<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    【安全頭條】別有用心還是無意為之 勒索軟件要求用游戲貨幣支付贖金

    一顆小胡椒2022-06-13 08:54:16

    1、別有用心還是無意為之

    勒索軟件要求用

    游戲貨幣支付贖金

    最近一款新型勒索軟件在贖金支付上不走尋常路,要求使用Roblox游戲平臺的Robux貨幣進行支付。 

    Roblox只是一款在線兒童游戲平臺,用戶可以上架自己的游戲或購買他人的游戲,也可以設計游戲通行證提供游戲內服務等。這款勒索軟件名為WannaFriendMe,是Chaos勒索軟件的變種,但通過后綴名將自己偽裝成Ryuk勒索軟件,還要求受害者去Roblox平臺使用Robux貨幣購買一個“Ryuk-Decrypter”解密工具,當前此工具價格高達1499 Robux幣。坑爹的是,如果真的是Ryuk變種還好,Chaos勒索軟件有個致命問題是大于2MB的文件結構都會被破壞掉無法解密,買了也和沒買差不多。至于這款勒索軟件最初如何感染,目標為何,還在跟蹤中。[點擊“閱讀原文”查看詳情]

    2、西方援助烏克蘭

    的武器在暗網瘋狂售賣

    暗網幾個知名的武器市場近日上架了一些很眼熟的東西——西方援助烏克蘭的軍用武器。 這些武器本來是西方用來清倉與平賬的,看起來數字規模很大實際上東西不多,如今這為數不多的武器裝備也落入不知是西方倉庫管理員還是烏克蘭政客的手中,鑒于暗網的匿名性恐怕無從知曉。雖然大多裝備都相當落后,但也是實打實的軍用級武器,售價也非常合理,不排除最終落入恐怖分子手中的可能性,西方可能會搬起石頭砸自己的腳。

    根據市場統計,某店鋪已有32個人成功購買,發貨地為烏克蘭基輔,據賣家描述,這些武器是由烏政府主導通過摩爾多瓦走私。[點擊“閱讀原文”查看詳情]

    3、Vice Society

    勒索軟件聲稱

    對日前的巴勒莫勒索

    軟件攻擊事件負責

    上周意大利巴勒莫市遭勒索軟件攻擊,直到現在服務還沒恢復,數百萬人受影響,今天Vice Society站出來承認這事是他們干的。

    這也確認了巴勒莫遭到的是勒索軟件攻擊而非DDoS攻擊,也說明想從此次攻擊中恢復絕不是那么容易的事。Vice Society發布聲明后,順帶威脅了巴勒莫政府,要求盡快支付贖金,不然的話周日會公布所有被盜文件。不過很多安全研究員對此相當樂觀,認為Vice Society至今沒有公布任何文件細節如數量、類型等,所以可能根本就沒有文件被盜,可以安心了。[點擊“閱讀原文”查看詳情]

    4、Symbiote Linux

    惡意軟件會感染

    所有正在運行的進程

    安全研究員發現新的Linux惡意軟件Symbiote,它會感染當前系統中運行的所有進程,竊取賬號密碼。 感染成功后,不但賬號密碼會丟失,網絡數據包也會被劫持,給殺毒軟件檢測,安全研究員分析帶來了很高的難度。

    根據現有信息分析,該惡意軟件的目標是拉丁美洲金融企業,預計不久后也會有更多惡意軟件向它學習,掀起新一輪黑客技術潮流。[點擊“閱讀原文”查看詳情]

    5、Microsoft Defender

    新增隔離功能加強

    橫向移動防護能力

    微軟為Microsoft Defender for Endpoint新增隔離功能,可以在部分設備被黑客攻破的情況下,防范黑客在內網中橫向移動。

    執行方式也相當簡單粗暴,設備被標記為受到威脅后會阻斷所有通信,不過功能太新了所以只適用于Windows 10及以上或Windows Server 2019及以上的系統,如果真想用這個功能得先把所有設備的系統版本排查一遍。[點擊“閱讀原文”查看詳情]


