俄罗斯网络安全公司 Group-IB 曝光伊斯兰黑客组织 UICF 关键成员资料
据外媒报道,俄罗斯网络安全公司 Group-IB 于 8 月 2 日在线曝光伊斯兰黑客组织 “ United Islamic Cyber Force ”(UICF)关键成员资料。 黑客组织 UICF 自 2014 年 1 月以来一直处于活跃状态,其 40 多名成员分别由印度尼西亚、巴基斯坦、摩洛哥、阿尔及利亚与科索沃等多个国家/地区的独立黑客群体组成。相关资料显示,该组织主要支援伊斯兰 “ 激进分子 ” 展开攻击活动。此前,他们主要参与了包括 #OpFrance、#OpIsrael 与 #Free_Palestine 在内的一系列网络攻击操作。 据悉,UICF 成员主要是一些极其年轻且技术水平有限的培训人员、网络攻击受害者或受他人宣传影响的公民 。即使该黑客组织成员存在技术水平问题,但足以达到危及目标网站的目的。此外,安全公司发现黑客组织 UICF 最终目标并非窃取钱财,而是通过 Facebook 与 Twitter 等社交媒体平台加强主流宣传力度、提高自身名誉。 目前,UICF 多名关键成员的信息已在线暴露,其中包括 AnoaGhost(印度尼西亚)、Gunz_Berry(印度尼西亚)、W3bh4x0r(尼日利亚)、Lakhdar DZ(阿尔及利亚)与 Zishan Rider(印度)在内的多名成员的个人画像、电子邮件地址与社交媒体帐户。Group-IB 创始人 Dmitry Volkov 表示:“ 技术水平有限与过分野心,导致该组织并不重视自身安全,尽管他们使用匿名身份访问目标网站。此外,UICF 并不会对所有安全公司构成真正威胁,但不保证他们不会使用更强大的数字武器攻击目标基础设施。” 完整报告内容请戳:https://www.group-ib.com/blog/uicf 原作者:Jason Murdock,译者:青楚 本文由 HackerNews.cc 翻译整理,封面来源于网络。 转载请注明“转自 HackerNews.cc ” 并附上原文链接。
美五角大楼试点项目:允许部分高级官员使用平板访问机密文件
据外媒报道,美国五角大楼近期展开一项针对高级官员的试点项目,允许部分高级官员使用 8 英寸平板电脑访问带有 “ 秘密 ” 机密文件。此前,该机构曾展开过类似的项目,部分官员有权在智能手机上访问 “ 秘密 ” 和 “ 绝密 ” 机密文件。五角大楼希望通过这一项目让一些官员可以在离开办公室后更方便地获取数据。 国防信息系统局宣布了将机密文件访问试点项目从智能手机扩大到平板电脑的消息。当一些官员没在办公室但又需要数据的时,给他们带来了便利。一开始,试点项目只局限于智能手机,因为它携带方便且看起来人们会随时随地带着它。现在,扩大到平板自然也有它的理由–屏幕更大,阅读像 PDF 等这样的文件变得更加轻松。 国防部首席信息官 John Zangardi 是第一位获得能够在外查看机密文件的平板电脑的官员。之后,又有 23 位官员也获得了这一授权。至于他们是否拥有在外访问绝密文件目前并不清楚。 稿源:cnBeta,封面源自网络;
英国政府将再次要求科技公司采取措施削弱加密
英国内政大臣 Amber Rudd 正准备与 Google、Facebook、Twitter 和 Microsoft 等美国科技公司的代表在旧金山举行的反恐论坛上讨论对抗极端主义的措施。 Rudd 表示,科技公司必须加强与极端主义的对抗,否则将会面临法律惩罚。此外,科技公司在打垮互联网的敌人上做得还不够,消息应用加密已然成为一个问题。 Rudd 预计将在会上告诉科技公司,不应该允许极端分子上传内容。电子前哨基金会对此表达了担忧,认为这将互联网上的言论自由产生严重影响。Rudd 表示,英国政府支持加密,但问题是日益增长的端对端加密。 稿源:solidot奇客,封面源自网络;
