利用竊取過(guò)來(lái)的 NVIDIA 代碼,威脅者利用簽名證書(shū)來(lái)簽署惡意軟件,使其看起來(lái)值得信賴,并允許在 Windows 中加載惡意驅(qū)動(dòng)程序。本周,NVIDIA 公司證實(shí),他們?cè)馐芰艘淮尉W(wǎng)絡(luò)攻擊,使威脅者得以竊取員工的證書(shū)和專有數(shù)據(jù)。
今天, “CSA成果發(fā)布&云頒獎(jiǎng)典禮”在線上成功舉辦。在本次“CSA成果發(fā)布&云頒獎(jiǎng)典禮”上,首次正式發(fā)布《云應(yīng)用安全技術(shù)規(guī)范》、《云原生安全技術(shù)規(guī)范》和《物聯(lián)網(wǎng)安全技術(shù)規(guī)范》三項(xiàng)標(biāo)準(zhǔn)。其中,派拉軟件IDaaS產(chǎn)品總監(jiān)茆正華參與編寫(xiě)了《云應(yīng)用安全技術(shù)規(guī)范》和《云原生安全技術(shù)規(guī)范》。同時(shí),這兩項(xiàng)規(guī)范榮獲本次CSA大會(huì)優(yōu)秀項(xiàng)目獎(jiǎng)。
據(jù)總部位于阿姆斯特丹的軟件開(kāi)發(fā)外包公司Daxx稱,2020年該國(guó)有20萬(wàn)名烏克蘭開(kāi)發(fā)人員,其中20%的財(cái)富500強(qiáng)公司的遠(yuǎn)程開(kāi)發(fā)團(tuán)隊(duì)在烏克蘭。隨著烏克蘭各地的主要城市經(jīng)受著毀滅性的攻擊,建筑物變成了廢墟,美國(guó)和歐洲的公司領(lǐng)導(dǎo)人對(duì)他們?cè)跒蹩颂m的員工表示敬畏。
烏克蘭網(wǎng)絡(luò)警察部隊(duì)(Ukrainian cyber police force)公開(kāi)宣布加入網(wǎng)絡(luò)戰(zhàn)爭(zhēng),已經(jīng)對(duì)多家俄羅斯主要網(wǎng)站和國(guó)家在線門(mén)戶網(wǎng)站發(fā)起攻擊。正如該部隊(duì)在公告中所詳述的,該部隊(duì)的專家與志愿者聯(lián)手攻擊俄羅斯和白俄羅斯的網(wǎng)絡(luò)資源。
在俄羅斯入侵烏克蘭之后,Conti 勒索軟件團(tuán)伙于周五在其官方網(wǎng)站上發(fā)布了一條激進(jìn)的親俄信息后,該團(tuán)隊(duì)中的一名成員(據(jù)信是烏克蘭人)泄露了該團(tuán)伙的內(nèi)部聊天記錄。
機(jī)器識(shí)別專家 Venafi 的一份最新報(bào)告中指出,鑒于雙重甚至是三重勒索軟件攻擊的增長(zhǎng),傳統(tǒng)的、常見(jiàn)的緩解勒索軟件攻擊的方法(例如維護(hù)良好的備份)不再變得有效。
根據(jù)反病毒評(píng)估公司 AV-Comparatives 公布的 2021 年最新榜單,Microsoft Defender 并沒(méi)有取得足夠亮眼的成績(jī),至少和一些競(jìng)爭(zhēng)對(duì)手相比是如此的。但是另一家評(píng)測(cè)機(jī)構(gòu) AV-TEST 的看法有些不同,其報(bào)告顯示 Microsoft Defender 在下半年的報(bào)告中表現(xiàn)異常出色,在 2021 年 10 月的測(cè)試和 2021 年 12 月的評(píng)估中都得到了滿分。
本月早些時(shí)候,ThreatFabric 安全研究人員發(fā)現(xiàn)了一個(gè)危險(xiǎn)程度很高的新木馬 -- Xenomorph。該木馬和 2020 年秋季開(kāi)始流行的 Alien 惡意軟件存在關(guān)聯(lián)。雖然相關(guān)代碼和 Alien 相似,但是 Xenomorph 惡意軟件的破壞力要強(qiáng)得多。
