网络安全新闻 FCC 一意孤行推翻“网络中立”法规,致使黑客对其网站展开 DDoS 攻击 据外媒 8 日报道,美国联邦通信监管委员会( FCC )推翻 “ 网络中立 ” 法规,遭受多数公民反对。近期,黑客对其网站展开分布式拒绝服务( DDoS )攻击,致使网站评论系统处于宕机状态。调查显示,攻击者企图利用大规模流量轰炸 FCC 商业云主机评论系统,从而导致合法用户难以访问网站与提交评论。
网络安全新闻 勒索软件 Fatboy 实施动态 RaaS 模式,基于地理位置设置赎金 据外媒 8 日报道,安全情报公司 Recorded Future 近期发现勒索软件 Fatboy 开始实施动态 RaaS 模式,基于受害者地理位置设置赎金金额。
网络安全新闻 Google 安全专家在线公布 Windows 远程代码执行漏洞 据报道,Google Project Zero 研究员 Tavis Ormandy 和 Natalie Silvanovich 在线公布一个 “ 非常糟糕 ” 的 RCE 漏洞,但并未披露细节和风险:“ 我们可能发现了近期内最糟糕的 Windows 远程代码执行漏洞,攻击者们不需要处于同一局域网中就可静默安装,这简直是一个虫洞 ”。
网络安全新闻 ThreatMetrix 发布 2017 Q1 网络犯罪报告:网络欺诈增长远超交易增长 ThreatMetrix 发布 2017 年 Q1 网络犯罪报告显示,网络欺诈增长远超网络交易增长。目前,欧洲已成为网络欺诈攻击的主要来源,其数量远超美国 50%。
网络安全新闻 欧洲刑警组织联合斯洛伐克警方捣毁网络黑市 Bloomsfield 据外媒 7 日报道,欧洲刑警组织联合斯洛伐克警方 NAKA 捣毁网络黑市 Bloomsfield ,并从非法在线活动中查获大量毒品与军火武器。
网络安全新闻 英特尔芯片漏洞比想象中更严重:控制计算机无需密码 英特尔芯片出现一个远程劫持漏洞,它潜伏了 7 年之久。本月 5 日,一名科技分析师刊文称,漏洞比想象的严重得多,黑客利用漏洞可以获得大量计算机的控制权,不需要输入密码。
网络安全新闻 时隔三月,包含银行应用在内的 iOS 漏洞至今仍未修复 据报道,安全专家于今年 2 月发现多款 iOS 应用存在泄漏登陆凭证和其他私人数据的漏洞,然而时隔三月,包括移动银行应用在内的多款应用程序至今仍未获得修复。
网络安全新闻 新 Bondnet 僵尸网络感染全球 1.5 万计算机用于开采加密货币 据外媒 6 日报道,研究人员发现新 Bondnet 僵尸网络 “ Bond007.01 ” 目前已感染全球约 15,000 台 Windows 服务器,受感染设备被用于开采各种加密货币(例如:ZCash、RieConin 以及 Monero )。
网络安全新闻 维基解密公开 Vault 7 新文档:CIA 采用 MitM 工具入侵局域网 据外媒报道,维基解密最新曝光了一份新 Vault 7 文件内容:美国中央情报局( CIA )曾使用一款名为 “ Archimedes ” 的 MitM (中间人攻击)工具专门针对局域网展开攻击。
网络安全新闻 Netrepser 网络间谍活动危及全球 500 余家政府机构 据外媒 6 日报道,Bitdefender 安全专家发现一起网络间谍活动,攻击者利用恶意软件 Netrepser 危及全球 500 余家政府机构。