利用竊取過來的 NVIDIA 代碼,威脅者利用簽名證書來簽署惡意軟件,使其看起來值得信賴,并允許在 Windows 中加載惡意驅(qū)動程序。本周,NVIDIA 公司證實,他們遭受了一次網(wǎng)絡(luò)攻擊,使威脅者得以竊取員工的證書和專有數(shù)據(jù)。
今天, “CSA成果發(fā)布&云頒獎典禮”在線上成功舉辦。在本次“CSA成果發(fā)布&云頒獎典禮”上,首次正式發(fā)布《云應(yīng)用安全技術(shù)規(guī)范》、《云原生安全技術(shù)規(guī)范》和《物聯(lián)網(wǎng)安全技術(shù)規(guī)范》三項標準。其中,派拉軟件IDaaS產(chǎn)品總監(jiān)茆正華參與編寫了《云應(yīng)用安全技術(shù)規(guī)范》和《云原生安全技術(shù)規(guī)范》。同時,這兩項規(guī)范榮獲本次CSA大會優(yōu)秀項目獎。
據(jù)總部位于阿姆斯特丹的軟件開發(fā)外包公司Daxx稱,2020年該國有20萬名烏克蘭開發(fā)人員,其中20%的財富500強公司的遠程開發(fā)團隊在烏克蘭。隨著烏克蘭各地的主要城市經(jīng)受著毀滅性的攻擊,建筑物變成了廢墟,美國和歐洲的公司領(lǐng)導人對他們在烏克蘭的員工表示敬畏。
烏克蘭網(wǎng)絡(luò)警察部隊(Ukrainian cyber police force)公開宣布加入網(wǎng)絡(luò)戰(zhàn)爭,已經(jīng)對多家俄羅斯主要網(wǎng)站和國家在線門戶網(wǎng)站發(fā)起攻擊。正如該部隊在公告中所詳述的,該部隊的專家與志愿者聯(lián)手攻擊俄羅斯和白俄羅斯的網(wǎng)絡(luò)資源。
在俄羅斯入侵烏克蘭之后,Conti 勒索軟件團伙于周五在其官方網(wǎng)站上發(fā)布了一條激進的親俄信息后,該團隊中的一名成員(據(jù)信是烏克蘭人)泄露了該團伙的內(nèi)部聊天記錄。
機器識別專家 Venafi 的一份最新報告中指出,鑒于雙重甚至是三重勒索軟件攻擊的增長,傳統(tǒng)的、常見的緩解勒索軟件攻擊的方法(例如維護良好的備份)不再變得有效。
根據(jù)反病毒評估公司 AV-Comparatives 公布的 2021 年最新榜單,Microsoft Defender 并沒有取得足夠亮眼的成績,至少和一些競爭對手相比是如此的。但是另一家評測機構(gòu) AV-TEST 的看法有些不同,其報告顯示 Microsoft Defender 在下半年的報告中表現(xiàn)異常出色,在 2021 年 10 月的測試和 2021 年 12 月的評估中都得到了滿分。
本月早些時候,ThreatFabric 安全研究人員發(fā)現(xiàn)了一個危險程度很高的新木馬 -- Xenomorph。該木馬和 2020 年秋季開始流行的 Alien 惡意軟件存在關(guān)聯(lián)。雖然相關(guān)代碼和 Alien 相似,但是 Xenomorph 惡意軟件的破壞力要強得多。
盡管是烏龍一場——民警一年前為破案安裝,但攝像頭泄露隱私留下的“陰影”,往往一經(jīng)提及便迅速發(fā)酵。年前,“使用非法手段破解攝像頭,上傳視頻監(jiān)控畫面至B站”被曝光,視頻網(wǎng)站上從辦公室到教室的“直播”暴露出公共攝像頭安全問題。爆料網(wǎng)友口中,“這一條黑產(chǎn)可能已經(jīng)形成,他們發(fā)視頻的目的應(yīng)該是拉人入付費群?!?/p>
據(jù)CNET報道,網(wǎng)絡(luò)安全公司Proofpoint周三表示,歐洲官員正被一場似乎是國家支持的網(wǎng)絡(luò)釣魚活動所攻擊,目的是破壞他們幫助烏克蘭難民的努力。
俄羅斯已正式向烏克蘭發(fā)起了大規(guī)模的軍事行動。動蕩不安的政治局勢再度引起國際社會的關(guān)注,美國、歐盟等組織也在不斷對俄羅斯“施壓”。據(jù)俄羅斯衛(wèi)星通訊社消息,全球最大的黑客組織“匿名者”(Anonymous)宣布對俄羅斯發(fā)動網(wǎng)絡(luò)戰(zhàn)爭,并已摧毀數(shù)十家網(wǎng)站,以回擊俄羅斯在烏克蘭的軍事行動。他們聲稱對會俄羅斯電視臺(RT)遭受的網(wǎng)絡(luò)攻擊負責。
包括克里姆林宮和俄羅斯國防部的一些俄羅斯政府網(wǎng)站26日無法打開,美國有線電視新聞網(wǎng)(CNN)剛剛消息,雖然這些網(wǎng)站無法打開的確切原因尚不清楚,但國際黑客組織匿名者宣稱正在攻擊這些俄政府網(wǎng)站。
一位最近出院的心臟病患者正在使用智能手表來幫助監(jiān)測他的心電圖信號。這款智能手表看起來非常安全,但處理該健康信息的神經(jīng)網(wǎng)絡(luò)使用的是私人數(shù)據(jù),這些數(shù)據(jù)仍有可能被惡意代理通過側(cè)信道攻擊竊取。
英國廣播公司(BBC)最新消息,國際黑客組織“匿名者(Anonymous)” 27日在其推特賬號上發(fā)文宣稱,在車臣宣布向烏克蘭派兵12小時后,他們“黑掉”了車臣政府網(wǎng)站。
巴西當?shù)貢r間27日,烏克蘭駐巴西臨時代辦阿納托利·特奇(Anatoliy Tkach)在接受采訪時表示,烏克蘭駐巴西使館的官方對外溝通渠道遭到了來自俄羅斯的大規(guī)模網(wǎng)絡(luò)攻擊,目前,使館官網(wǎng)和電子郵件系統(tǒng)都已癱瘓。
市值6000億美元的半導體巨頭NVIDIA也成了黑客攻擊的目標,日前有英美多家媒體報道稱NVIDIA遭遇網(wǎng)絡(luò)攻擊,甚至導致電子郵件及開發(fā)者工具中斷,不過NVIDIA表示業(yè)務(wù)沒有受到干擾,還在評估事件影響。
美國最大的炊具分銷商、全球第二大炊具分銷商Meyer Corporation向美國司法部長辦公室披露了影響其數(shù)千名員工的數(shù)據(jù)泄露事件。