2018年第二期全球信息安全資訊簡(jiǎn)要回顧
日本加密貨幣交易所Coincheck近期宣布,在事件發(fā)生時(shí),它損失了超過5億的NEM幣,價(jià)值超過5億美元。該公司在今天早些時(shí)候的媒體會(huì)上承認(rèn)遭受黑客攻擊。Coincheck表示,在檢測(cè)到黑客攻擊后,它通知當(dāng)?shù)貓?zhí)法機(jī)構(gòu)并準(zhǔn)備補(bǔ)償遭受損失的用戶。
中美科學(xué)家探索量子信息處理新方法
中國科學(xué)技術(shù)大學(xué)教授郭國平、副研究員鄧光偉等人和美國加州大學(xué)默塞德分校教授田琳合作,在非近鄰的石墨烯納米諧振子之間開創(chuàng)性地引入第三個(gè)諧振子作為聲子腔模,成功實(shí)現(xiàn)了遠(yuǎn)程強(qiáng)耦合,為以聲子模式作為載體進(jìn)行量子信息存儲(chǔ)和傳輸創(chuàng)造了條件。國際權(quán)威學(xué)術(shù)期刊《自然·通訊》 1 月 26 日發(fā)表了該成果。
莫斯科交易所成首批加密貨幣合法交易平臺(tái)
據(jù)俄聯(lián)邦杜馬金融市場(chǎng)委員會(huì)主任安納托利·阿克薩科夫?qū)Χ砹_斯衛(wèi)星通訊社表示,莫斯科交易所可能成為第一個(gè)數(shù)字資產(chǎn)和貨幣交易的場(chǎng)所。上周四,俄羅斯財(cái)政部公布了一項(xiàng)草案,根據(jù)這一項(xiàng)草案,安全性令牌和加密貨幣能夠和其他類型的安全性令牌和加密貨幣進(jìn)行交換。
YouTube隱藏加密貨幣挖掘代碼
近日,YouTube 視頻網(wǎng)站用戶抱怨他們的反病毒程序在訪問 YouTube 時(shí)檢測(cè)到了加密貨幣挖掘代碼。據(jù)安全專家的研究發(fā)現(xiàn),有黑客將一段惡意 JavaScript 注入網(wǎng)站和廣告中,用戶加載 Youtube 的時(shí)候,名為 Cryptojacking 的惡意代碼就會(huì)啟動(dòng),占用掉用戶 80% 的 CPU 性能來挖掘一個(gè)名為 Monero 的加密貨幣。
工控系統(tǒng)惡意軟件Trisis讓安全界寢食難安
2017年下半年,惡意軟件Trisis(又稱為TRITON)利用了施耐德Triconex 安全儀表控制系統(tǒng)(SIS,SafetyInstrumented System)零日漏洞對(duì)中東一家石油天然氣工廠發(fā)起網(wǎng)絡(luò)攻擊,導(dǎo)致工廠停運(yùn)。安全研究人員表示,這起事件堪稱“分水嶺”,其它黑客可能會(huì)復(fù)制這種模式實(shí)施攻擊。
Intel漏洞余波未平,美政府強(qiáng)懟谷歌和蘋果
美國眾議院能源和商業(yè)委員會(huì)上周致信美國幾家科技巨頭公司,就“Meltdown”(熔斷)和“Spectre”(幽靈)漏洞的披露問題提出一系列問題。
美國國會(huì)議員要求英特爾、AMD、ARM、蘋果、谷歌和微軟的首席執(zhí)行官回答如何協(xié)調(diào)披露這些漏洞的一系列問題。
馬來西亞器官捐獻(xiàn)者及其親屬個(gè)人信息遭泄露
馬來西亞媒體日前報(bào)道,該國超過22萬名器官捐獻(xiàn)者及其親屬的個(gè)人信息遭到泄露,這是半年來馬來西亞發(fā)生的第二起重大個(gè)人資料外泄事故,盡管馬來西亞警方已經(jīng)宣布介入調(diào)查,但該事件仍然引發(fā)了馬來西亞民眾對(duì)于個(gè)人隱私保護(hù)的擔(dān)憂。
“捉迷藏”新型IoT僵尸網(wǎng)絡(luò)攜1.4萬臺(tái)“肉雞”強(qiáng)勢(shì)來襲
