最新文章

Top News

美国国土安全部网站遭俄罗斯服务器 DDoS 攻击而瘫痪

HackerNews 编译,转载请注明出处:

一个在美国国土安全部内部明显发生数据泄露后成立的争议性网站,其创始人透露,该网站因遭受持续的DDoS攻击而被迫下线


多米尼克·斯金纳告诉《每日野兽》,他的"ICE名单"网站从周二晚间开始遭受"持久且复杂"的网络攻击。截至发稿时,网站仍然处于瘫痪状态,使得相关方无法查询为美国移民和海关执法局及边境巡逻队工作的探员身份信息


斯金纳声称,导致网站瘫痪的流量来自一个俄罗斯的僵尸网络农场。但这并不一定意味着攻击者身在俄罗斯,因为DDoS攻击活动常常使用该国的IP地址。


"这些IP地址在到达我们的服务器之前会经过代理,这意味着根本无法追踪来源,"斯金纳告诉该媒体。"不过,持续如此长时间的攻击是相当复杂的。"


斯金纳及其团队目前正试图更换服务器以恢复网站上线,尽管据报道他承认该网站将继续成为DDoS攻击者的主要目标。

...

美国国土安全部推出“黑客 DHS ”漏洞赏金计划

据The Record报道,美国国土安全部(DHS)当地时间周二宣布,该机构的负责人已经启动了一项漏洞赏金计划,允许黑客报告其系统中的漏洞,以换取金钱奖励。

...

美国发布针对管道部门的首个网络安全规定

据外媒报道,美国国土安全部(DHS)于当时间周四发布了针对管道部门的首个网络安全规定。本月早些时候,Colonial Pipeline遭遇勒索软件攻击,进而导致美国东海岸燃料供应中断。DHS交通安全管理局(TSA)发布的新安全指令将要求关键管道公司向美国网络安全和基础设施安全局(CISA)报告确认的、潜在的网络攻击。

...

大疆回应美国国土安全部数据质疑 安全性经全球验证

针对美国国土安全部发布的“中国制造的无人机可能正在向中国制造商发送敏感飞行数据,政府可以访问这些数据”警告。DJI大疆做了官方回应,回应中称:“我们技术的安全性已经在全球得到反复验证,其中也包括美国政府和美国领先企业的独立验证”。

...

Level 3 技工犯错导致电话服务中断

2016 年 10 月 4 日,Level 3 网络的电话服务中断了约 1 个半小时。Level 3 事后称是配置错误导致服务中断。上周 FCC 和美国国土安全部公布了事故调查报告。报告称,在例行的每天一次或两次的网络维护期间,一名技术人员使用了网络供应商的网络管理软件执行了例行的反欺诈操作,试图屏蔽被怀疑与恶意活动相关的非本地电话号码呼叫。

...

美国国土安全部部长:恐怖分子在网上找到新的招募方式

据外媒 CNET 报道,美国国土安全部部长 Kirstjen Nielsen 周二表示,随着大型科技公司在打击恐怖分子方面表现得更好,恐怖分子正在寻找新的方式发布招募信息。Nielsen 表示:“他们继续表现出他们的意愿,”并指出博客、聊天室和加密聊天应用程序可以作为恐怖组织激进和招募新成员的途径。

...

美国国土安全部(DHS)相关部门就恶意软件 HatMan、Triton 等发布工控安全预警

前景提要网络安全公司 FireEye 和 Dragos 于上周报道称,新型恶意软件 Triton 和 Trisis 通过破坏关键基础设施中广泛使用的施耐德电气 Triconex 安全控制器致使中东部分机构关场停工。据悉,工业网络安全公司 CyberX 根据种种迹象推测,此次网络攻击事件的幕后黑手可能由伊朗策划,其目标疑似沙特阿拉伯的一家重要机构。美国国土安全部(DHS)的国家网络安全和通信集成中心(NCCIC)周一就此事发布了一份针对工业安全系统的恶意软件的分析报告。

HackerNews.cc 12 19 日消息,美国国土安全部(DHS)研究人员于近期在调查时发现另一新型恶意软件 HatMan,旨在针对国家工业控制系统(ICS)展开攻击活动。随后,国家网络安全与通信集成中心(NCCIC)在本周一发布的恶意软件分析报告中提供了缓解措施与 YARA 规则,以便减少国家工控系统的损失。

...

过去两个月黑客对美国核电运营商发起攻击

《 纽约时报 》援引美国国土安全部和联邦调查局的一份联合报告称,不明身份的黑客在过去两个月中一直针对美国核电运营商发起猛烈攻击。据悉,黑客针对负责监督堪萨斯州伯灵顿外的核电厂 Wolf Creek 公司开展攻击活动。

...