WikiLeaks 在线公开法国 Macron 竞选团队电子邮件
法国中间派候选人 Emmanuel Macron 在今年上半年举行的法国总统大选中获胜。媒体当时报道称,Macron 的竞选团队遭到了源自俄罗斯的黑客攻击。人手不足的技术团队知道他们无法抵御攻击,因此他们通过创建假的蜜罐账号迫使攻击者花费时间去识别真正的账号和文件。 目前,攻击者终于完成验证,通过否认与俄罗斯情报机构有关联的 WikiLeaks 公开。WikiLeaks 称他们发布了一个包含 21,075 封 Macron 竞选团队电子邮件的可搜索档案。 稿源:solidot奇客,封面源自网络;
俄罗斯屏蔽 VPN 的法律将于 11 月 1 日生效
俄罗斯总统普京此前签署禁止提供 VPN 和其它匿名技术访问被屏蔽网站的法律。据悉,该法律将于今年 11 月 1 日正式生效。俄罗斯议会下院国家杜马于 10 天前对该法案进行投票表决并获得一致通过,要求 ISP 屏蔽 VPN 和其它匿名网络技术。 国家杜马信息政策委员会负责人 Leonid Levin 称,法律无意对守法公民实施限制,只是想要屏蔽非法内容。暂时不清楚俄罗斯将会采取什么技术手段屏蔽匿名网络技术。 稿源:solidot奇客,封面来源网络;
卡巴斯基惹恼美国,全球第一杀毒软件遭加速封禁
近期,卡巴斯基再夺 AV-TEST 最新一期杀毒软件评测满分第一。同时,卡巴斯基免费杀毒版本面向全球用户新鲜上线。 然而,因为解释不清与俄罗斯情报部门的关系,美国政府在两大类别的批准采购名录中,删除卡巴斯基公司,这两个名录分别涉及到政府采购的 IT 服务和数字光学设备。 此事闹上国会后,后者现在要求 22 家官方机构配合提供相关信息,其中科学委员会空间技术组织称,他们也怀有同样的担心。虽然卡巴严正否认自己进行涉嫌收集不法信息的 “ 间谍 ” 活动,甚至可以交出软件源代码,但目前的情况是,国防部电脑已经删除卡巴杀软。 国会的信件已经发送到了各内阁机构,包括商务部、国土安全部、美国环境保护署、美国国家航空航天局(NASA)等。预计,卡巴将美国政企部门的 “ 封杀 ” 行动将进一步加剧。 稿源:cnBeta、快科技,封面源自网络;
德国新法案允许警方无需科技公司提供系统后门入侵犯罪嫌疑人设备
据外媒报道, 执法机构越来越倾向于拦截数字通信,作为制止犯罪和遏止恐怖主义的手段。德国警方也不例外,一项新法案将授予他们入侵犯罪嫌疑人移动设备的权力,他们也无需要求苹果和 WhatApp 等提供系统的后门。德国议会最近通过了一项法案,赋予执法人员入侵属于犯罪嫌疑人的所有设备的权力,而不仅仅是那些被认为涉嫌犯有恐怖主义罪行的人。 据德国之声( Deutsche Welle )报道,执法部门并未浪费任何时间获取入侵 iOS、Android 和 BlackBerry 设备所需软件。根据德国联邦内政部的一份文件,获得的远程通信拦截软件(RCIS)可以让他们从源头拦截消息,而不是要求 WhatAapp、苹果和Telegram 等公司提供协助(这些要求也有可能被拒绝)。 在英国发生几次恐怖袭击事件之后,特别是最近在伦敦曼彻斯特竞技场和博罗市场的袭击事件,科技公司在打击恐怖主义的斗争中已发挥越来越大的作用。英国首相特蕾莎·梅也曾表示,英国政府将会制定 “ 剥夺极端分子在线安全空间 ” 的法规。她补充说:“ 我们不能允许这种意识形态拥有供它繁衍的安全空间,然而这正是互联网和那些提供基于互联网服务的大公司们正在做的。” 稿源:cnBeta;封面源自网络
德国安全机构或将利用间谍技术新版本 RCIS 2.0 扩大数字监控权限