網(wǎng)絡(luò)安全公司 Bitdefender 的安全研究人員發(fā)現(xiàn)新型IoT僵尸網(wǎng)絡(luò)“捉迷藏”(HNS)。專家稱,該僵尸網(wǎng)絡(luò)于2018年1月10日初次現(xiàn)身,1月20日攜大量“肉雞”強(qiáng)勢(shì)回歸。截至1月25日,HNS 的“肉雞”數(shù)量已從最初的12臺(tái)擴(kuò)充至1.4萬臺(tái)。
受感染的Android游戲?qū)V告軟件傳播給超過450萬用戶
一個(gè)旨在提供用戶間聊天功能的Android應(yīng)用程序組件一直在打開網(wǎng)站并點(diǎn)擊手機(jī)背景中的廣告。根據(jù)上周發(fā)布的報(bào)告,這個(gè)惡意組件是由一個(gè)中國公司呀呀呀云(Ya Ya Yun)提供的軟件開發(fā)包(SDK)的一部分。Android應(yīng)用程序開發(fā)人員使用Ya Ya Yun SDK為即將開發(fā)的游戲添加即時(shí)消息(聊天)功能。使用SDK是危險(xiǎn)的,因?yàn)樗鼓缓蟮墓究梢赃h(yuǎn)程控制應(yīng)用程序。在Play商店發(fā)現(xiàn)了27種Android游戲的惡意行為,安裝在450多萬臺(tái)設(shè)備上。
CrossRAT惡意軟件在Windows, MacOS以及 Linux系統(tǒng)下都檢測(cè)不到
網(wǎng)絡(luò)犯罪分子現(xiàn)在正在使用一種新的“無法檢測(cè)”的間諜惡意軟件,其目標(biāo)是Windows,macOS,Solaris和Linux系統(tǒng)。
就在上周,一篇關(guān)于EFF / Lookout報(bào)告的詳細(xì)文章揭示了一個(gè)名為Dark Caracal的高級(jí)持續(xù)威脅(APT)小組,參與了全球移動(dòng)間諜活動(dòng),同時(shí)揭示了一種名為CrossRAT的新型跨平臺(tái)惡意軟件(版本0.1)。CrossRAT是一個(gè)跨平臺(tái)的遠(yuǎn)程訪問木馬程序,它可以針對(duì)所有四種流行的桌面操作系統(tǒng),Windows,Solaris,Linux和macOS,使遠(yuǎn)程攻擊者能夠操縱文件系統(tǒng),截圖,運(yùn)行任意可執(zhí)行文件。

責(zé)任編輯:電改觀察員
- 相關(guān)閱讀
- 安全信息
- 安全技術(shù)
- 系統(tǒng)安全
- 信息安全案例
- 等級(jí)保護(hù)
- 安防軟件
-
發(fā)電電力輔助服務(wù)營銷決策模型
2019-06-24電力輔助服務(wù)營銷 -
電力線路安全工作的組織措施和技術(shù)措施分別是什么?
-
兩會(huì)保電進(jìn)行時(shí)丨陜西電力部署6項(xiàng)重點(diǎn)任務(wù)
-
電力線路安全工作的組織措施和技術(shù)措施分別是什么?
-
兩會(huì)保電進(jìn)行時(shí)丨陜西電力部署6項(xiàng)重點(diǎn)任務(wù)
-
山東特高壓首次完成帶電消缺 確保電力安全穩(wěn)定迎峰度冬
-
發(fā)電電力輔助服務(wù)營銷決策模型
2019-06-24電力輔助服務(wù)營銷 -
繞過安卓SSL驗(yàn)證證書的四種方式
-
網(wǎng)絡(luò)何以可能
2017-02-24網(wǎng)絡(luò)
-
Windows 10首發(fā) 四大安全提升
-
超級(jí)安卓漏洞 “寄生獸”影響數(shù)千萬手機(jī)應(yīng)用
-
航空公司首出現(xiàn)操作系統(tǒng)被黑
2015-06-23航空公司
-
“企業(yè)應(yīng)急響應(yīng)和反滲透”之真實(shí)案例分析
-
攜程恢復(fù)正常 安全,我們準(zhǔn)備好了嗎?
2015-05-29攜程 -
一張圖讀懂《2014年消費(fèi)者個(gè)人信息網(wǎng)絡(luò)安全報(bào)告》