盡管是烏龍一場(chǎng)——民警一年前為破案安裝,但攝像頭泄露隱私留下的“陰影”,往往一經(jīng)提及便迅速發(fā)酵。年前,“使用非法手段破解攝像頭,上傳視頻監(jiān)控畫(huà)面至B站”被曝光,視頻網(wǎng)站上從辦公室到教室的“直播”暴露出公共攝像頭安全問(wèn)題。爆料網(wǎng)友口中,“這一條黑產(chǎn)可能已經(jīng)形成,他們發(fā)視頻的目的應(yīng)該是拉人入付費(fèi)群?!?/p>
據(jù)CNET報(bào)道,網(wǎng)絡(luò)安全公司Proofpoint周三表示,歐洲官員正被一場(chǎng)似乎是國(guó)家支持的網(wǎng)絡(luò)釣魚(yú)活動(dòng)所攻擊,目的是破壞他們幫助烏克蘭難民的努力。
俄羅斯已正式向?yàn)蹩颂m發(fā)起了大規(guī)模的軍事行動(dòng)。動(dòng)蕩不安的政治局勢(shì)再度引起國(guó)際社會(huì)的關(guān)注,美國(guó)、歐盟等組織也在不斷對(duì)俄羅斯“施壓”。據(jù)俄羅斯衛(wèi)星通訊社消息,全球最大的黑客組織“匿名者”(Anonymous)宣布對(duì)俄羅斯發(fā)動(dòng)網(wǎng)絡(luò)戰(zhàn)爭(zhēng),并已摧毀數(shù)十家網(wǎng)站,以回?fù)舳砹_斯在烏克蘭的軍事行動(dòng)。他們聲稱對(duì)會(huì)俄羅斯電視臺(tái)(RT)遭受的網(wǎng)絡(luò)攻擊負(fù)責(zé)。
包括克里姆林宮和俄羅斯國(guó)防部的一些俄羅斯政府網(wǎng)站26日無(wú)法打開(kāi),美國(guó)有線電視新聞網(wǎng)(CNN)剛剛消息,雖然這些網(wǎng)站無(wú)法打開(kāi)的確切原因尚不清楚,但國(guó)際黑客組織匿名者宣稱正在攻擊這些俄政府網(wǎng)站。
一位最近出院的心臟病患者正在使用智能手表來(lái)幫助監(jiān)測(cè)他的心電圖信號(hào)。這款智能手表看起來(lái)非常安全,但處理該健康信息的神經(jīng)網(wǎng)絡(luò)使用的是私人數(shù)據(jù),這些數(shù)據(jù)仍有可能被惡意代理通過(guò)側(cè)信道攻擊竊取。
英國(guó)廣播公司(BBC)最新消息,國(guó)際黑客組織“匿名者(Anonymous)” 27日在其推特賬號(hào)上發(fā)文宣稱,在車臣宣布向?yàn)蹩颂m派兵12小時(shí)后,他們“黑掉”了車臣政府網(wǎng)站。
巴西當(dāng)?shù)貢r(shí)間27日,烏克蘭駐巴西臨時(shí)代辦阿納托利·特奇(Anatoliy Tkach)在接受采訪時(shí)表示,烏克蘭駐巴西使館的官方對(duì)外溝通渠道遭到了來(lái)自俄羅斯的大規(guī)模網(wǎng)絡(luò)攻擊,目前,使館官網(wǎng)和電子郵件系統(tǒng)都已癱瘓。
市值6000億美元的半導(dǎo)體巨頭NVIDIA也成了黑客攻擊的目標(biāo),日前有英美多家媒體報(bào)道稱NVIDIA遭遇網(wǎng)絡(luò)攻擊,甚至導(dǎo)致電子郵件及開(kāi)發(fā)者工具中斷,不過(guò)NVIDIA表示業(yè)務(wù)沒(méi)有受到干擾,還在評(píng)估事件影響。
美國(guó)最大的炊具分銷商、全球第二大炊具分銷商Meyer Corporation向美國(guó)司法部長(zhǎng)辦公室披露了影響其數(shù)千名員工的數(shù)據(jù)泄露事件。