<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    【安全頭條】烏克蘭俄羅斯局勢緊張 加拿大外交部意外被黑

    VSole2022-01-26 16:03:01

    1、烏克蘭俄羅斯局勢緊張 

    加拿大外交部意外被黑

    加拿大外交部被黑客攻擊,全球事務部網絡中斷,疑似與烏克蘭俄羅斯局勢息息相關。

    加拿大外交部今天發布聲明,1月19日他們發現針對外交部的網絡攻擊,接著全球事務部IT系統癱瘓。他們緊急切換到備用系統,但仍有部分服務不可用。安全研究員調查后發現,這次行動與烏克蘭俄羅斯局勢緊張期間發生的其他攻擊極其相似,懷疑同樣為俄羅斯黑客所為,還好其他政府部門暫未受到影響。[點擊“閱讀原文”查看詳情]

     

    2、谷歌網盤提示危險文檔 

    空白文件意外侵犯版權

    谷歌網盤近兩年常被用于黑客攻擊,谷歌也下定決心,重拳出擊。

    去年10月他們宣布將推出提醒措施,終于在今天成功落實,在刻意文件頁面像Office一樣對用戶發出安全提醒。這是提醒上的一小步,卻是安全的一大步.jpg,從這項措施開始,谷歌肯定也會繼續加大網盤安全的投入,擴展網盤安全防護。不過自動檢測系統剛剛上線,就鬧出了烏龍,一名“普通”用戶發現自己網盤一個只含“1”的文件,被谷歌判定為侵犯版權,被系統自動標記,而且還不允許用戶針對此限制申請重新審查,目前還無法確定是文件內容還是文件路徑導致的誤判。部分安全研究員就此事咨詢了谷歌,但還未收到回復。[點擊“閱讀原文”查看詳情]

     

    3、惡意軟件卡死你不償命 

    最終目的竟是干擾分析

    Trickbot又添新功能,為阻礙檢測無所不用其極。

    他們一直以來騷套路挺多的,這次自然也是如此。首先他們用混淆和編碼讓代碼可讀性變得極差,肉眼完全無法識別,但這對經驗豐富的安全研究員來說倒不是特別嚴重的問題,為了進一步對抗,他們在代碼中加入了反調試功能,通過檢測當前屏幕分辨率及是否使用代碼美化功能,來決定是否要讓你的瀏覽器卡死崩潰。不僅如此,還給C2加入了證書和SSL,讓本就困難的流量分析雪中收炭。IBM安全研究員就不幸中招,把他們所用的技術進行了分析并公開來幫助其他同行一起來搞。

    通常Trickbot攻擊的最終目的是部署勒索軟件,安全研究員提醒多在勒索軟件防護上下功夫效率最高。[點擊“閱讀原文”查看詳情]

     

    4、死鎖勒索軟件風頭正盛 

    小小數據索要天價贖金

    DeadBolt勒索軟件迅速崛起,搶了QLocker的風頭,攻擊全球QNAP的NAS設備。

    可能是傳播太快有點飄了,他們的贖金也高得離譜,需要價值上千美元的比特幣才能解密。除此之外,他們還為用戶提供了特殊服務:5個比特幣,你就可以獲得關于他們攻擊所用漏洞的全部信息;50個比特幣則是頂級貴賓服務,直接拿到可以解鎖全部受害者數據的萬能密鑰。當然了,目標也很明確,就是給QNAP看的,讓QNAP為漏洞和密鑰買單。雖然目前比特幣大跌,但50個比特幣依然是近200萬美元的天價,考慮到信譽QNAP可能真的會支付這筆錢,NAS被加密的小伙伴不要著急,等等看官方作何表態。[點擊“閱讀原文”查看詳情]

     

