心對“蜂巢”(Hive)惡意代碼攻擊控制武器平臺(以下簡稱“蜂巢平臺”)進行了分析,蜂巢平臺由美國中央情報局(CIA)數字創新中心(DDI)下屬的信息作戰中心工程開發組(EDG,以下簡稱“美中情局工程開發組”)和美國著名軍工企業諾斯羅普·格魯曼(NOC)旗下XETRON公司聯合研發,由美國中央情報局(CIA)專用。蜂巢平臺屬于“輕量化”的網絡武器,其戰術目的是在目標網
    使用微軟協作工具Teams的公司在2023年夏天早些時候得到消息,一個俄羅斯黑客企業正在利用該平臺發動網絡釣魚攻擊,這讓一項早已為人所知的攻擊戰略有了新的進展。據微軟威脅情報稱,這些被確認為Midnight Blizzard的黑客利用微軟365租戶托管發動新的社交工程攻擊,這些租戶是在之前的攻擊中受到損害的小企業擁有的。
    上述分析表明,美國中央情報局(CIA)對他國發動網絡黑客攻擊的武器系統已經實現體系化、規模化、無痕化和人工智能化。其中,蜂巢平臺作為CIA攻擊武器中的“先鋒官”和“突擊隊”,承擔了突破目標防線的重要職能,其廣泛的適應性和強大的突防能力向全球互聯網用戶發出了重大警告。
    隨著量子計算技術的發展,相關運算操作在理論上實現從指數級向多項式級別的轉變,量子計算機有望攻破現有的公鑰密碼體制。為應對出現的新型威脅,后量子密碼(PQC)應運而生,旨在研究密碼算法在量子環境下的安全性。
    近來,美國在網絡安全領域的惡行再次成為關注熱點。多份報告顯示,在“斯諾登事件”激起國際社會公憤之后,美國仍不知收斂,對外大肆竊聽他國信息,對內也肆無忌憚窺探公民隱私。這個變本加厲的“黑客帝國”已成為全球網絡安全領域的一大威脅。 在國際上,一份新發布的網絡安全報告披露了美國對多國進行網絡攻擊和竊聽竊密的大量證據。如美國國家安全局曾在30天內遠程竊取了970億條全球互聯網數據和1240億條電話數據。
    近來,美國在網絡安全領域的惡行再次成為關注熱點。多份報告顯示,在“斯諾登事件”激起國際社會公憤之后,美國仍不知收斂,對外大肆竊聽他國信息,對內也肆無忌憚窺探公民隱私。這個變本加厲的“黑客帝國”已成為全球網絡安全領域的一大威脅。 在國際上,一份新發布的網絡安全報告披露了美國對多國進行網絡攻擊和竊聽竊密的大量證據。如美國國家安全局曾在30天內遠程竊取了970億條全球互聯網數據和1240億條電話數據。
    在2021年8月首次發現的一種毒液RANSOWRADE被發現進行快速攻擊。
    據報道,目前,美國政府支持使用工具保護互聯網安全性,防止量子計算機破解傳統加密密鑰。為了應對潛在的隱私危機,密碼學專家一直在開發能夠防御量子計算機攻擊的算法,2016年,NIST呼吁全球各地的計算機科學家提交此類“后量子算法”的最佳方案,該進程現已達到一個“重大里程碑”,首批4項推薦加密算法方案于7月5日公布。
    一顆小胡椒
    暫無描述
      亚洲 欧美 自拍 唯美 另类