MalwareMustDie 关闭其博客抗议 NSA 使用恶意软件入侵公共机构
据外媒报道,赫赫有名的反恶意软件、非盈利性组织 MalwareMustDie (恶意软件必死)关闭了其博客网站,抗议美国国家安全局( NSA )利用黑客工具入侵他国教育和公共服务器。 之前 Shadow Brokers(影子经纪人)团队发布最新 NSA 数据列表显示 NSA 对 49 个国家的 政府和教育 IP 进行入侵。MalwareMustDie( MMD )发现美国的盟友日本成为除中国的第二大受害国,这引起了研究员很大的兴趣。MMD 开始对影子经纪人已公布的漏洞利用和工具列表文件进行深度挖掘并有了重大发现,查询含“ jp ”的信息后,研究员发现 黑客组织对大学/学院、互联网服务提供商( ISP )、公共邮件服务、有线电视网、国家 NIC 网络、娱乐网络、政府机关进行未经授权的访问和恶意活动。 根据该平台的使用,调查活动的事实还与《明镜周刊》 ( Der Spiegel )过去报道的 NSA 泄露文件有关; 一个被认为“友好”的国家被发现利用黑客技术入侵其盟友国的公共服务,这一件多么悲哀的事情,但证据就在那里,让人不得不相信。这种大规模的入侵活动肯定要向攻击者当局申请,显然当局批准并授权了行动。 MalwareMustDie 作为一个众所周知的对抗任何形式恶意软件的实体组织,决定关闭其博客网站并在Twitter上留下说明。 “出于抗议,MMD 博客将关闭一段时期,美国相关机构和研究人员的直接交流和研究访问将被禁止,此外,MMD 正在研究停止使用任何美国的服务或产品。” MalwareMustDie 的立场很明确:使用恶意软件进行任何形式任何目的的活动都将不被接受。不管你是谁,错就是错,如果我们不严格对待这种事情,我们怎么去禁止发生在互联网上的恶意行为,因此,恶意软件必须死。 稿源:本站翻译整理,封面来源:百度搜索
官方证实美总统大选之夜是真把加拿大移民网挤崩了
两天前,也就是美国总统大选那天,加拿大移民局网站因这场大选而一度陷入瘫痪。也许很多人认为这可能是来自一些网友的恶搞,但现在,加拿大官方证实了这一消息。据了解,大选当晚,加拿大移民网站的访问量一度增至 20 万,比前一周的访问量增长了 1076 个百分点,其中 10 多万的访问量都来自美国。 不过这种现象并不是没有发生过,今年 3 月,也就是特朗普在“超级星期二”初选获胜之后,加拿大移民网站也曾发生过访问量激增的现象,并且当时增长的幅度比这次大选之夜的要高得多。 看来特朗普“不得民心”啊,部分民众对美国的未来表示“担忧”。 稿源:cnbeta.com,封面来源:百度搜索
大选结束,美国智库即遭俄罗斯黑客网络钓鱼攻击
在唐纳德·特朗普赢得 2016 年美国总统大选几个小时后,一个黑客组织对美国智库发动了一起鱼叉式网络钓鱼攻击旨在安装后门软件。安全公司 Volexity 认为该黑客组织很可能是俄罗斯网络间谍组织 Cozy Bear 或者称为 APT29 。周三,黑客发送了一系列钓鱼邮件针对美国从事国家安全、国际事务、国防、公共政策的非政府组织和政府相关机构。钓鱼邮件包含成熟的后门软件 PowerDuke ,并使用特定 Gmail 邮箱和盗取的哈佛大学艺术与科学学院( FAS )邮箱发送大选相关内容。 稿源:本站翻译整理,封面来源:百度搜索
俄罗斯银行网站在美国大选日遭黑客 DDoS 攻击
美选举日当天,在美国人民都在为大选投票忙碌时,一个在黑客雇佣网站“ hacker-for-hire ”上名叫 vimproducts 的黑客突然宣称已经 DDoS 攻击了多家俄罗斯银行网站。攻击目标包括莫斯科交易所,莫斯科银行,Rosbank 银行以及 Alfa-Bank 银行,截止星期三(11月9日)上午 5 点,Rosbank 银行网站仍然处于离线状态。 黑客称有客户为报复俄罗斯干扰美国大选而雇佣他,要求对俄罗斯银行网站发动 DDoS 攻击。此外,黑客还表示他曾多次攻击俄罗斯经济发展部网站,但是都被网站防御下来了。 稿源:本站翻译整理,封面来源:百度搜索
选举在即:维基解密继续公布 8263 封 DNC 邮件随后遭 DDoS 攻击
11 月 7 日消息,就在美国大选前两日,维基解密再次泄露民主党电子邮件 8263 封,揭露 CNN 曾与民主党工作人员协商采访共和党总统候选人唐纳德•特朗普的问题,甚至爆出希拉里女儿切尔西·克林顿 “挪用”基金会资金支付婚礼费用以及 10 年生活费、联络 VIP 捐赠者帮助封杀不利消息等内容。 此前希拉里竞选团队就曾给选民打“预防针”:“如果维基解密在最后两天公布爆炸性消息,很有可能是在造假。”可见,几个月的连续揭秘已经对希拉里的选情造成了很大影响。 截止目前维基解密已经公布了 民主党竞选主席 约翰·波德斯塔 50,000 多封电子邮件。就在公布完这批邮件后,周一早晨维基解密官方网站遭到DDoS 攻击(话题 #DNCLeak2),现在网站已经恢复但官方并未说明 DDoS 攻击强度和来源。 稿源:本站翻译整理,封面来源:百度搜索
虚张声势?美媒称黑客已侵入俄网络,随时待命发动攻击