    5、官方腳本簡約而不簡單 

    英國政府助力企業自查

    英國國家網絡安全中心今天發布了一份nmap腳本,意在助力企業快速檢測資產上的漏洞。

    為了體現開源精神,腳本放在了Github上,并命名為Scanning Made Easy(易掃)。網絡安全中心表示目前的腳本,拋開好不好用不談,連安全性也無法保證。易掃項目則滿足了企業的需求,填補了市場的空缺,把駱駝身上的稻草全燒了。

    目前第一個掃描腳本已發布,可以幫助企業檢測Exim RCE漏洞,為了保證質量,網絡安全中心認為腳本不是越多越好,更要精準,簡約而不簡單。[點擊“閱讀原文”查看詳情]


    網絡安全俄羅斯烏克蘭
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    網絡攻擊十大目標行業:政府、通訊、銀行、IT、酒店、航空、汽車、醫療、學校、關基。
    2022 年 2 月以來,俄羅斯遭受的外部網絡攻擊數量明顯增加。三是觸發信任危機并削弱俄羅斯政府公信力。其中,英國政府在俄烏戰爭爆發后幾天內動員發起“烏克蘭網絡計劃”。該計劃旨在對烏克蘭提供網絡軍事援助,實現打擊報復俄羅斯的目的。俄烏沖突期間,近 40 家網絡安全公司已經宣布退出俄羅斯市場,并暫停對俄羅斯客戶的服務。這種情況使俄羅斯政府傾向于推出更嚴苛的限制措施而非激勵措施。
    俄羅斯烏克蘭多個城市發動導彈襲擊。隨著烏克蘭戰爭進入新階段,親俄羅斯的黑客活動分子正在擴大對西方世界的報復性網絡攻擊的范圍。俄羅斯與北約網絡戰升級的另一個標志性事件是德國網絡安全負責人面臨通俄指控。俄羅斯媒體TopWar聲稱,星鏈的斷連是因為遭受了俄羅斯軍方Tirada-2S衛星通信電子干擾系統的打擊。2018年8月俄羅斯國防部命令弗拉基米爾無線電設備廠開始生產Tirada-2S系統。
    網絡空間對抗資訊快報
    技術標準規范 美英等五眼聯盟聯合發布《俄羅斯支持的網絡行動和犯罪團體的網絡安全威脅》 行業發展動態 急眼了?美國再出手,懸賞1500萬美元追查Conti黑客組織 農業機械巨頭愛科遭勒索攻擊,美國種植季拖拉機供應受影響 構建城市混合威脅防御能力,應對重大自然災害期間的網絡犯罪 Conti勒索哥斯達黎加政府!新總統上任即簽署國家進入緊急狀態法令 俄羅斯電視臺在勝利閱兵日被黑,顯示“恐嚇式”反戰
    據悉,俄羅斯烏克蘭將頓巴斯視為決定性的戰場。網絡攻擊是俄羅斯的“力量倍增器”。美國官員警告說,來自俄羅斯的網絡威脅仍然在持續加碼。 美國網絡安全官員Jen Easterly 在舊金山舉行的 RSA 會議上發表講話,“我認為我們目前還沒有擺脫威脅。我們知道使用惡意網絡活動是俄羅斯活動的一部分,無論是通過國家支持的實體,還是通過犯罪集團,俄羅斯針對烏克蘭進行了大量網絡活動。” NSA 的網
    據悉,該港口網站于12月25日遭到網絡攻擊,作為對安全漏洞的回應,管理員將其關閉。里斯本港管理局表示,網絡攻擊并未損害關鍵基礎設施的運營活動。政府通知了國家網絡安全中心,并向司法警察局通報了這一事件。LockBit 勒索軟件組織聲稱對這次攻擊負責,該團伙將該組織添加到其網站上公布的受害者名單中。自今年2月俄羅斯軍隊襲擊烏克蘭以來,手機一直是俄羅斯的一個弱點。
    越來越多的網絡犯罪團伙、民間黑客組織和個人黑客在俄烏網絡戰中的“選邊站”和“幫派化”對抗對全球構成新的威脅。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类