外媒:朝鲜黑客疑似加大对美国国防承包商的攻击力度,意在窃取知识产权与军事情报
据 Slashdot 资讯平台 12 日消息,朝鲜黑客疑似针对美国国防承包商加大攻击力度,旨在获取有关美国及其盟友在武装冲突中可能使用的武器系统与其资产情报。美国安全专家与国防工业人员在接受《 The Security Ledger 》采访时均表示,朝鲜黑客所开展的攻击活动与去年相比显著增加,其黑客在攻击中试图获取目标公司知识产权,包括部署在朝鲜半岛的武器系统。 近年来,随着朝美两国的政治局势愈变紧张,安全专家发现朝鲜黑客主要通过电子邮件针对境外国防设备开展鱼叉式网络钓鱼攻击且次数持续增加。另外,黑客攻击的目标一般都是企业内部 “最薄弱的环节”,例如针对公司人力资源部的员工邮箱分发恶意软件,从而感染系统、窃取用户信息。 知情人士透露,朝鲜未来可能还具备更多的黑客手段展开攻击。不过,CNBC 报道称美国国会委员会已批准拨出 40 亿美元的额外支出,以便加强应对朝鲜导弹袭击的防御系统。此外,购买导弹防御系统的新兴国家还包括日本、瑞典、波兰与沙特阿拉伯。 消息来源:Slashdot,编译:青楚 本文由 HackerNews.cc 翻译整理,封面来源于网络; 转载请注明“转自 HackerNews.cc ” 并附上原文链接。
解密:美国国土安全部曾在实验中黑掉一架波音 757
由美国国土安全部(DHS)官员领导的一组学者和行业专家远程攻击了一架停在新泽西州大西洋城机场的波音 757 型飞机。据悉,黑客攻击发生在 2016 年 9 月,作为受控实验的一部分。当然,这架飞机原本就属于 DHS。不过,当时在飞机上的飞行员并不知道研究小组正试图黑入飞机系统。 DHS 研究小组表示,他们并没有采用物理方式与飞机上的任何系统进行交互,而是通过 “无线电通信” 远程完成。并表示,只需要两天时间就可以完成系统破解并最终控制整架飞机。 波音 757 型飞机是美国波音公司生产的 200 座级单通道双发窄体中程民航运输机,拥有亚音速窄体客机中最大的航程,航程超过 7200 公里,足以横越大西洋的续航距离,亦是最早获得双发延程飞行(ETOPS)之一的民航客机。 波音公司在 2003 年 10 月 16 日宣布,将于 2004 年年底彻底停止生产波音 757 型飞机,取而代之的是该公司的新一代波音 737 型飞机和预计投产的波音 7E7 型飞机。尽管如此,根据调查波音 757 型飞机仍然是当下最受欢迎的机型之一。与其他被淘汰的旧机型不同,波音 757 型飞机仍占当下正在使用的商用飞机市场比重的 90%。这其中就包括现任美国总统唐纳德·特朗普,他的私人飞机就是波音 757 型飞机,以及副总统迈克·彭斯使用的飞机也是如此。 稿源:黑客视界,作者:碰瓷党;封面源自网络。
世界造币企业抗议电子支付 发动“纸币战争”
美国有线电视新闻网 11 日报道称,在电子支付快速发展,信用卡公司、科技企业乃至政府纷纷鼓励消费者使用电子支付的趋势下,一些货币生产商试图扭转这一现状,他们发起被称为 “现金战争” 的宣传活动,主张更多地生产与使用现金货币。 报道称,纸币和金属货币全球供应链上的一些企业去年成立了 “国际货币协会”,这些企业中包括美元钞票用纸的最大供应商 Crane Currency。根据总部设在伦敦的 “国际货币协会” 官方网站显示,该组织的宗旨是 “积极发出声音,让现金货币继续成为更被人们接受的支付方式”。 尽管受到互联网商业和电子支付的冲击,据美联储 2015 年的调查显示,平均每个美国人持有 59 美元现金,较前一年的 54 美元有所提升。目前的纸币或硬币生产依然是利润丰厚的行业。可能影响人们选择支付方式的因素包括银行系统自动化网点(如 ATM)扩展导致纸币需求量持续增加,经济衰退情况下人们对银行系统安全不信任,低利率环境下人们不愿存款,以及纸币被用于地下经济网络以规避监管等。 稿源:cnBeta、环球科技,封面源自网络;
遭遇数据泄露事件后,Equifax 面临数百起集体诉讼和 SEC 传票
