– 作者:Sandra1432

全球动态

1. 韩国警方突袭并查封韩国第三大加密货币交易所Coinbit业务

首尔警察厅(Seoul Metropolitan Police Agency)突袭并查封了韩国第三大加密货币交易所Coinbit的业务,原因是该交易所被指夸大交易量。据当地报媒《首尔新闻》(Seoul Shinmun)报道,当地警方已经没收了该加密货币交易所在江南区的总部以及其他实体设施。[阅读原文]

2. 暗网Empire Market于三天前宕机,猜测跑路或管理员被捕

全球最大的暗网之一 Empire Market 于三天前宕机。目前尚不清楚引发本次宕机的原因是什么,也不清楚该网站的管理员是谁。报道中采访的一位网络安全专家表示,像 Empire Market 这样的暗网宕机通常有两个原因,其一是管理员被逮捕,其二就是窃取了用户押金后跑路。[阅读原文]

3. Clearview AI首席执行官:已和2400家警局签署人脸识别合作协议

在 YouTube 上接受 Jason Calacanis 采访时,Clearview AI 首席执行官 Hoan Ton-That表示:已经有超过 2400 个警察机构和 Clearview AI 签订了合同。他表示:“能够站在舆论的中心探讨隐私,我深感荣幸。纽约时报的调查是非常公正的,尽管[面部识别]有很多争议,但从总体上来说它对社会来说利大于弊” 。[阅读原文]

4. 网络攻击后,新西兰股市连续三天停牌

新西兰证券交易所(NZX)受到分布式拒绝服务(DDoS)攻击的打击,该攻击使该软件脱机了三天,交易活动被中断,随后陆续恢复。[外刊-阅读原文]

5. 国内大量外贸物流企业正遭受尼日利亚钓鱼组织攻击

2020年6月,上海某航运集团与一家国外物流公司进行合作交易往来过程中,被网络钓鱼组织攻击,险些蒙受5万多美元的经济损失。[阅读原文]

6. Microsoft修复了Microsoft Azure Sphere中的代码执行漏洞

Microsoft最近解决了一些影响Microsoft Azure Sphere的漏洞,攻击者可以利用这些漏洞执行任意代码或提升特权。[外刊-阅读原文]

7. QakBot银行木马开展恶意垃圾邮件运动

由Check Point Research发布的一项分析中,最新的Qbot活动似乎与Emotet的出现相吻合。Emotet是上个月僵尸网络驱动的垃圾邮件活动和勒索软件攻击背后的另一种基于电子邮件的恶意软件,具有新样本功能。[外刊-阅读原文]

安全事件

1. 网信办等六部门下发通知联合开展未成年人网络环境专项治理行动

为营造良好安全的未成年人网络环境,日前,教育部、国家新闻出版署、中央网信办、工业和信息化部、公安部、市场监管总局等六部门联合下发《教育部等六部门关于联合开展未成年人网络环境专项治理行动的通知》,启动开展未成年人网络环境专项治理行动。[阅读原文]

2. 微信公众号也有高仿的,央视曝光微信公众号山寨号黑产业链

近日,记者通过调查发现,有招生部门公众号遭抢注。记者在微信上输入了“广西教育招生考试院”的关键字,排在第一位的是名为“广西招生考试网”的公众号。而记者添加其留下的联系微信后,询问其是否为广西教育部门的官方微信公众号,对方一直未予以回复。[阅读原文]

3. Facebook警告iOS 14隐私设置将削弱其跟踪用户的能力

Facebook 警告开发者,即将发布的 iOS 14 的隐私设置将严重削弱其跟踪用户活动的能力,阻止其提供定向广告。iOS 14 预计在秋季发布,包含了多项消费者隐私保护功能,如果应用收集唯一设备识别码 IDFA,它将要求应用开发者通知用户。[阅读原文]

4. 央视曝光网络贩卖快递单号案6亿条快递单号被贩卖

近日无锡警方破获了一起网络贩卖快递单号案件,两名犯罪嫌疑人在两年时间里,贩卖了约6亿条快递单号。警方介绍说,空包通常用在网店提高信誉,刷交易量时使用。在没有商品交接的情况下,完成网购的流程,也就是俗称的刷单。[阅读原文]

5. 抵抗主动探测的代理HTTPT

为了探测和屏蔽代理服务器,审查者越来越多的使用主动探测攻击,即使用已知的代理协议向可疑的服务器尝试进行握手,如果服务器回应了那么审查者将会知道它是代理服务器,然后将其屏蔽。[阅读原文]

优质文章

1. 物联网中基于IBC的认证加密机制研究

近年来,物联网感知层的核心组成部分无线传感器网络,在军事、环保、医疗等诸多领域的应用越来越广泛,其安全性问题日益突出,需要采用认证加密手段应对。[阅读原文]

2. 一种基于ECC的同态加密盲签名方法

在传统盲签名方案中,使用盲化因子来对数据进行盲化处理,盲化因子的产生需要一定的计算量,在签名运算过程中还会产生较大开销,并且盲化因子一旦泄露或者被攻破,盲签名的盲性便会被破解。[阅读原文]

3. 数据安全怎么做:数据分类分级

近期国家出台了《中华人民共和国数据安全法》草案篇,其中,从国家法律层面强调对数据要进行分级分类保护,那到底如何进行数据的分级分类保护呢?[阅读原文]

*本文内容收集自全球范围内的媒体与刊物,制作者对其完整性负责,但不对其真实性和有效性负责。

*标明为【外刊】的内容主要来源为英语国家的媒体与刊物,部分内容需要注册免费账号后方可阅读。

来源:freebuf.com 0000-00-00 00:00:00 by: Sandra1432

© 版权声明
THE END
喜欢就支持一下吧
点赞0
分享
评论 抢沙发

请登录后发表评论