据外媒 7 月 26 日报道,德国安全机构将于 2017 年年底通过远程通信拦截软件新版本 RCIS 2.0 扩大国家数字监控权限,破解 WhatsApp 与其他加密通信应用。 RCIS 2.0 除了可以监控公民笔记本电脑与个人计算机设备外,还可运行 iOS、Android 与 Blackberry OS 移动设备。 据德国媒体 Netzpolitik 透露,自 2016 年年初以来 RCIS 一直处于开发阶段,可以直接通过侵入目标设备、窃取信息,破解 WhatsApp 与其他通信应用的加密程序。目前,德国安全机构计划利用私营企业研发的间谍技术扩大监督权限。知情人士透露,德国政府已从 Gamma International 购买间谍软件 FinSpy 作为备用措施,以防德国联邦刑事警察局( BKA )泄露 RCIS 计划。 监控软件 FinSpy 不仅能够录制所有通信来电与短信消息,还可远程开启目标设备的摄像头、麦克风,以及实时定位与跟踪用户设备。 欧洲目前扩大国家数字监视权限的努力似乎仍处于不断上升趋势。据悉,德国 6 月还通过一项法律,允许警方侵入涉嫌犯罪或参与恐怖主义活动的移动设备。 原作者:India Ashok,译者:青楚 本文由 HackerNews.cc 翻译整理,封面来源于网络; 转载请注明“转自 HackerNews.cc ” 并附上原文链接。
美国会拟在 9 月召开网络中立听证会:将向所有科技公司 CEO 开放
据外媒报道,“ 网络中立 ” 成为美国热门话题已经有一段时间,虽然还没有做出最终的决定,但可以看到,人们对于它的争论并没有任何结束的迹象。日前,美国众议院能源与商务委员会主席 Greg Walden 在华盛顿举行的 FCC 监督听证会上宣布,他们将就网络中立问题举行一场听证会。 该委员会向来自科技领域的 CEO 发出了邀请。Greg Walden 说道:“ 现在是时候让所有人都坐在一起解决掉这个问题。” 而就在近几个月内,由共和党主导的 FCC 跟科技行业的关系因网络中立问题而变得异常紧张。由特朗普总统任命的 FCC 主席 Ajit Pai 建议推翻掉由前总统奥巴马领导班子制定的这一规定。 据悉,这场听证会定于美国东部时间 9 月 7 日早上 10 点进行,届时,包括亚马逊、谷歌、Facebook、Netflix 等公司的 CEO 都将可能出席这场会议。实际上,已经有大量的科技公司都在公开场合对 FCC 取消网络中立的计划表示反对。本月早些时候,许多公司就在网上发起了一个叫做 Day of Action(行动日)的抗议活动,旨在维护网络中立规定。 稿源:cnBeta,封面源自网络
瑞典两名大臣因交通数据泄露事件被免职
瑞典首相勒文于 7 月 27 日在斯德哥尔摩举行的新闻发布会上宣布,由于交通数据泄露事件及其不当处理,免去内政大臣安德斯·于耶曼和基础设施大臣安娜·约翰松的职务。国防大臣彼得·胡尔特奎斯特继续留任。 勒文说:“ 我不会将瑞典置于政治危机中。” 勒文拒绝了反对党联盟因交通数据泄露事件提出的政府辞职的要求。交通数据泄露事件的处理追责问题近日不断发酵,反对党联盟认为基础设施、内政和国防三位大臣在该事件处理上明显失职,并要求议会对他们举行不信任投票。 据瑞典电视台报道,瑞典交通管理局 2015 年将 IT 维护工作外包给 IBM 公司后,使得未经安全审核的外国技术人员可以获取数据库保密信息。这些信息包括瑞典全国的机动车驾驶人信息,桥梁、地铁、道路和港口等敏感信息,以及瑞典警方和军方的车辆信息。 瑞典武装部队最高指挥官米凯尔·比登随后表示,武装部队车辆的大部分信息都不在被泄露的数据库中,泄露事件 “ 不会影响瑞典的防务能力 ”。此外,瑞典交通管理局局长玛丽亚·阿格伦因绕过多项保护敏感信息的法律法规,将数据库维护业务外包给 IBM 公司,已于今年 1 月份被解职,并接受有关部门的调查。 稿源:新华社;封面源自网络