<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    【安全頭條】吊銷and罰款!百萬罰單寄給美國情報部門前雇員

    VSole2021-09-16 18:00:00

    1、吊銷and罰款!百萬罰單寄給美國情報部門前雇員

    常在河邊走,哪能不濕鞋?三名美國情報部門前雇員離職后,加入一家阿聯酋公司,并協助政府執行多起黑客行動。如今,他們與政府暫時“和解”,支付了高達165萬美元的罰單。

    據司法部門調查,2016到2019四年間,Marc Baier、Ryan Adams和Daniel Gericke三名美國情報部門前雇員以阿聯酋某公司職員的身份,協助阿聯酋政府對批評政府體制的社會活動家和反對派組織機構進行黑客攻擊。他們主導開發了KARMA和KARMA2兩個平臺,利用0day漏洞攻擊并控制目標的iPhone,進一步竊取機密信息。但根據《國際武器貿易條例》,這種行為需要向國務院國防貿易管制局進行申請并獲得許可。多次警告無效后,美國政府決定痛下狠手,吊銷了三人的安全許可,禁止其從事計算機網絡開發相關工作,并降下共165萬美元的罰單。為避免被正式起訴,目前三人已決定老老實實接受處罰,承諾改過自新。[點擊“閱讀原文”查看詳情]

    2、你情我不愿,別提談判,密鑰再見

    雖然不少勒索軟件團隊提倡“人性化服務”,全力維護聲譽,生怕受害者不付錢,但也有一些佛系團隊并不把自己當服務業,認為劫匪就要有劫匪的風范。

    繼上周Ragnar Locker勒索軟件團隊發布通告,如果受害者報警或聯系協調機構,就將發布受害者數據,這周Grief勒索軟件團隊也進行響應,甚至威脅刪除受害者密鑰。“……只是為我們雙方節省時間……”,簡單來說就是,別麻煩了,贖金就這么多,不交錢就撕票,你看著辦吧!不過有安全人員分析,這么硬氣并不純粹因為怕麻煩,也有可能是為了減少溝通過程避免被抓到狐貍尾巴。[點擊“閱讀原文”查看詳情]

    3、蘋果發布會圓滿結束,有一個人卻開心不起來

    大眾媒體爭相報道新款iPhone,蘋果開發者社區卻因為新系統的小改動吵得不可開交。

    上個月應用FlickType(Apple Watch鍵盤)開發者Kosta Eleftheriou稱其應用因權限問題被蘋果下架,就權限問題討論后,蘋果告知他:“Apple Watch上不允許使用鍵盤。”。但發布會后,他發現蘋果為Apple Watch開發了官方的鍵盤應用,他認為這不可能是巧合并決定對蘋果發起訴訟。“法庭上見,?!”推特放下狠話后,他便開始了漫漫訴訟之旅。[點擊“閱讀原文”查看詳情]

    4、新參謀長,新氣象,CISA大煥新

    美國網絡安全和基礎設施安全局(CISA)任命Kiersten Todt取代Kate Nichols為CISA新的參謀長。

    此前Kiersten Todt負責領導加強國家網絡安全獨立委員會,CISA看重她曾被奧巴馬總統重用的經歷,并希望她未來可以統籌規劃CISA與各地方的網絡安全合作。[點擊“閱讀原文”查看詳情]

    5、匿名者組織再燃戰火,右翼服務商Epik慘遭攻擊

    匿名者(Anonymous)組織在4ch發帖稱已完成代號“EPIKFAIL”黑客行動,成功入侵內容托管服務提供商Epik,并竊取大量敏感信息。

    Epik因其托管內容多為右翼和極端主義相關,常成為眾矢之的。此次匿名者組織將其作為攻擊目標,竊取了180G的敏感數據并公布在DDoSecrets供所有人免費下載,包括域名信息、Git信息、電子郵件、賬號密碼等,匿名者組織認為這些信息會成為打擊法西斯分子的有利武器。

    此次事件最先由獨立記者Steven Monacelli報道,但他馬上就被Epik粉絲的口水淹沒,接著匿名者組織宣稱對此次攻擊事件負責。[點擊“閱讀原文”查看詳情]

    cisa蘋果
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    美國網絡安全和基礎設施安全局 (CISA) 下令聯邦機構解決三個最近修補的影響 iPhone、Mac 和 iPad 的零日漏洞。
    近日,美國網絡安全和基礎設施安全局 (CISA) 將一個影響美國甲骨文(Oracle)公司融合中間件的嚴重漏洞跟蹤為CVE-2021-35587(CVSS 3.1 基本分數 9.8)。
    在新冠疫情蔓延期間,根據Atlas VPN公司發布的調查報告,蘋果公司的產品漏洞在2021年下半年增加了467%,達到380個漏洞。蘋果公司出現的零日漏洞數量有所增加,但仍遠低于微軟公司。調查發現,Mac設備部署實際上可能會提高安全性。
    兩個在野外被積極利用以破解 iPhone、Mac 和 iPad 的安全漏洞。
    卡巴斯基表示這些漏洞已被黑客在野外利用,網絡攻擊者通過漏洞在其員工的 iPhone 上部署 Triangulation 間諜軟件。此外,俄羅斯聯邦安全局還表示發現了俄羅斯政府官員和駐以色列、中國和北約成員國大使館工作人員的數千部 iPhone 受感染。當地時間上周三,蘋果公司已獲悉一份報告,稱該問題可能已被積極利用于 iOS 15.7 之前發布的 iOS 版本。
    iOS 0day漏洞影響老版本iPhone和iPad,蘋果已發布安全補丁。漏洞產生的原因是蘋果WebKit web瀏覽器瀏覽引擎的類型混淆引發的。實現遠程代碼執行后,攻擊者可以在底層操作系統執行命令,部署惡意軟件或監控惡意軟件,并執行其他惡意活動。1月23日,蘋果再次發布公告稱發現該漏洞被利用的跡象。蘋果公司建議受影響的用戶盡快安裝1月23日蘋果發布的安全更新以攔截可能的攻擊。
    FBI、CISA 和海岸警衛隊網絡司令部 (CGCYBER) 警告稱,自 2021 年 8 月初以來,國家支持的先進持續威脅 (APT) 組織正在積極利用 Zoho 單一登錄和密碼管理解決方案中的一個關鍵缺陷。
    Log4j漏洞披露時間表二、各方響應工業網絡安全廠商在監測中已經發現大量的漏洞利用嘗試和成功利用的現象。主要國家的網絡安全監管機構已紛紛發布預警,要求限期修復漏洞。該公司15日更新的受上述兩個漏洞影響的產品多達35種。2021年12月,思科對其150多款產品進行排查,以尋找Log4j漏洞。隨著危機的持續發酵,此次 Log4j 漏洞帶來的損失目前尚無法準確評估
    微軟4月補丁預測
    2022-04-12 06:56:02
    微軟一直致力于在多個領域進行安全改進。 近期,微軟宣布了一系列針對Windows 11的安全增強功能,為其“芯片到云”提供保護。這些安全增強功能利用了新的Pluton安全處理器芯片級的硬件協助,通過Windows Defender SmartScreen提供的云保護,防止網絡釣魚活動的發生和惡意軟件的注入。功能中還包括憑據保護、配置鎖定、個人數據保護和管理程序保護的代碼完整性(HVCI)默認增強
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类