专栏名称: 安在
人物、热点、互动、传播,最有内涵的信息安全新媒体。
目录
相关文章推荐
FreeBuf  ·  新型僵尸网络针对 100 个国家发起 30 ... ·  3 天前  
高端存储知识  ·  Gartner主存储平台的关键功能报告来了, ... ·  3 天前  
高端存储知识  ·  Gartner主存储平台的关键功能报告来了, ... ·  3 天前  
锌财经  ·  还清8.24亿巨债,罗永浩还要再还6个亿 ·  1 周前  
锌财经  ·  还清8.24亿巨债,罗永浩还要再还6个亿 ·  1 周前  
51好读  ›  专栏  ›  安在

在看 | 黑客带领跨国团队从ATM狂卷5500万美元,被判8年

安在  · 公众号  · 互联网安全  · 2017-02-15 20:00

正文


今日要闻:

•土耳其黑客从ATM狂卷5500万美元 获刑8年

•离奇的校园网络故事谜团解开,竟和海鲜有关

•美国人又开发猫咪识别AI技术,计算能力缩小100倍

•IBM Watson新动向:成为网络安全专家

•马化腾确认微信将推出公众号付费阅读功能

•专斗“流氓”无人机,Dedrone完成B轮融资

•外媒:论移动支付规模,去年中国是美国50倍

•英国女王正式宣布开启国家网络安全中心



土耳其黑客从ATM狂卷5500万美元 获刑8年


据游侠安全网消息,土耳其黑客Ercan Findikoglu带领一支跨国网络犯罪团伙入侵ATM发卡机构,并伪造卡进行欺,共盗取5500万美元。上周,该头目在美国联邦法院被判处8年的徒刑。Ercan Findikoglu曾使用“Segate”、 “Predator”和“Oreon”等网名。


纽约东区美国律师Robert Capers宣布,除了8年的牢狱生涯,Ercan Findikoglu还需偿还5500万美元。



起诉书显示,Findikoglu是计划主谋。他于2011年至2013年间三次未经授权访问发卡机构的IT网络。Findikoglu一旦获取了系统中系统管理员的权限,便会选择特定预付借记卡账户,取消这些卡的提款限制,然后将银行卡、PIN分发给全球各地的信任同伴。之后,他们通过盗取的借记卡数据对磁条卡进行编码,之后分发给“出纳”团队。出纳利用这些磁条卡在ATM上大规模欺诈取款。


Capers在陈述中表示,由于该团伙取消了提款限制,这些网络攻击被之为“无限制行动。”


2013年2月,在第三次攻击中(也是最后一次攻击),该团伙仅仅用了10个小时在24个不同国家提款3.6万笔,共提取约4000万美元。其中近3000笔共计240万美元的提款发生在美国纽约市。


Capers表示, Findikoglu是一名娴熟的黑客,他选择利用超群的计算机才能谋取经济利益,造成经济混乱,而不是选择合法途径施展才能。今天的判决是对Findikoglu的惩处,还应对试图滥用技术才能入侵金融机构网络的其它人起到警示作用。


离奇的校园网络故事谜团解开,竟和海鲜有关


美国电信运营商 Verizon 公布的2017数据泄漏摘要中,讲述了一个非常离奇的校园网络故事。匿名大学 IT 安全团队成员注意到,学校网络太卡、无法连接、大量请求被驳回,通过深入调查后研究员发现竟然有多台服务器正在访问数以千计的海鲜相关的子域名。


这些充满“鱼腥味”的连接活动为服务器带来了沉重的负担,导致部分用户无法合法的进行访问。在评估不会有这么多人喜欢海鲜之后,该校安全团队联系了 Verizon 公司。


Verizon发现每隔15分钟,将会有超过5000个系统进行海鲜相关的DNS 查找。而大部分受感染的系统都是学校内的物联网基础设备,包括灯泡到自动贩卖机等等。显然,这所大学的错误是由于缺乏对物联网设备的管理以及使用弱密码原因所导致的。所幸的是,安全团队可以通过数据包嗅探器访问这些未加密的命令,这允许他们编写脚本来重新获得对设备的控制。