    軟件軟件安全
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    隨著 5G、云計算、人工智能、大數據、區塊鏈等技術的日新月異,數字化轉型進程逐步推進,軟件已經成為日常生產生活必備要素之一,滲透到各個行業和領域。
    軟件供應鏈安全風險解析 隨著互聯網的迅猛發展,軟件供應鏈安全事件近年來頻繁發生。軟件供應鏈安全具有威脅對象種類多、極端隱蔽、涉及緯度廣、攻擊成本低回報高、檢測困難等特性。軟件供應鏈中的任意環節遭受攻擊,都會引起連鎖反應,甚至威脅到國家網絡安全。
    由中國信通院指導、懸鏡安全主辦的中國首屆DevSecOps敏捷安全大會(DSO 2021)現場,《軟件供應鏈安全白皮書(2021)》正式發布。
    安全要求》給出了軟件供應鏈安全保護目標,規定了軟件供應鏈組織管理和供應活動管理的安全要求;適用于指導軟件供應鏈中的需方、供方開展組織管理和供應活動管理,可為第三方機構開展軟件供應鏈安全測試和評估提供依據,也可為主管監管部門提供參考。
    隨著 5G、云計算、人工智能、大數據、區塊鏈等技術的日新月異,數字化轉型進程逐步推進,軟件已經成為日常生產生活必備要素之一,滲透到各個行業和領域。容器、中間件、微服務等技術的演進推動軟件行業快速發展,同時帶來軟件設計開發復雜度不斷提升,軟件供應鏈也愈發復雜,全鏈路安全防護難度不斷加大。近年來,軟件供應鏈安全事件頻發,對于用戶隱私、財產安全乃至國家安全造成重大威脅,自動化安全工具是進行軟件供應鏈安全
    隨著容器、微服務等新技術日新月異,開源軟件成為業界主流形態,軟件行業快速發展。但同時,軟件供應鏈也越來越趨于復雜化和多樣化,軟件供應鏈安全風險不斷加劇,針對軟件供應鏈薄弱環節的網絡攻擊隨之增加,軟件供應鏈成為影響軟件安全的關鍵因素之一。近年來,全球針對軟件供應鏈的安全事件頻發,影響巨大,軟件供應鏈安全已然成為一個全球性問題。全面、高效地保障軟件供應鏈的安全對于我國軟件行業發展、數字化進程推進具有重
    隨著軟件技術的飛速發展和軟件開發技術的不斷進步,軟件開發和集成過程中常會應用第三方軟件產品或開源組件,其供應鏈中軟件安全性和可靠性逐步成為軟件產業面臨的重要安全問題。近年來大量涌現的軟件供應鏈安全事件則具有不同的特點,攻擊軟件供應鏈相較于攻擊軟件本身,難度和成本顯著降低,影響范圍一般顯著擴大,并且由于攻擊發生后被供應鏈上的多次傳遞所掩蓋,難以被現有的計算機系統安全防范措施識別和處理。
    針對軟件供應鏈的網絡攻擊,常常利用系統固有安全漏洞,或者預置的軟件后門開展攻擊活動,并通過軟件供應鏈形成的網鏈結構將攻擊效果向下游傳播給供應鏈中所有參與者。近年來,軟件供應鏈網絡攻擊事件頻發,影響越來越大。據 Accenture 公司調查,2016 年 60% 以上的網絡攻擊是供應鏈攻擊。裝備軟件供應鏈安全事關國家安全、軍隊安全,一旦出現安全風險將會給國家和軍隊帶來重大安全挑戰,產生的后果不堪設想。
    尤其是SolarWinds 事件,爆發之迅猛,波及面之大,社會影響之深,潛在威脅之嚴重,令世界為之震驚,堪稱過去近十年來最重大的網絡安全事件。據美國司法部披露,黑客已向其內部郵件系統滲透,受影響人數多達司法部員工郵件賬戶總數的三分之一,其第二階段重大受害機構之一。
    一顆小胡椒
    暫無描述
      亚洲 欧美 自拍 唯美 另类