打开APP
userphoto
未登录

开通VIP,畅享免费电子书等14项超值服

开通VIP
全球网安资讯榜 (2017年4月第3期)

更多全球网络安全资讯尽在E安全官网www.easyaq.com


网安资讯榜,E榜看全球!

全球网安资讯榜(2017年4第3期)


各位E安全的朋友们大家好,一起来看本周发生的网络安全要闻。

【国内】

  • 国家互联网应急中心发布《2016年我国互联网网络安全态势综述 》

  • 云南破获冒充公检法特大跨国电信网络诈骗系列案 30名嫌犯被捕

  • 重庆电信修订出台《中国电信信息安全管理办法》

  • 7亿余条个人信息泄露 警方查获2名网络黑客

【国外】

特别关注榜

国家互联网应急中心发布《2016年我国互联网网络安全态势综述 》

来源:E安全

E安全4月19日消息,国家互联网应急中心发布了《2016年我国互联网网络安全态势综述》,综述数据显示,2016年,移动互联网恶意程序数量近205万个,较2015年增长39.0%,恶意程序数量近7年来保持高速增长趋势,而木马和僵尸网络感染数量、拒绝服务攻击事件数量、网页仿冒和网页篡改页面数量等均有所下降。
按恶意行为进行分类,排名前三位的恶意行为分别是流氓行为类、恶意扣费类和资费消耗类,占比分别为61.1%、18.2%和13.6%。
2016年,国家互联网应急中心累计向141家已备案的应用商店、网盘、云盘的广告宣传等网站运营者通报恶意App件8910起,较2015年减少了47.8%。

黑客组织利用Hacking Team工具攻击政府 或有更大计划

来源:E安全

E安全4月17日讯 最近一个名为“Callisto”的黑客组织正利用Hacking Team(意大利监控公司)的恶意软件入侵美国外交部的网络。
英国外交部去年也多次成为攻击目标.黑客组织创建了多个类似英国外交部网站的网址,他们甚至创建了类似的网页邮件地址。安全公司指出,该黑客组织先前曾以欧洲的军人、政府官员、智库和记者为目标。
安全公司还发现这个黑客组织的攻击方法与先前俄罗斯的攻击存在相似之处,因此推测该组织可能源自俄罗斯。虽然攻击背后的动机尚不清楚,但可以肯定的是,该黑客组织在酝酿“惊天大计划”。

印度黑客泄露170万Snapchat用户数据

来源:E安全

E安全4月19日讯 据外媒报道,开发出“阅后即焚”照片分享应用程序的Snapchat公司,去年曾遭到印度匿名黑客窃取了大量数据,本周泄漏了170万用户在线的信息。事件起因是Snapchat的CEO曾称印度是一个“穷国”,此举引发印度广大社交媒体用户愤怒和抵制,众多印度爱国主义黑客也参与其中。
目前尚不清楚黑客针对的170万用户来自哪个地区以及印度用户是否也包含在内。
Snapchat官方尚未证实是否已遭入侵或者泄露的数据规模有多大。

日本政府网站10万条信用卡信息泄露 支付服务提供商被问责

来源:E安全

E安全4月19日讯 一个多月以前,日本支付处理服务提供商GMO Payment Gateway公司被黑客利用其应用框架中的Apache Structs 2漏洞对该公司的两大客户的网站发起攻击,并导致大量个人数据被泄。这两大客户为东京都政府和日本住宅金融支援机构,被泄数据量分别为67.6290万条和4.3540万条。这起事件引起了日本相关政府机构的高度重视。四月初,GMO针对这起数据泄露事件发布报告,证实了GMO PG内部的调查结果。
外部专家表示,除了这两大网站受影响以外,尚未确认其它任何网站遭遇过未经授权的访问。

NSA被泄的Windows系统漏洞工具与震网存在关联

来源:E安全

E安全4月18日讯 “影子经纪人”上周五曝光NSA使用的Windows系统高危漏洞工具。
此次披露的文件中包含“震网蠕虫”病毒中使用的一款工具。赛门铁克公司安全研究人员表示,此工具是针对Windows  MOF文件的漏洞利用,与震网蠕虫使用的脚本几乎完全相同。
影子经纪人长期以来声称,他们曝光的工具来自“方程式组织”。据报道,NSA先前已经参与开发并部署了震网蠕虫,各界很难不认为方程式组织就是NSA的黑客组织。

前沿技术榜

美国DARPA与英国BAE系统公司合作推出RADICS计划

来源:E安全

E安全4月18日讯  美国国防高级研究计划局(简称DARPA)和英国国防承包商BAE 系统公司正联手努力建立替代通信网络,以备美国电网遭遇网络攻击时投入使用。这项计划被称为“快速攻击检测、隔离和表征系统”(简称RADICS)。虽然该计划的目标是确认所有民用节点(依赖电网)间的安全连接,但该计划侧重防御以保护网络安全,并提供可操作的应对措施。

汽车被控制已成现实 黑客利用博世电子狗漏洞可控制汽车引擎

来源:E安全

E安全4月17日讯 过去几年,汽车联网技术市场获得长足发展,这种技术还会继续不断发展。然而,汽车联网用户也面临潜在威胁,因为黑客可以利用其中的漏洞远程关闭目标车辆引擎。
据外媒报道,以色列网络安全公司Argus在检验过程当中发现了博世的Drivelog Connector电子狗和与之相适配的App之间存在漏洞,允许黑客快速暴力破解PIN码,并通过蓝牙功能连接到电子狗。一旦连接到电子狗,消息过滤器中的安全漏洞就允许他们在车辆CAN总线中注入恶意代码。之后黑客便能够在蓝牙范围内关闭移动车辆的引擎。

本站仅提供存储服务,所有内容均由用户发布,如发现有害或侵权内容,请点击举报
打开APP,阅读全文并永久保存 查看更多类似文章
猜你喜欢
类似文章
【热】打开小程序,算一算2024你的财运
【安全圈】NSA 和 FBI 联合曝光俄罗斯Linux 恶意程序
盘点十大值得收藏的【安全工程师
全球互联网“心脏出血”
美国NSA和CISA敦促关键基础架构运营商确保OT资产的安全
RSA总裁预测2016年网络安全趋势
【小知识】网络安全攻击手段及防御!
更多类似文章 >>
生活服务
热点新闻
分享 收藏 导长图 关注 下载文章
绑定账号成功
后续可登录账号畅享VIP特权!
如果VIP功能使用有故障,
可点击这里联系客服!

联系客服