美国人又开发猫咪识别AI技术,计算能力提高100倍


据新浪科技2月15日消息,一家美国创业公司开发了一种新型人工智能系统,可以使用少量数据达到与传统深度学习算法相似的效果,大大提升数据效率。



2012年,谷歌研究人员发现了一种新颖的方式来展示人工智能技术的潜力:他们训练电脑识别YouTube视频中的猫。该项目花费数年时间,动用1.6万颗计算机处理器分析了1000万张图片,才最终得以成型。这种人工智能技术被称作深度学习,亚马逊Echo和特斯拉无人驾驶汽车都在使用同类技术。


虽然这种软件看起来很神奇,但往往需要借助成千上万台电脑花费数月时间扫描海量数据才能最终实现。


毕业于麻省理工学院的计算机科学家本·维格达(Ben Vigoda)表示,他可以省去大量枯燥乏味的工作,在不使用谷歌那种庞大资源的情况下也能推进人工智能项目。他的公司Gamalon Machine使用概率模型教给电脑在几分钟内识别包括猫在内的各种物体,只需要花费几分钟时间向其展示几张图片即可。


“你可以在笔记本电脑上运行我们的软件,找到答案时所需的计算能力缩小100倍。”维格达说,他2013年创办Gamalon,但这却是该公司首次公开展示自己的产品。


IBM Watson新动向:成为网络安全专家


据IBM中国报道,Watson的神奇功力大家有目共睹,它已经在很多行业和职业领域大显身手,诸如医疗、教育、设计师、教师、律师等。在过去的一年里,Watson还做了一件事情,就是接受安全培训,为成为卓越的企业安全专家而努力,这一点对于现今生活在险象环生的网络环境中的企业自然至关重要。


2月14日,IBM宣布推出面向网络安全的Watson,这是业界首款旨在推动认知型安全运营中心(SOC)发展的增强智能技术。面向网络安全的Watson,IBM安全事业部希望以此促进认知型运营中心的快速发展,让人工智能与人类携手同行,共同维护网络安全环境。


IBM研究部门的发现,形形色色的安全团队每天平均扫描20多万次安全事件,但他们每年却有超过20,000小时的时间浪费在追查误报事件上。因此,人们迫切需要把认知技术引入安全运营中心;另外,为了应付今后5年内预计翻倍的安全事件,满足全球范围日益强化的监管措施,认知技术的引入必不可少。


马化腾确认微信将推出公众号付费阅读功能


据i黑马网消息,2月14日,据知名IT人洪波朋友圈爆料,腾讯可能将推出微信公众号的付费阅读功能,马化腾亦在在洪波朋友圈评论确认。


情人节当日,知名IT人洪波发表文章《我为什么现在开始出来卖以及这个公众号还会更新吗?》,并分享到自己的朋友圈。



马化腾在该朋友圈评论,“应该等微信公众号付费阅读啊”,并且回复洪波测试太久的问题。“已经反馈了,争取加快”。这表明,腾讯已经计划在近期推出微信公众号付费阅读功能。


洪波随后发朋友圈表示:“微信公众号的付费订阅功能尽管有点姗姗来迟,但总算要来了。”


2016年8月6日晚,知名博主@互联网的那点事 就在朋友圈发文称:微信公众号将推出付费订阅功能。并且,一张“思变华娱乐”的微信公众号主页截图爆出,显而易见的是底端的那个“付费阅读”模块。


7日晚些时候,该公众号则显示“该帐号已注销”。认证为腾讯微信安全风控中心高级总监的郑立鹏发了一条微博,承认“思变华娱乐”是微信旗下的测试号,但其余并未透露任何消息,只说“大家别想太多”。


专斗“流氓”无人机,Dedrone完成B轮融资


据雷锋网报道,Dedrone 是旧金山一家软件安全公司,不过它们的拿手好戏是对付无人机(无人机侦测和防御)。本周一,该公司宣布成功完成由 Felicia Ventures 和思科系统公司总裁 John Chambers 领投的 1500 万美元 B 轮融资。据悉,所有参与 A 轮融资的投资者基本都参与了新一轮融资。


