最新文章
Top News美国 CERT 发布预警:朝鲜黑客组织 Lazarus 开展 DDoS 僵尸网络攻击活动
值得注意的是,ATLAS 检测数据包括约 1/3 互联网流量,因此某些攻击活动可能无法在数据记录中体现。此外,与 ATLAS 共享的多数攻击数据采用匿名形式,以便隐藏信息源或目标 IP 地址。所以,使用 TA17-164A 提供 IP 地址主机实际占比可能高于 ATLAS 观察到的 3.8%。 众所周知,僵尸网络 DeltaCharlie 支持的 DDoS 攻击方法主要有 DNS 反射/放大、ntp 反射/放大攻击与 chargen 反射/放大攻击,即可以使用 Arbor TMS 与 Arbor APS 等智能 DDoS 缓解系统(IDMS)。此外,...
Top 500 公布最新榜单:中国超算占据了前两名,美国无缘三甲
在法兰克福举行的世界超算年会上,Top 500 公布了最新榜单:中国的超算占据了前两名,而美国自 1996 年以来首次无缘三甲。 中国的神威太湖之光以 93 petaflop/s 继续称霸,天河二号以 33.9 petaflop/s 排名第二,排名第三的是瑞士的 Piz Daint,运算速度 19.6 petaflop/s,之后是美国橡树岭国家实验室超算泰坦的 17.59 petaflop/s,Sequoia 的 17....
GOP 数据公司意外泄漏近 2 亿美国选民个人资料
在共和国国家委员会签订的营销公司在一个可公开访问的亚马逊服务器上存储内部文件之后,本月份泄漏了超过 1.98 亿美国公民的政治数据。数据泄露包含大约 61% 的美国人大量个人信息。除了家庭地址,出生日期和电话号码之外,这些记录还包括政治团体采用的先进情绪分析来预测个人选民如何处理热门问题, Deep Root Analytics是一个保守的数据公司,用于确定政治广告的受众群体。UpGuard 网络风险分析师 Chris Vickery 上周在线发现了这些数据。超过 1TB 的存储在云服务器上,无需保护密码,任何人可以访问,这引起了重大的隐私问题,这对有恶意目的的人来说是有价值的。...
质检总局:智能摄像头抽检八成存隐患,或致视频泄露
6 月 18 日,国家质检总局官网发布关于智能摄像头的质量安全风险警示声明,指出在已检测的 40 批次中,32 批次样品存在质量安全隐患,可能导致用户监控视频被泄露,或智能摄像头被恶意控制等危害。
智能摄像头,是指不需要电脑连接,直接使用 Wi-Fi 联网,配有移动应用, 质检总局产品质量监督司组织开展了智能摄像头质量安全风险监测,其主要依据 GB/T 22239-2008《信息安全技术 信息系统安全等级保护基本要求》等标准要求,并对操作系统的更新、恶意代码防护、身份鉴别、弱口令校验、访问控制、信息泄露、数据传输使用安全有效加密、本地存储数据保护等项目进行了检测。...
欧洲议会支持端对端加密,保障公民基本隐私
欧洲议会公民自由委员会公布了一项草案,支持对所有通信进行端对端加密,以保护欧盟公民的基本隐私权。此外,委员会还提议禁止加密后门。 欧洲议会委员会对端对端加密的支持与最近一段时间英国等政府对端对端加密的反对和削弱加密或植入后门的提议形成了鲜明对比。欧盟权利宪第 7 条规定欧盟公民有个人隐私权以及家庭生活和家庭的隐私权,个人之间通讯隐私也是隐私权的一个重要组成部分。如果新的隐私和电子通信法规获得通过,将能显著加强欧盟公民的通讯隐私, 稿源:solidot奇客,封面源自网络
恶意软件 Kasperagent 伪造巴勒斯坦绝密文件展开新一轮网络间谍活动
据外媒 6 月 18 日报道,安全研究人员在跟踪黑客组织 APT-C-23 与 Two-Tailed Scorpion 后发现一起新网络间谍活动,涉及伪造巴勒斯坦绝密文件传播恶意软件 Kasperagent。
调查显示, 分析显示,攻击者还能利用恶意软件 Kasperagent 作为侦察工具和下载器。安全专家从最近的恶意软件样本中还检测到部分额外功能,如从浏览器中窃取用户密码、截取屏幕信息与记录击键数据等。早期恶意软件 Kasperagent 变体使用 “ Chrome ” 作为用户代理,...
美国服装零售商 Buckle 商店支付系统感染恶意软件
据外媒 6 月 17 日报道,美国纳百川旗下服装零售商 Buckle 公司发布官方声明,证实其商店支付系统感染恶意软件。 网络安全专家 Brian Krebs 16 日上午收到金融界知情人士关于 Buckle 商店信用卡支付违规消息后,当即向该公司反馈信用卡数据或被泄露的情况。随后Buckle 公司立即展开深入调查,并聘请全球领先安全专家审查公司支付系统设备。...
美国特朗普政府担忧中国对硅谷科技公司的投资
据路透社报道, 美国现任及前任官员表示,美国准备加大对中国投资硅谷企业的审查力度,以更好地保护对美国国家安全至关重要的敏感科技。目前,美国尤其关注中国在人工智能和机器学习等领域的兴趣。这些行业近年来越来越引起中国资本的投资兴致。他们担心美国开发的前沿科技可能被中国用来提高其军事能力, 美国政府正在考虑加强美国外资审议委员会( CFIUS )的作用。五角大楼报告警告称,中国正避开美国的审查,通过目前不会招致 CFIUS 审查的交易来掌握敏感科技。这类交易将包括合资公司、少数持股以及在初创企业的早期投资等。部分行业专家告诫称,美国加强监管可能无法阻止技术转让,还会导致中国反制,...
德国政府不满于 Google 处理 “ 被遗忘权 ” 的做法
欧盟于数年前颁布了一项法令,规定网民有 “ 被遗忘的权利 ”,要求 Google 根据用户请求在搜索结果当中删除 “ 过时 ” 和 “ 无关紧要 ” 的链接。但是,尽管 Google 据此已经删除超过 760,000 个链接,但德国政府仍然不满意 Google 的作为。 虽然 Google 已经处理了超过 170 万个请求,但是它的 URL 删除系统当前正在工作的方式让外界相对容易地找到已经删除的条目。 每当 Google 公司收到删除申诉时,它将自动将请求转发到流行的 lument 数据库,...
英国黑客承认窃取美国国防部军事卫星资料
据外媒 6 月 17 日报道,25 岁的英国黑客肖恩 · 卡弗里( Sean Caffrey )于近期在 Birmingham Crown 法院认罪,承认窃取美国国防部( DoD )军事卫星资料。 调查显示,Caffrey 于 2014 年 6 月 15 日曾侵入美国国防部系统,访问超过 800 名卫星通信系统用户账号与电子邮件地址,以及窃取了 3 万多个卫星电话相关信息。国家通信协会( NCA )网络犯罪部门与西中部地区警察随后展开调查,并于 2015 年 3 月将其逮捕,...