新浪新闻客户端

E周热点①(20200328-0403)

E周热点①(20200328-0403)
2020年04月03日 09:15 新浪网 作者 E安全

  1美国陆军官员强调云的重要性  8亿美元投资计划

  美国陆军高级官员称使用云架构和云服务在未来几年军事服务部门IT事项中有极高优先级,陆军部长赖安·麦卡锡和陆军参谋长詹姆斯·麦康维尔指出陆军计划在未来五个财年中向云架构投资8亿美元,这项投资将用在将现有数据迁移到云、数据清单以及软件开发工作上。

  2澳大利亚将安装家庭监视器以确保对于冠状病毒的隔离效果西澳大利亚州已经授权政府在公民家中安装监控设备,或强制人们佩戴电子监察装置,以确保那些在冠状病毒危机期间需要隔离的人不会与社区其他人员发生互动。如果协调员作出决定,他们将有权指示相关人员佩带电子监察装置,有权指示相关人员在所居住的地方安装认可的电子监察装置。协调员也有权给予相关人员任何其他合理的指示,以便对该人员进行电子监控。如果被隔离者试图损坏、移动或干扰设备的操作,或拒绝将设备移交给授权人员,可能会被判入狱一年,或罚款1.2万澳元。

  3490万格鲁吉亚人的选民信息遭泄露

  数据泄露通知服务机构称,黑客论坛上发布了一个文件,其中包含490万格鲁吉亚(包括已故公民)选民信息。公开的个人信息包括全名,家庭住址,出生日期,身份证号和手机号码,数据包含在1.04 GB的Microsoft Access数据库文件中。在黑客论坛上发布该文件的用户称,据悉,该文件来自政府官方门户网站voters.cec.gov.ge,该网站是为提供政府服务的,并允许选民核实和更新他们的登记记录。在过去已经发生过类似的事件,去年9月专家发现了影响厄瓜多尔的巨大数据泄漏,这可能是最大的全国性泄漏,暴露了属于2000万厄瓜多尔公民的数据。

  E周热点①(20200328-0403)

  4Houseparty否认其应用程序收集用户社交媒体账号密码

  此前许多Houseparty用户声称在智能手机上安装视频会议应用程序后,他们的社交媒体帐户被黑并被接管,根据用户报告称黑客已接管了Netflix,eBay,Instagram,Snapchat和Spotify帐户。但是,很少有人能够提供有关实际情况的详细信息。同时,Houseparty通过其Twitter帐户发布明确声明否认了这一指控,声称该应用程序不收集其他网站的任何密码。Houseparty表示,这次谣言是有心人故意抹黑Houseparty,但是目前无法联系到Houseparty发言人以获取更多详细信息。

  5虚假QR码生成器已窃取用户价值45000美元的比特币

  在过去的四个星期中,一个比特币转QR码生成器已从用户手中窃取了超过45000美元。在9家网站中,用户可以输入比特币地址,并将其转换成二维码图像保存在个人电脑或智能手机上。这些网站不会将输入的比特币(BTC)地址转换成相应的二维码,而是生成了诈骗者的比特币地址。如果用户与他人共享QR码,或将其放置在网站上请求捐赠,则所有款项都将被发送到诈骗者的比特币地址。安全人员追踪了这9个恶意站点到3个Web服务器,发现相同的服务器还托管着450多个其他类似网站。但是,托管在这三台网络服务器上的大多数站点都不活跃,而且仅包含针对加密货币赌博站点广告。

  6美国情报界最大私人承包商发布俄罗斯军事黑客15年网络运营报告

  美国情报界最大的私人承包商Booz Allen Hamilton本周发布了一份综合报告,详细介绍了俄罗斯军事黑客进行的15年(2004年至2019年)网络运营,着眼于俄罗斯军方利用其黑客部门在全球范围内支持其外交政策蓝图。重点关注由俄罗斯军队附属的情报部门(GRU),又称武装部队总参谋长总局进行的网络操作,并在最后得出结论GRU的进攻性网络行动是可以预测的。

  E周热点①(20200328-0403)

  7施耐德电气Modicon可编程逻辑控制器(plc)易受Stuxnet攻击

  研究人员最近证明,黑客可以对施耐德电气(Schneider Electric)的Modicon可编程逻辑控制器(plc)发起stuxnet式攻击。但据信,来自其他供应商的产品也可能受到相同类型的攻击。安全人员分析后发现漏洞,该漏洞可以通过替换与工程软件相关的一个DLL文件,将恶意代码上传到Modicon M340和M580 plc系统上。这样的攻击可能会造成很多严重后果,包括生产制造过程的突然中断或其他类型的损害。专家们还指出,一旦漏洞被利用并且加载了恶意代码,而无需访问公司网络,攻击者就可以通过互联网操作受感染设备的控制权。

特别声明:以上文章内容仅代表作者本人观点,不代表新浪网观点或立场。如有关于作品内容、版权或其它问题请于作品发表后的30日内与新浪网联系。
权利保护声明页/Notice to Right Holders

举报邮箱:jubao@vip.sina.com

Copyright © 1996-2024 SINA Corporation

All Rights Reserved 新浪公司 版权所有