据《华盛顿邮报》报道,在美国知名信用机构 Equifax 宣布该公司遭遇影响 1.455 亿美国公民的数据泄露事件后,公司正面临来自消费者的 240 多起集体诉讼。除此之外,还有来自股东和金融机构的诉讼。公司于本周四公布的第三季度业绩报告详细列出了这些诉讼,这是自 9 月份泄露事件以来的第一次。事件促使三名 Equifax 高管离开该公司,包括前首席执行官 Richard Smith。 Equifax 在其提交的文件中还表示,已收到美国证券交易监督委员会(SEC)以及美国乔治亚州北部地区检察官办公室就 “有关网络安全事件中某些员工的交易活动” 的传票。此前有消息传出,在 Equifax 曝光数据泄露事件之前,该公司高管已经将 Equifax 股份抛售。Equifax 本周表示,在内部调查发现,这些高管在抛售股票前并不知晓公司的数据泄露情况。 据美联社报道,迄今为止,美国证券交易监督委员会主席 Jay Clayton 并没有证实或否认该委员会正在调查这些高管的内幕交易。财报显示,Equifax 还面临着来自美国各州,美国联邦机构以及英国和加拿大政府的 60 多个政府调查。Equifax 估计,与数据泄露有关的费用将达到 8,750 万美元,其中包括为相关受害者提供的免费信用监测服务的成本。 Equifax 公司临时首席执行官 Paulino Barros 表示:“在我们公布第三季度业绩报告时,我们认识到我们正面临重要的征程,以重新赢得消费者和商业客户的信任和信心。我们的团队已经立即采取行动来改善我们的数据安全,并为受到网络安全事件影响的消费者提供更好的支持。” Equifax 在第三季度的营收为 8.348 亿美元,比去年同期上涨了 4%。分析师此前预计,由于该公司的大部分资金来自向其他公司销售的服务,而不是消费者。然而,该公司利润却比去年下降了 27%,达到 9,630 万美元,主要原因是数据泄露事件。在数据泄露事件曝光之后,Equifax 股价下跌超过 20%,在这份报告之后再次受到冲击,在当天收盘前下跌约 3%。截至外媒记者发稿前,股价小幅下跌至每股 108.50 美元。 稿源:cnBeta,封面源自网络;
美国国家税务局要求 Coinbase 提供 1.4 万名用户比特币交易数据
近年来加密货币呈现非常强劲的增长势头,美国国家税务局(IRS)想要从中分享利润自然不足为奇。近日该机构已经要求 Coinbase 提供超过 14000 名用户,总计超过 890 万笔交易的相关信息。 目前比特币的价值已经超过 7100 美元。对此,美国国家税务局认定比特币和其他加密货币都应该视其为房地产资产,当价值增加的时候,当用户通过出售数字货币来赚取利润的时候必须要报告收入。IRS 报告中指出,包括 Coinbase 用户在内的诸多美国纳税人,同通过使用虚拟货币来避免报税和支付税款。 稿源:cnBeta,封面源自网络;
阿桑奇感谢美国政府金融封锁,致使维基解密接受比特币捐款后获 500 倍回报
维基解密创始人朱利安·阿桑奇(Julian Assange)近期在 Twitter 上公开表示感谢美国政府在 2010 年拒绝维基解密使用美国信用卡和银行系统,旨在防止资金流向维基解密,但这一计划可能最终将导致回火。阿桑奇声称,由于金融封锁,维基解密转向接受比特币捐款。自 2010 年 7 月以来,他已经取得超过 500 倍的投资回报。 维基解密使用的比特币地址已经完成了 26000 次交易,并接受了超过 4,000 比特币。比特币目前的价值约为 7200 美元,如果没有花掉任何比特币的话,阿桑奇获得的总捐款将高达 2900 万美元。目前,维基解密钱包中存储了大约 55000 美元。阿桑奇表示他非常感谢美国政府麦凯恩参议员和利伯曼参议员推动维萨、万事达、Payal、AmEx 和 Mooneybookers 等公司从 2010 年开始对维基解密进行非法银行封锁。它使我们投资比特币,并且获得了超过 50000% 的回报。 目前,维基解密接受几种不同的加密货币进行捐赠,而不使用任何美国银行系统。比特币、Litecoin、Zcash 和 Monero都被维基解密所接受。由于 Zcash 和 Monero 的性质,外界不可能知道维基解密在这两种货币上的收益。 稿源:cnBeta,封面源自网络;
美多家 ISP 经历大范围网络故障:又是“乌龙指”的错?
