solidot新版网站常见问题,请点击这里查看。
安全
WinterIsComing(31822)
发表于2021年02月15日 21时19分 星期一
来自喀迈拉空间
微软总裁 Brad Smith 接受 CBS 60 分钟节目采访时候表示,SolarWinds 黑客攻击是至今“最庞大最复杂的攻击”。他可能忘记了美国以色列对伊朗铀浓缩工厂发动的 Stuxnet 蠕虫攻击,就复杂程度而言 Stuxnet 攻击远在 SolarWinds 攻击之上;但就规模而言,SolarWinds 攻击可能确实在 Stuxnet 之上。SolarWinds 攻击行动被广泛认为是俄罗斯黑客发动的,旨在收集情报,攻击者首先入侵了美国政府机构和大型企业使用的 SolarWinds 网络监视管理平台 Orion,向其客户推送了含有后门的恶意更新,然后选择性的发动后续攻击。黑客了访问美国财政部、司法部、商务部等机构的内部邮件。
安全
WinterIsComing(31822)
发表于2021年02月15日 19时20分 星期一
来自王牌飞行员
安全公司 Lookout 报告 Android 间谍软件的两种变种 Hornbill 和 SunBird 被发现与孔夫子黑客组织有关联。孔夫子 APT 组织最早是在 2013 年发现的,主要攻击东南亚的政府机构、巴基斯坦军方成员,印度选举官员和核机构,被认为与印度政府有关联。新发现的两种 Android 恶意程序主要用于入侵流行的消息应用 Whatsapp,提取聊天内容。其中 Hornbill 是基于商业间谍软件 MobileSpy,SunBird 是基于印度开发的间谍软件 BuzzOut。