solidot新版网站常见问题,请点击这里查看。
安全
WinterIsComing(31822)
发表于2021年11月09日 22时39分 星期二
来自夜袭动物园
研究人员公开了蓝牙设备漏洞 BrakTooth 的利用代码。BrakTooth 影响数以十亿计设备使用的 1400 多种芯片组的商业蓝牙栈,包括依赖 Bluetooth Classic (BT)通信的智能手机、PC、物联网设备和工业设备。漏洞利用的 PoC 代码发布在 GitHub 上。美国 CISA(网络安全和基础设施安全局)督促制造商、供应商和开发商给蓝牙设备部署补丁或采用缓解漏洞利用的方法。
安全
wanwan(42055)
发表于2021年11月09日 19时14分 星期二
来自约翰的预言
全球警方联合打击了史上最赚钱的网络犯罪团伙之一。 罗马尼亚警方、美国司法部和欧洲刑警组织周一宣布对 REvil 团伙采取联合行动。突袭同时在线上和线下展开,在罗马尼亚逮捕了两名涉嫌黑客,其中一人来自乌克兰。REvil 被指对全球企业发动了多次大规模黑客攻击。

美国还宣布,通过名为 claw back 的黑客行动,成功从该团伙手中夺回了超过 600 万美元的加密货币。过去三年,REvil——aka GandCrab 或 Sodinikobi——一直在攻击世界各地的企业和机构。欧洲刑警组织专门设立了名为“GoldDust”的行动对付该组织。自 2 月以来,这项行动已使该黑客团伙的 7 名成员在罗马尼亚、乌克兰、韩国和科威特落网。官方表示,11 月 4 日逮捕的两名罗马尼亚人感染了 5,000 名受害者,并从中赚取了 50 万欧元的赎金。REvil 的一名领导成员前不久宣布来自当局的压力迫使他们停止运营。
安全
WinterIsComing(31822)
发表于2021年11月09日 17时02分 星期二
来自女神觉醒
股票交易应用 Robinhood 称有黑客对其客服发动了社会工程攻击,获得了部分客户支持系统的访问权,窃取了 500 多万客户的电邮地址、200 万客户的全名,以及大约 310 名客户比较详细的个人信息如姓名、出生日期和邮编,此外还有 10 名用户的账号细节泄露。黑客之后还尝试进行勒索。Robinhood 表示此次攻击已被控制,它正在通知受影响客户,表现相信社会安全号码、银行账户号码或借记卡号码没有泄露,客户也没有因此遭受财务损失。