最新文章

Top News

NSA 最新机密文档泄露!涉大量 Windows 0day 及 SWIFT 银行系统

就在昨晚,Shadow Brokers (影子经纪人)再次泄露了一份 117.9 MB 的 NSA 机密文档,内含 23 个最新黑客工具,甚至揭露 NSA 黑客曾入侵中东多国 SWIFT 银行系统。目前文件已在 GitHub 上公开,消息一出各国安全人员纷纷开始挖掘这一宝贵文件。 而最近一批文件表明,NSA 曾入侵世界各地几家银行 SWIFT 系统。专家表示 SWIFT 文件夹中一些 PPT 包含关于 EastNets 的内部架构和数据,这是中东最大的 SWIFT 服务机构之一。...

Microsoft Word 零日漏洞已被用于传播间谍软件 FinSpy

FireEye 安全研究人员发现,编号为 CVE-2017-0199 的 Microsoft Word 零日漏洞与乌克兰冲突中的网络间谍活动存在某种联系。 据悉,攻击者将特制的 Microsoft Word 文档伪装成俄罗斯军事训练手册,受害者一旦打开文档就会传播由 Gamma Group 开发的恶意监控软件 FinSpy 。按规定,FinSpy 仅面向政府与执法机构出售,但隐私倡导者推测该软件也可能被售与专制政权。...

黑客组织 Callisto 瞄准东欧与南高加索地区展开攻击

世界知名计算机及网络安全提供商 F-Secure 于本周四发布一份报告,详细介绍了黑客组织 Callisto 针对欧洲外交与安全政策实体展开的情报搜集活动。 据 F-Secure 研究人员介绍,尽管尚未发现 Callisto 与其他黑客组织之间存在关联,但该组织至少从 2015 年 10 月开始就一直处于活跃状态。据悉,Callisto 的主要攻击对象为东欧与南高加索地区的不同个体与组织机构,其中包括格鲁吉亚、亚美尼亚与阿塞拜疆等区域。...

微软称美国政府索取用户信息次数上升:至少 1000 次

微软于本周四宣布,2016 年上半年,该公司收到了来自美国政府部门的至少 1000 次监控请求。这些请求希望索取用户内容,用于海外情报目的。根据微软一年两次的透明度报告,这类请求的数量较此前 6 个月增长了超过一倍,并达到自 2011 年微软公布这一数字以来的最高点。 近几周,美国情报部门根据《海外情报监控法》获得的权力范围正受到质疑。此前,美国总统特朗普和其他共和党人指控称,奥巴马政府对特朗普及其助手展开了不恰当的间谍活动。...

切断互联网访问的国家将被拒绝分配到新 IP 地址

非洲域名和 IP 地址分配组织 AFRINIC 考虑惩罚那些时不时断网的政府。 自 2011 年“阿拉伯之春”以来,非洲发生了多起长时间的断网事件。最新一起发生在喀麦隆,该国说英语地区的互联网已被切断将近三个月。非洲互联网络信息中心AFRINIC 将在今年 6 月肯尼亚举行的会议上讨论一项惩罚措施:如果一个国家命令关闭一次互联网, 这一惩罚措施覆盖了政府、政府拥有的实体和与政府有直接关系的实体。批评者认为这项提议影响最大的不是政府而是政府治下的公民。...

NSA 内部工具可通过提权远程入侵 Solaris 系统

继黑客组织 Shadow Brokers(影子经纪人)泄露美国国家安全局( NSA )黑客工具与攻击代码相关文档后,安全专家们对其庞大、宝贵的数据信息展开分析。一组专门用于入侵 Oracle Solaris 系统的攻击代码新近浮出水面。 网络安全专家 Matthew Hickey 是英国安全公司 Hacker House 创始人之一。他在挖掘存档文件时发现两款专门用于攻击 Solaris 系统的黑客工具—— EXTREMEPARR 与 EBBISLAND。攻击者可使用这两款黑客工具升级权限并通过网络远程获取 root 访问权限。...

黑客入侵 NASA 窃取太空探索技术仅是“ 时间问题 ”

曾就职于奥巴马政府美国国土安全部( DHS )与国家安全局( NSA )网络联合协调组、自 2016 年 8 月起担任美国国家航空航天局( NASA )首席信息安全官的珍妮特·汉纳·鲁伊斯( Jeanette Hanna-Ruiz )表示,黑客入侵 NASA 窃取太空探索技术仅是“ 时间问题 ”。 Hanna-Ruiz 在接受彭博社采访时表示会在明年加强对内部网络的管控,将网络空间安全列为 NASA 的首要关注领域,范围涵盖从计算机终端到工业控制系统的各个层面。在她看来,太空探索技术是一个颇具吸引力的领域,黑客入侵仅是时间问题。黑客终将找到接管活跃卫星任务的有效方式。...

英国脱欧公投注册网站曾遭境外黑客 DDoS 攻击?

据外媒 12 日报道,英国下议院公共行政和宪法事务委员会(PACAC)出具一份报告声明指出,英国国会议员对境外政府干预脱欧公投一事深感忧虑。 2016 年 6 月 7 日,英国政府网站于欧盟全民公投网上登记截止前两个小时崩溃,被迫延长期限以完成公民注册登记。官方报告显示,网站崩溃由流量过高导致,该网站当天访问量高达 50 万人次。近日政府官员的态度有所转变,认为当初网站崩溃或由 DDoS 攻击导致。 尽管具体细节有待考证,报告却仍将俄罗斯与中国视为经常利用大众心理与黑客技能实施网络攻击的国家。此外,报告还就俄罗斯试图干预美国大选及法国总统竞选事件展开讨论。...

谷歌、亚马逊等公司希望 FCC 能够尊重“网络中立”

据外媒报道,上周有消息传出,美国联邦通信管理局( FCC )计划推翻保护“网络中立”的法规。现在,几家大型科技公司决定对此反抗,代表了亚马逊、微软、谷歌、Facebook、Netflix 等公司的游说集团 The Internet Association 于本周早些时间与 FCC 主席 Ajit P 从双方的这场会议摘要了解到,谷歌等公司对现有的“网络中立”条例似乎非常满意。“ 互联网行业对网络中立持一致态度,(它)能保护消费者的网络使用、竞争、创新。换言之,现存的网络中立规则应当推行并保持其完整性。”...

七国集团(G7)联合发布网络空间安全的国家责任声明

近几年来网络空间安全态势变得越来越复杂,或将影响国际和平与安全的发展,而国家之间的冲突与威胁也导致网络事故频繁发生,为此,七国集团( G7 )部长会议联合发布了一份关于网络空间安全的国家责任声明,鼓励所有国家在使用信息通信技术( ICT )时遵纪守法、互尊互助和建立相互信任的行为。 外媒 11 日报道,七国集团负责人表示这一声明是处于和平时期提出的一个自愿、非约束的规范标准。声明共计 12 个要点,旨在维护网络空间的稳定性与安全性,降低针对国际和平、安全与稳定的风险。...