专栏名称: 看雪学苑
致力于移动与安全研究的开发者社区,看雪学院(kanxue.com)官方微信公众帐号。
目录
相关文章推荐
法治进行时  ·  大兴区消防救援支队助力2025年春运开展消防 ... ·  23 小时前  
法治进行时  ·  大兴区消防救援支队助力2025年春运开展消防 ... ·  23 小时前  
国家能源局  ·  国家能源局开展亚冬会保电工作督导调研 ·  昨天  
大众新闻-大众日报  ·  工信部曝光!这些App,高风险!快自查→ ·  昨天  
大众新闻-大众日报  ·  工信部曝光!这些App,高风险!快自查→ ·  昨天  
51好读  ›  专栏  ›  看雪学苑

FBI 与 DHS 发布联合警报:APT 组织已成功渗透美国核设施系统

看雪学苑  · 公众号  · 互联网安全  · 2017-07-12 18:00

正文

FBI 与 DHS 发布联合警报:APT 组织已成功渗透美国核设施系统


据外媒 7 月 10 日报道,美国国土安全部( DHS )与联邦调查局( FBI )上周发布联合警报,指出黑客组织早于今年 5 月成功渗透美国等国核电站、工厂与能源设施的企业网络。

据《 纽约时报 》透露,由于该报告并未提供黑客攻击动机,因此调查人员尚未掌握足够证据证明攻击者是否完全掌控目标网络、访问控制系统,也暂时无法对黑客使用的恶意软件/工具进行隔离与分析。

调查显示,黑客组织多数情况下围绕具有关键工控系统直接访问权限的工程师展开网络钓鱼活动。一旦系统遭受破坏,可能导致工厂爆炸、火灾或危险物质泄露等安全事故。分析表明,黑客通过含有恶意软件的 Microsoft Word 文档窃取受害者登录凭据并在目标网络上进行横向传播。此外,黑客还利用安全漏洞攻击受害者访问的合法网站。

安全专家猜测,此类事件与境外政府资助的 APT 组织有关,攻击者策略、技术与流程( TTP )均效仿了以往入侵能源行业的 APT 组织,例如俄罗斯 Energetic Bear 等。目前,美国国土安全部( DHS )已将关键基础设施的网络攻击视为国家必须面对的头等安全挑战之一。

来源:hackernews


任天堂要哭?黑客宣布破解Switch内核


北京时间7月11日消息,近日大神Derrekr6在推特透露,他成功控制了Switch的内核层。所谓内核层,是打通硬件和软件的看门人,软硬件之间的信息交换均需要经由它来完成。

Switch运行的是一套基于FreeBSD修改而来的内核,比较类似PS4,启动方式又和Android类似。黑客认为,自己有机会拿下完整的系统控制权。不过,任天堂可能会在数周之内迅速修复这一漏洞。

据了解,3月开始发售的任天堂Switch成为新世代主机的成功者代表,销量破270万台,而且供不应求。截止到2017年6月25日,Nintendo Switch在日本已经售出了100万台。

有分析师甚至预言,今年过去,Switch的销量将反超Xbox One,进入主TOP2。

来源:中关村在线


Petya 勒索软件肆意传播彻底暴露了来自“软件更新”的威胁


国际刑警组织大会日前在新加坡举行,众多安防设备生产厂商、网络安全厂商纷纷参与。俄罗斯知名网络安全厂商卡巴斯基在此次展会上举行了名为网络安全古生物学的安全会议,介绍了网络安全专家如何收集恶意软件证据,寻找发动全球最复杂网络攻击幕后黑客的踪迹。对于西方的无端指责,卡巴斯基实验室创始人尤金卡巴斯基表示,卡巴斯基不会入侵任何国家。

网络安全与古生物学听起来风马牛不相及的两个概念,为什么会成为这次安全会议的主题呢?卡巴斯基实验室亚太区全球研究和分析团队总监维塔利卡姆柳科解释称:“ 就像字面意思一样,我们发现我们的网络安全研究人员,追踪那些对全球消费者、企业甚至政府部门进行严重网络攻击的方式与古生物学家有许多相似之处 ”。

古生物学家是挖掘出恐龙化石进行分析,卡巴斯基实验室专家是调查收集网络袭击后的恶意软件样本,然后分析、比较并与其他网络安全专家共享信息,进一步揭示和还原大规模网络攻击的过程。

卡巴斯基实验室亚太地区董事总经理斯蒂芬表示:“ 我们一直相信,在打击网络犯罪方面,全方位的合作是至关重要的。作为一家私营公司,我们很荣幸能与许多国家和国际执法机构开展合作,参与国际刑警组织的代表大会展示了我们在 IT 安全行业一直秉承的合作原则。卡巴斯基实验室也将一如既往地提供对网络犯罪调查和解决方案的有价值意见,这将极大地维护该地区的网络安全。

据介绍,卡巴斯基实验室将深入研究网络空间中古生物学的概念、如何分析网络攻击的痕迹以及如何利用数字取证技术来寻找网络犯罪的真相,同时还有 5G 技术将如何加速网络威胁。针对网络犯罪的调查程序,卡巴斯基也首次公布了更先进的数字取证工具,会议上卡巴斯基实验室还分享了一些高威胁性案例,以及对不久前震动全球的想哭勒索病毒的看法。

卡巴斯基创始人尤金卡巴斯基就美国媒体近期炒作卡巴斯基实验室参与网络攻击美国重要机构一事进行了回应:“ 我们确实承受了来自美方的指责,也承受了巨大压力,对俄方的指责也让俄罗斯正经历着一个艰难时期,不过这些指责并没有任何根据,我们是非常开放的,在这样的一个国际大会上,我邀请美方人员来问我相关的事情,来看我们的源代码,但他们并没有任何人来查证,所以他们的指责没有任何根据,卡巴斯基实验室不会入侵任何国家 ”。卡巴斯基实验室愿意帮助有关政府组织开展调查。

来源:cnbeta



更多详情、资讯,戳左下角“阅读原文”查看哦!

或者网页浏览 看雪学院 www.kanxue.com,即可查看哦!


往期热门内容推荐



更多优秀文章,长按下方二维码,“关注看雪学院公众号”查看!

看雪论坛:http://bbs.pediy.com/

微信公众号 ID:ikanxue

微博:看雪安全

商务合作:[email protected]