freeBuf
主站

分类

漏洞 工具 极客 Web安全 系统安全 网络安全 无线安全 设备/客户端安全 数据安全 安全管理 企业安全 工控安全

特色

头条 人物志 活动 视频 观点 招聘 报告 资讯 区块链安全 标准与合规 容器安全 公开课

官方公众号企业安全新浪微博

FreeBuf.COM网络安全行业门户,每日发布专业的安全资讯、技术剖析。

FreeBuf+小程序

FreeBuf+小程序

FreeBuf早报|俄中央选举委员会网站遭黑客攻击;GitHub宕机事件影响数千名软件开发者;22....
2020-06-30 08:58:00

【全球动态】

1、俄中央选举委员会网站遭黑客攻击

俄罗斯中央选举委员会副主席布拉耶夫26日在莫斯科对媒体表示,俄中选委网站遭到黑客攻击。该委员会主席帕姆菲洛娃说,一个人既通过投票站又通过网络投票是不可能办到的。[阅读原文]

2、美国土安全部警告警方大疆无人机可能面临数据“被截取泄露”风险

美国国土安全部警告美国警察部门,中国无人机制造商大疆创新(DJI)制造的无人机有被截取数据并泄露的危险。今年早些时候,这架无人机制造商向美国40 个执法机构和急救人员提供了 100 架 DJI Mavic 2 Enterprise 无人机,这是其 " 美国救灾计划 " 的一部分,以帮助对抗传播的冠状病毒。[阅读原文]

3、22.1亿巨富詹姆斯遭威胁,黑客挑战老詹,不妥协就公开所有秘密?

19-20赛季的NBA比赛将在7月底正式重启,而以詹姆斯为首的NBA球星们,也已经在为复赛做准备了。本来NBA重启之事已成定局,老詹可以松一口气了,接下来,他能全身心为第四冠而努力了,不过就在不久之前,詹姆斯遇到了非常棘手的事情,他被美国的黑客组织威胁了。[阅读原文]

4、GitHub宕机事件影响数千名软件开发者

GitHub发生服务瘫痪的情况,对于数千名软件开发者来说是一个灾难。这家微软旗下的服务通过Git提供版本控制,并为软件开发提供托管的重要服务宕机一个多小时。故障表现在GitHub用户在登录该服务时出现了错误,一些用户甚至无法使用他们的集成开发环境(IDE),因为软件开发环境与该服务的联系非常紧密。[阅读原文]

5、加州旧金山承认向勒索软件支付了超过百万美元赎金

加州旧金山发表声明,承认向NetWalker 支付了 114 万美元赎金,表示被勒索软件加密的数据对学术工作非常重要,他们只能做出困难的决定支付赎金。声明没有提及备份,但看起来大学即使有备份也不足以恢复被加密的数据。[阅读原文]

6、出于隐私考虑:苹果拒绝在Safari部署16个Web API

据外媒报道,苹果本周表示,它拒绝在Safari浏览器上实施16项新网络技术(Web API),因为这些技术为用户指纹识别开辟了新途径从而对他们的隐私构成威胁。[阅读原文]

7、俄罗斯黑客因经营被盗信用卡网上商店而被判入狱9年

30岁的俄罗斯黑客Aleksei Yurievich Burkov在今年1月对信用卡欺诈的五项指控中的两项认罪,一项涉及访问设备欺诈,一项涉及串谋实施访问设备欺诈、身份盗用、计算机入侵、电汇欺诈以及洗钱,被判处入狱9年。[外刊-阅读原文]

【安全事件

1、“Satori” IoT DDoS僵尸网络运营商被判入狱13个月

美国司法部判处22岁的华盛顿黑客在联邦监狱服刑13个月,罪名是他在创建僵尸网络恶意软件,感染大量系统,然后滥用这些系统进行大规模僵尸网络方面,开展针对各种在线服务和目标的分布式拒绝服务(DDoS)攻击。[外刊-阅读原文]

2、焚烧警车的美国女子被FBI找到:网购“五星好评”暴露身份

前不久美国骚乱最严重的那几天,全国各地都有警车被烧毁的事情发生,最近FBI开始寻找这些人,其中一名纵火犯,通过网购的五星好评被找到。[阅读原文]

3、多地取缔辖内网贷机构:风险加速出清网贷以退为主

近日,全国各地P2P平台退出清理工作加速进行中。6月24日,青岛市地方金融监管局官网发布《青岛市P2P网络借贷风险专项整治第一批自愿退出且声明网贷业务已结清P2P网贷机构名单公告》。6月18日,江苏省地方金融监管局通报,自2016年开展互联网金融风险专项整治工作以来,截至目前,江苏216家法人P2P网贷机构已全部终止新增业务,实现了行业性的全面退出。[阅读原文]

4、黑客在电子商务网站图像元数据中暗藏信用卡窃密器

网络犯罪团伙现在将恶意代码植入程序隐藏在图像文件的元数据中,以暗中窃取访客在被黑客入侵的网站上输入的支付卡信息。这些攻击基于网络购物的增长趋势,通常通过将恶意代码插入受感染的站点来运行。[外刊-阅读原文]

5、专家发现,在COVID-19期间,每天有超过10万次RDP暴力攻击

ESET的安全专家透露,在COVID-19期间,每天对Windows RDP进行的暴力攻击次数已增加了一倍。这种现象不足为奇,因为在COVID-19锁定期间,员工被迫通过家庭远程访问公司的基础结构进行工作。网络犯罪分子已经意识到了这种情况,并试图利用这一危机。[外刊-阅读原文]

【优质文章

1、国际网安立法三年回顾及启示

法律、管理和技术是攸关互联网发展和网络空间安全的关键因素,其中法律更是堪称网络治理的终极手段,“以法治网”已成为各网络强国的普遍共识和共同践行,各国顺应本国网络生态相继推出法律法规,在近三年形成了一个可圈可点的立法高潮。[阅读原文]

2、我国IPv6规模部署进展

2019年11月25日,负责英国、欧洲、中东和部分中亚地区互联网资源分配的欧洲网络协调中心(RIPE NCC)宣布,其最后的IPv4地址空间储备池在UTC + 1 15:35 完全耗尽,所有43亿个IPv4地址已分配完毕。这意味着没有更多的IPv4地址可以分配给ISP和其他大型网络基础设施提供商。[阅读原文]

3、网络安全态势感知理论与技术综述及难点问题研究

根据网络安全态势感知理论国内外发展现状,研究网络安全特征要素提取、网络安全态势评估和网络安全态势预测等关键技术主要方法研究现状及优缺点,分析当今大数据环境的安全风险和挑战以及大数据环境下网络安全态势感知面临的技术难点问题,对未来大数据环境下网络安全态势感知未来研究方向进行总结和展望。[阅读原文]

*本文内容收集自全球范围内的媒体与刊物,制作者对其完整性负责,但不对其真实性和有效性负责。

*标注为【外刊】的内容主要来源为英语国家的媒体与刊物,部分内容需要注册免费账号后方可阅读。

# 黑客 # github # 勒索软件
本文为 独立观点,未经允许不得转载,授权请联系FreeBuf客服小蜜蜂,微信:freebee2022
被以下专辑收录,发现更多精彩内容
+ 收入我的专辑
+ 加入我的收藏
相关推荐
  • 0 文章数
  • 0 关注者