B轮融资对Dedrone 来说是一阵及时雨,此前它们刚刚开始在安全市场的扩张。新的资金未来将投入到市场营销和全球研发上去。


最近一段时间,无人机与客机擦身而过的新闻时常见诸报端,Dedrone的任务就是为客户提供安全解决方案,保证某片空域太平无事。该公司的软件平台能探测到无人机的入侵,为客户提供早期预警。它是数据中心、监狱、机场和其它关键设施的保护伞,还能防住商业间谍、走私客、恐怖分子和黑客的“黑手”。


Dedrone 创建于 2014 年,其创始人和 CEO 是 Joerg Lamprecht。有趣的是,该公司总部位于旧金山,不过公司的生产和研发却在德国卡尔塞市。


“无人机给了人们探索未知领域的机会,不过它们有时会威胁到传统物理和网络安全设施的安全。”John Chambers 说道。“Dedrone 灵活的运用现有的传感器和机器学习平台,让企业和政府客户重新掌控自己所属空域的安全。我相信 Joerg 和 Dedrone 的团队是这一新兴市场的领头羊,能成为这个团队的一员是我的荣耀。”


外媒:论移动支付规模,去年中国是美国50倍


英国《金融时报》于2月14日发表了一篇题为《相比于中国,美国的移动支付市场看上去像是侏儒》的文章。文章引用了艾瑞咨询和Forrester Research两家咨询公司分别针对中美两国移动支付市场的研究报告数据,称中国移动支付2016年的规模大约为美国同期的50倍,而这一悬殊对比也说明,中国的互联网公司正在向金融科技生态系统发力,并就此“蛇打七寸”,不仅占据了这一细分市场的全球主导地位,还似乎找到了互联网金融发展的正确通道。



报道称,中国移动支付发展得如此蓬勃,主要是因为线上购物和互联网金融服务的爆炸式增长;而该行业的繁荣不仅使得中国的互联网巨头赚得盆满钵满,而且还使他们掌握了珍贵的用户数据。


与发达国家相比,我国的信用卡渗透率相对较低,而其他支付方式的繁琐使得二维码支付方便快捷的特点充分凸显,再加之巨头平台的推动作用,我国移动支付迎来了高速发展时期。


据艾瑞咨询估算,2016年,中国第三方移动支付的市场规模增长超过了三倍,至38万亿人民币(约合5.5万亿美元)。而该市场,目前主要被阿里巴巴集团旗下的蚂蚁金服和腾讯旗下的财付通所把持(微信支付)。


英国女王正式宣布开启国家网络安全中心


英国女王伊莉莎白二世2月14日正式开启了国家网络安全中心(NCSC),这一组织自2016年10月创立以来成功为英国抵御了 188 次网络攻击,在保护国家安全方面起到了很大的作用。国家网络安全中心是由同在一栋建筑里的三家网络安全组织合并而成,并成立了一个紧急事件反应小组,以应对任何成功的网络攻击。NCSC 仍从属于英国政府通信总部(GCHQ),这是英国的第一大网络防御机构。


建立 NCSC,是因为英国政府曾在 2015 年宣布称将为网络安全提供 19 亿英镑的投资,英国财政大臣 Phillip Hammond 也将宣布与私营企业的一项新的合作,即邀请 100 名工作人员到国家网络安全中心工作。这些工作是兼职性质的,不会影响他们之前的工作。









回复关键字,看最经典的黑客传奇



回复010:原创 | 智者大潘

回复011:原创 | 360谭晓生的方法论

回复012:原创 | 龚蔚:我不是黑客教父

回复013:原创 | Ucloud之父季昕华

回复014:原创 | “苹果”是我干掉的,韩争光

回复015:原创 | 云舒,我为什么要离开阿里

回复016:原创 | TK,从妇科圣手到黑客教主

回复017:原创 | 乌云来了,我是方小顿

回复018:原创 | 破解了特斯拉的林伟

回复019:原创 | 刺风有道,吴翰清的云端飞扬

回复020:原创 | 铁马“冰河”,侠骨黄鑫



扫描二维码 关注更多精彩

新锐丨大咖丨视频丨白帽丨在看

回复关键词获得关于安在更多信息



推荐文章