2018年第二期全球信息安全資訊簡要回顧
日本加密貨幣交易所Coincheck近期宣布,在事件發生時,它損失了超過5億的NEM幣,價值超過5億美元。該公司在今天早些時候的媒體會上承認遭受黑客攻擊。Coincheck表示,在檢測到黑客攻擊后,它通知當地執法機構并準備補償遭受損失的用戶。
中美科學家探索量子信息處理新方法
中國科學技術大學教授郭國平、副研究員鄧光偉等人和美國加州大學默塞德分校教授田琳合作,在非近鄰的石墨烯納米諧振子之間開創性地引入第三個諧振子作為聲子腔模,成功實現了遠程強耦合,為以聲子模式作為載體進行量子信息存儲和傳輸創造了條件。國際權威學術期刊《自然·通訊》 1 月 26 日發表了該成果。
莫斯科交易所成首批加密貨幣合法交易平臺
據俄聯邦杜馬金融市場委員會主任安納托利·阿克薩科夫對俄羅斯衛星通訊社表示,莫斯科交易所可能成為第一個數字資產和貨幣交易的場所。上周四,俄羅斯財政部公布了一項草案,根據這一項草案,安全性令牌和加密貨幣能夠和其他類型的安全性令牌和加密貨幣進行交換。
YouTube隱藏加密貨幣挖掘代碼
近日,YouTube 視頻網站用戶抱怨他們的反病毒程序在訪問 YouTube 時檢測到了加密貨幣挖掘代碼。據安全專家的研究發現,有黑客將一段惡意 JavaScript 注入網站和廣告中,用戶加載 Youtube 的時候,名為 Cryptojacking 的惡意代碼就會啟動,占用掉用戶 80% 的 CPU 性能來挖掘一個名為 Monero 的加密貨幣。
工控系統惡意軟件Trisis讓安全界寢食難安
2017年下半年,惡意軟件Trisis(又稱為TRITON)利用了施耐德Triconex 安全儀表控制系統(SIS,SafetyInstrumented System)零日漏洞對中東一家石油天然氣工廠發起網絡攻擊,導致工廠停運。安全研究人員表示,這起事件堪稱“分水嶺”,其它黑客可能會復制這種模式實施攻擊。
Intel漏洞余波未平,美政府強懟谷歌和蘋果
美國眾議院能源和商業委員會上周致信美國幾家科技巨頭公司,就“Meltdown”(熔斷)和“Spectre”(幽靈)漏洞的披露問題提出一系列問題。
美國國會議員要求英特爾、AMD、ARM、蘋果、谷歌和微軟的首席執行官回答如何協調披露這些漏洞的一系列問題。
馬來西亞器官捐獻者及其親屬個人信息遭泄露
馬來西亞媒體日前報道,該國超過22萬名器官捐獻者及其親屬的個人信息遭到泄露,這是半年來馬來西亞發生的第二起重大個人資料外泄事故,盡管馬來西亞警方已經宣布介入調查,但該事件仍然引發了馬來西亞民眾對于個人隱私保護的擔憂。
“捉迷藏”新型IoT僵尸網絡攜1.4萬臺“肉雞”強勢來襲
網絡安全公司 Bitdefender 的安全研究人員發現新型IoT僵尸網絡“捉迷藏”(HNS)。專家稱,該僵尸網絡于2018年1月10日初次現身,1月20日攜大量“肉雞”強勢回歸。截至1月25日,HNS 的“肉雞”數量已從最初的12臺擴充至1.4萬臺。
受感染的Android游戲將廣告軟件傳播給超過450萬用戶
一個旨在提供用戶間聊天功能的Android應用程序組件一直在打開網站并點擊手機背景中的廣告。根據上周發布的報告,這個惡意組件是由一個中國公司呀呀呀云(Ya Ya Yun)提供的軟件開發包(SDK)的一部分。Android應用程序開發人員使用Ya Ya Yun SDK為即將開發的游戲添加即時消息(聊天)功能。使用SDK是危險的,因為它使幕后的公司可以遠程控制應用程序。在Play商店發現了27種Android游戲的惡意行為,安裝在450多萬臺設備上。
CrossRAT惡意軟件在Windows, MacOS以及 Linux系統下都檢測不到
網絡犯罪分子現在正在使用一種新的“無法檢測”的間諜惡意軟件,其目標是Windows,macOS,Solaris和Linux系統。
就在上周,一篇關于EFF / Lookout報告的詳細文章揭示了一個名為Dark Caracal的高級持續威脅(APT)小組,參與了全球移動間諜活動,同時揭示了一種名為CrossRAT的新型跨平臺惡意軟件(版本0.1)。CrossRAT是一個跨平臺的遠程訪問木馬程序,它可以針對所有四種流行的桌面操作系統,Windows,Solaris,Linux和macOS,使遠程攻擊者能夠操縱文件系統,截圖,運行任意可執行文件。

責任編輯:電改觀察員
-
發電電力輔助服務營銷決策模型
2019-06-24電力輔助服務營銷 -
繞過安卓SSL驗證證書的四種方式
-
網絡何以可能
2017-02-24網絡