<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    黑客郵寄惡意U盤攻擊美國國防公司

    一顆小胡椒2022-01-08 07:28:42

    聯邦調查局 (FBI) 在最近更新的緊急警報中警告美國公司,出于經濟動機的 FIN7網絡犯罪組織正在通過包含惡意USB設備的軟件包瞄準美國國防工業。

    攻擊者正在郵寄包含帶有LilyGO標志的“BadUSB”或“Bad Beetle USB”設備的包裹,這些設備通常在網絡上出售。

    自2021年8月起,這些包裹已通過美國郵政服務(USPS)和聯合包裹服務(UPS)郵寄給運輸和保險行業的企業,以及從2021年11月開始寄給美國國防相關公司。

    FIN7運營商冒充亞馬遜和美國衛生與公眾服務部(HHS),誘騙目標打開包裹并將USB驅動器連接到他們的系統。自8月以來,FBI收到的報告稱,這些惡意包裹還包含有關COVID-19指南或偽造禮品卡的信件,以及偽造的感謝信,具體取決于冒充的實體。目標將USB驅動器插入他們的計算機后,它會自動注冊為人機接口設備 (HID) 鍵盤(即使在可移動存儲設備關閉的情況下也可以運行)。然后它開始注入以在受感染的系統上安裝惡意軟件。

    FIN7在這些攻擊中的最終目標是訪問受害者的網絡并使用各種工具在受感染的網絡中部署勒索軟件,包括Metasploit、Cobalt Strike、Carbanak惡意軟件、Griffon后門和PowerShell腳本。

    攻擊流示意圖(Trustwave)

    曾使用泰迪熊來推送惡意軟件

    這些攻擊是在兩年前FBI警告的另一系列事件之后發生的, 當時FIN7運營商冒充百思買,并通過USPS將帶有惡意閃存驅動器的類似包裹郵寄給酒店、餐館和零售企業。

    此類攻擊者的報告于2020年2月開始浮出水面。一些目標還報告說,黑客通過電子郵件或電話向他們施壓,要求他們將U盤插入到他們的電腦。

    至少從2020年5月開始,FIN7發送的惡意包裹還包括旨在誘騙目標降低警惕的泰迪熊等物品。像FIN7所嘗試的攻擊被稱為HID或USB驅動攻擊,只有當受害者愿意或被誘騙將未知USB設備插入其電腦時,它們才能成功。

    各大公司可以通過允許其員工僅根據其USB設備硬件ID連接或需要經過安全團隊審查來防御此類攻擊。

    黑客usb接口
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    隨著全球加密貨幣規模正在超高速的增長,加密貨幣的安全存儲成為了關鍵的一環。去年一年,加密貨幣行業已逐步從2022年的丑聞、市場暴跌中復蘇過來,市場熱度也逐步回升。與此同時,與加密貨幣有關的網絡犯罪也再度活躍。
    現代汽車近日披露發生數據泄漏事件,意大利和法國車主以及預訂試駕數據遭泄露。現代汽車是一家跨國汽車制造商,每年在歐洲銷售超過五十萬輛汽車,在法國和意大利的市場份額約為3%。近年來現代汽車遭受了一系列網絡安全問題的困擾。根據美國交通部的統計,利用該漏洞的汽車盜竊行為已經導致14起可證實車禍和8起人員傷亡事件。
    紅藍對抗之近源滲透
    2021-10-06 05:10:48
    近源滲透(物理滲透)是紅藍對抗演練中的一個關鍵點,從相關新聞及實際測試結果來看,許多企業線上部署各種安全設備嚴陣以待,結果馬奇諾防線在線下被物理滲透繞過——物理安全或許就是部分企業的短板。
    過往的經驗告訴我們,永遠不要忽視在線安全
    以色列與伊朗兩國則持續發生多次網絡互襲,網絡新戰線持續升溫。這說明全球網絡沖突加劇,國家級網絡大戰或拉開序幕。2021年上半年,國際方面,統計全球公開披露的勒索病毒攻擊事件達1200余起,與2020年全年披露的勒索病毒攻擊事件數量基本持平;國內方面,國家工業互聯網安全態勢感知與風險預警平臺監測發現勒索病毒惡意域名的訪問量5.05萬次,同比增長超過10倍。
    滲透要謹慎,點到為止。從安全角度對無線網絡技術的研究是很有必要的。RTL-SDR、USRP、HackRF、及BladeRF等外設的價格下降,軟件環境社區的完善,使現在對無線網絡的研究已經不再像以前只能利用2.4GHz的無線網卡進行狹義的“無線”攻防。無線電通信安全將成為信息安全體系重要的一環。
    在當今互聯網時代,網絡安全尤為重要,安全之行,始于足下。有些小伙伴可能比較迷茫,不知道什么安全書可以幫助到自己。圖靈君特意為大家整理了安全書單,希望這些書可以幫助到各位。
    近年來,多層級、不同規模的網絡安全實戰攻防演習已經成為檢驗各單位安全建設的重要手段,也是檢驗和完善網絡安全事件應急預案、提高應對突發網絡安全事件能力,加強網絡安全隊伍建設的重要支撐。如何建設切實有效的防守體系,是擺在廣大政企單位面前的一道難題,在建設防守體系的過程中,確定核心目標、獲得有力的組織保障、進行有效的安全排查與加固都顯得至關重要。
    人類社會的發展史就是一部信息的發展史,從人類誕生之初的巫師、商人等職業就可以看出信息之于人類何其重要,這也是為什么美國國安局(NSA)會如此囂張的竊取全球隱私的原因。
    隨著攻擊變得越來越復雜和頻繁,能給整個生態系統帶來大規模影響的大門已經打開,智能移動汽車利益相關者必須意識到新興威脅以及它們對網絡韌性的潛在影響。在2023年,網絡攻擊變得更加復雜和頻繁,針對各種車輛系統和組件,以及智能移動平臺、物聯網設備、應用程序,并使整個行業快速意識到任何連接點都有遭受攻擊的風險。
    一顆小胡椒
    暫無描述
      亚洲 欧美 自拍 唯美 另类