客服熱線
186-8811-5347、186-7086-0265
官方郵箱
contactus@mingting.cn
添加微信
立即線上溝通
客服微信
詳情請咨詢客服
客服熱線
186-8811-5347、186-7086-0265
官方郵箱
contactus@mingting.cn
2020-08-21 來源:金山毒霸作者:金山毒霸

據(jù)加拿大廣播電視臺(tái)報(bào)道,加拿大聯(lián)邦官員表示,加拿大稅務(wù)網(wǎng)站遭黑客攻擊,11200個(gè)賬戶被入侵,黑客利用漏洞訪問政府網(wǎng)站并給自己重新發(fā)放緊急救濟(jì)金。加拿大財(cái)政部秘書處首席信息官馬克·布勞拉德(Marc Brouillard)17日表示,此次攻擊是“憑證填充”的一種形式,黑客通過這種方式欺騙性地獲取用戶名和密碼,并利用了許多人在不同賬戶上使用相同密碼這一點(diǎn),獲得利益。
二、Thales產(chǎn)品中的漏洞可能使數(shù)百萬臺(tái)物聯(lián)網(wǎng)設(shè)備面臨攻擊
IBM 的安全研究人員發(fā)現(xiàn),Thales 為 IoT 設(shè)備制造的通信模塊存在潛在的嚴(yán)重漏洞。數(shù)百萬臺(tái)設(shè)備可能會(huì)受到影響,但供應(yīng)商在六個(gè)月前發(fā)布了一個(gè)修補(bǔ)程序。
三、HealthEngine因未經(jīng)同意共享患者數(shù)據(jù)被罰款
美國聯(lián)邦法院令HealthEngine Pty Ltd支付290萬澳元的罰款,此前有指控稱該公司共享患者信息并歪曲了診斷結(jié)果。如在2014年4月30日至2018年6月30日期間,該公司私自向第三方私人健康保險(xiǎn)經(jīng)紀(jì)人提供了非臨床個(gè)人信息,如姓名、出生日期、電話號(hào)碼和電子郵件地址等。
四、新P2P僵尸網(wǎng)絡(luò)感染世界各地的SSH服務(wù)器
安全公司 Guardicore Labs 的研究人員披露了一個(gè)沒有中心服務(wù)器利用 P2P 機(jī)制進(jìn)行控制的僵尸網(wǎng)絡(luò)。這種控制機(jī)制意味著僵尸網(wǎng)絡(luò)更難被關(guān)閉,傳統(tǒng)的打擊僵尸網(wǎng)絡(luò)的方法是接管指令控制服務(wù)器,但這種傳統(tǒng)方法對 P2P 控制的僵尸網(wǎng)絡(luò)沒有效果。
被稱為 FritzFrog 的僵尸網(wǎng)絡(luò)具有很多先進(jìn)功能,包括:只在內(nèi)存中運(yùn)行不留下硬盤文件的惡意負(fù)荷;自 1 月以來發(fā)布了 20 多個(gè)版本;只感染 SSH 服務(wù)器。研究人員稱,僵尸網(wǎng)絡(luò)至今成功感染了 500 臺(tái)屬于知名美國和歐洲大學(xué)的服務(wù)器。
五、美國政府曝光新型BLINDINGCAN惡意程序
美國政府機(jī)構(gòu)今天發(fā)布了一份惡意軟件分析報(bào)告,披露了朝鮮黑客在針對美國政府承包商的攻擊中遠(yuǎn)程訪問木馬(RAT)惡意軟件的相關(guān)信息。該惡意軟件稱之為“BLINDINGCAN”,已經(jīng)得到了網(wǎng)絡(luò)安全和基礎(chǔ)設(shè)施安全局(CISA)和聯(lián)邦調(diào)查局(FBI)的確認(rèn)。