据外媒报道,美国 NBC 新闻电视台5日援引情报部门的消息称:“美国军事黑客已经进入俄罗斯电网和电信部门,以及克里姆林宫指挥系统。美国政府担心俄罗斯使用网络能力破坏即将举行的总统选举,如有必要,美国秘密网络武器将对俄方发动攻击。” 俄新网 5 日说,美国黑客准备对俄发动攻击,是虚张声势还是实际威胁?俄外交部发言人扎哈罗娃 5 日说,俄外交部期待美国政府对军事黑客可能袭击俄电信和电网的消息做出反应。她说:” 美国官方不表态意味着那里存在国家层面的网络恐怖主义,如果媒体报道的黑客威胁成为现实,莫斯科有权对华盛顿提出相应指控。” 俄总统新闻秘书佩斯科夫也说,莫斯科正采取措施保证网络和信息安全。美国情报部门拒绝对此发表评论。此前,该部门多次指责俄罗斯企图利用网络攻击影响美总统选举,并暗示俄支持特朗普。 俄罗斯“今日经济”网 5 日称,有俄专家认为,目前俄美两国间严重不信任,美国对俄发动网络攻击并非只是虚张声势。但目前看,美方公布这一信息只是对克里姆林宫施压。俄战略与国际问题研究所专家尼古拉丘克说,网络安全对美国来说是头号问题,美国轻易不敢对他国发动网络攻击,否则会遭到对方针锋相对的回应。从这一点看,美国媒体宣称对俄发动网络攻击纯属胡说八道。美国这一宣传与其国内举行的大选有关,目的是吓唬俄罗斯。 稿源:环球网,封面来源:百度搜索
美总统“大选日”临近,政府严阵以待防黑客攻击
据国外媒体报道,随着11月8日美国“大选日”的临近,美国联邦和各州执法部门正严阵以待,采取进一步措施以防止黑客届时对投票系统发动网络攻击。 美国国土安全部在接受路透社采访时表示,为了消除网络攻击威胁,除了两个州以外,美国其他所有州都接受了国土安全部的帮助,对选民登记和投票系统进行筛查。亚利桑那州政府秘书长米歇尔·里根(Michele Reagan)的发言人马特·罗伯茨(Matt Roberts)表示,本周四,米歇尔及其网络安全团队与美国联邦调查局、国土安全部以及州一级安全部门的官员见面,讨论网络攻击威胁。 美国国土安全部的网络安全专家周五举行发布会,向媒体汇报该部门如何与各州联手增强投票和选举系统的安全性。由于美国大选已经持续了数月时间,有关在大选期间发生暴力活动的可能性日益增大。全美众多有权配备武器的组织已经誓言投入前所未有的力量,对投票站进行密切监控,防止投票舞弊的事情发生。 稿源:凤凰科技 节选,封面来源:百度搜索
美国互联网部分基础设施再次遭遇网络中断
据 arstechnica 消息,11 月 2 日凌晨美国互联网基础设施再次出现大面积网络中断,故障持续数小时直至当天中午才恢复,这次的问题根源在于一级网络服务提供商 Level 3。官方并未透露更多事故细节,Level 3 通信总监通过媒体发表声明称,技术团队正在确认故障原因,首先会确保网络服务可靠性。 此次故障对 Netflix 、HBO GO 等主流媒体服务影响巨大,Level 3 在一个月前也曾由人为因素导致一场事故。 由 downdetector.com 提供的故障影响热力图 稿源:HackerNews,封面来源:百度搜索
美选民数据库再次泄露,涉及六州 35 万选民详细数据
据外媒报道, MacKeeper 安全研究中心的报告称发现了一个包含 35 万选民数据库可公开访问。该数据库包含多个州的选举数据,涉及新泽西州 NJ、蒙大拿州 MT、加利福利亚州 CA、弗吉尼亚州 VA 选民的私人详细信息,包括姓名、住址、联系电话、性别、出生日期、种族、婚姻状况、选民登记日期、州选民身份 ID、唯一选民身份ID、投票情况等。 具体数据构成如下: California voter_file=60,744条记录; MT voter_file=50,000条记录; NJ voter_file=72,114条记录; VA voter_file=62,574条记录(包含政党ID、WardCode、VANID); VA voter_file=61,995条记录; VA voter_file=46,625条记录 总计=354,052条数据 稿源:本站翻墙整理,封面来源:百度搜索
美互联网服务提供商需获得用户许可后才能销售、分享数据
据外媒报道,近日美国联邦通信委员会( FCC )通过的一项新规则可能意味着互联网服务提供商( ISP )一个时代的终结。FCC 在新规中指出, 美国各大互联网服务提供商在将用户的个人数据分享或销售给第三方时,需要提供获得用户的许可。这些数据将包括浏览记录、位置数据、使用的应用、财务及健康数据及电子邮件通信内容等敏感信息。 用户将需要选择互联网服务提供商可以分享的数据类型。 对于那些非敏感类信息,用户可以不用进行选择。 互联网服务提供商则需要明确告知用户他们收集的数据类型、这些数据的用途及他们合作的第三方。值得注意的是,互联网服务提供商还是能够收集和销售那些不能与一个特定用户或一台设备榜单的匿名数据。 另外,FCC 还发布了指导方针,要求互联网服务提供商采取合理的措施来保护客户的敏感数据。一旦发现安全漏洞,他们需要在30天内通知受影响的客户。 稿源:cnbeta,封面来源:百度搜索