据外媒报道,美国昨日遭遇了一场大范围的断网。从西海岸的加利福尼亚、到东边的纽约,多家互联网服务提供商(ISP)均受到了影响。DownDetector.com 给出的最新信息显示,康卡斯特(Comcast)在山景城、丹佛、纽约、波特兰、芝加哥、西雅图、休斯顿、旧金山、以及明尼阿波利斯等地的节点受影响较大。 当前暂不清楚引发本次大规模网络故障的原因,但 Comcast 公司在 Twitter 上表示:“部分使用 XFINITY 互联网服务的客户遇到了些问题,我们对此深表歉意,希望大家能耐心等待修复”。 据 Practical Ecommerce 报道,作为美国地区最佳的一家有限宽带互联网服务提供商,康卡斯特旗下拥有大约 1.1 亿客户。但是除了康卡斯特,Verizon 也面临着同样的问题(如下图所示): 奇怪的是,问题报告同样主要来自纽约、山景城、华盛顿、罗契斯特等地。实际上,多家运营商都收到了本次网络故障的影响,你可以在 DownDetecror.com 上检索当地是否受到波及。据 Wired 报道,本次事件由一次“路由泄露”(route leak)意外引发。当 Autonomous Systems 公司在自家网络上分配了不正确的 IP 地址信息之后,导致 ISP 的路由效率低下和失效。 稿源:cnBeta,封面源自网络;
美国空军希望将人工智能用于情报收集工作
人工智能(AI)能够比个人甚至一群人更高效地处理海量数据。这意味着,人工智能还可以快速识别模式,突出显示兴趣的东西——这两种技能让人工智能成为美国空军的一个诱人的工具。据报道,空军中将杰克·沙纳汉正在尝试将人工智能融入到该组织的各项任务中。 沙纳汉同时也是五角大楼国防情报部门的主任,他在今年 4 月启动了 Maven 项目,旨在利用机器学习技术更好地使用无人机监控录像,并将其转化为有用的信息。目前,分析师已花大量的时间来浏览视频,以寻找感兴趣的东西。如果成功的话,军事人员观看视频片段的时间将大大减少,从而将时间节省下来,并让他们根据人工智能的发现做出更好的决定。 人工智能也曾被用于类似的任务:今年 10 月,一群天文学家就使用人工智能来寻找引力透镜,这项任务需要人们筛选成千上万的图像。不仅如此,机器学习也已经进行了一些防止人类自杀的测试,还可以用于识别可能发展为癌症的病变。沙纳汉解释说,他和他的团队打算通过持续的使用和改进来开发 Maven 项目。最终,它可以用于战争,也可以用来帮助在战场上作战的敌人。这也可能是说服国防部进一步投资人工智能的原因。 稿源:cnBeta、威锋网,封面源自网络;
美国司法部确定至少六位俄罗斯官员干涉美国去年总统大选
据 “华尔街日报” 报道,美国司法部官员已经确定至少六名俄罗斯政府官员在去年美国总统大选期间入侵了美国民主党全国委员会的电脑。在唐纳德·特朗普赢得总统大选近一年后,俄罗斯的数字干预仍然为白宫和硅谷投下阴影。 就在这个星期,Facebook、Google 和 Twitter 高管在美国国会接受参议员的质询,因为立法者们研究了俄罗斯如何滥用社交媒体级进行传播宣传以干预美国总统大选。五月份,联邦调查局局长詹姆斯·科梅(James Comey)警告国会,俄罗斯将在今后的选举中再次入侵美国。如果俄罗斯政府官员被起诉,这将是首批与这次黑客行为联系在一起的名单。 但即使这些俄罗斯官员被正式起诉,俄罗斯官员也不会来到美国法庭接受审判。俄罗斯保护其黑客和官员免受引渡到美国。司法部对俄罗斯黑客的正式起诉书将直接否定总统特朗普和俄罗斯总统弗拉基米尔·普京关于谁是去年美国总统大选攻击背后的黑手。特朗普就职 100 多天的时候,即使在看到多次分类简报之后,还是建议外界将中国视为幕后黑手,在今年六月,特朗普否认俄罗斯参与黑客入侵,称之为骗局。 稿源:cnBeta,封面源自网络;
阿桑奇:维基解密公布的希拉里邮件非黑客入侵获取
据俄罗斯卫星网 31 日报道,维基解密创始人阿桑奇表示,维基解密所公布的前美国总统候选人希拉里的 “数千封” 电子邮件并非由黑客入侵获得,而是通过美国国务院获得。 阿桑奇在推特上发文称:“维基解密所公布的希拉里的数千封电子邮件并未被黑客入侵,而是 2016 年 3 月 3 日根据实施的信息自由法,通过美国国务院获得的”。 据悉,希拉里因在 2009 年至 2013 年担任国务卿期间使用个人邮箱而受到指责,但联邦调查局的调查结果显示没有证据能够证明卿希拉里的邮箱遭到破坏,尽管不能完全排除这一可能。希拉里将约 3 万封信件从服务器转交给国务院,但在此之前已经删除约 3 万封邮件,并称它们是私人邮件。 美国联邦调查局局长詹姆斯·科米表示,没有理由起诉希拉里,但在总统选举前11天,由于发现新的信件,决定重新调查恢复。科米在选举前两天表示,这一发现并没有改变联邦调查局的立场,事实上这意味着邮件门事件已经结案。 稿源:中新网,封面源自网络;