solidot新版网站常见问题,请点击这里查看。
安全
Wilson(42865)
发表于2023年11月13日 22时11分 星期一
来自记忆
安全公司 Checkmarx 报告了针对 Python 开发者的供应链攻击,攻击者发布了 8 个用于混淆代码的 Python 软件包,其中植入了具有高度侵入性的后门。这些软件包共被下载了 2348 次。以第八个混淆包 pyobfgood 为例,一旦安装,攻击者基本上可以完全控制受害者的电脑,能窃取主机信息、窃取 Chrome 保存的密码、设置键盘记录器、下载文件、屏幕截图和录屏录音、通过增加 CPU 占用等方法关闭电脑或导致蓝屏死机、加密文件、执行任何指令,等等。软件包的下载绝大部分来自美国(62%)、其次是中国(12%)和俄罗斯(6%)。

安全
Wilson(42865)
发表于2023年11月13日 21时37分 星期一
来自破译滑铁卢
工商银行美国子公司 ICBC Financial Services(FS) 于 11 月 9 日遭到了勒索软件攻击。ICBC FS 在网站的声明中表示它立即切断了网络连接隔离了受影响系统。工商银行表示,其业务和电邮系统是独立于集团运行,这起事故没有对纽约分行、总行以及其他境内外附属机构产生影响。它已经向执法机构报告了这起事件。工商银行是全球收入最高的商业银行,去年收入 2147 亿美元,利润 535 亿美元。勒索软件攻击短干扰了美国国债的交易,ICBC FS 表示它能清算 8 日执行的美国国债交易,以及 9 日的回购融资。

安全
Wilson(42865)
发表于2023年11月13日 18时00分 星期一
来自弗兰肯斯坦
澳大利亚主要港口运营商 DP World Australia 在网络攻击导致设施瘫痪愈两天后恢复了正常运行。该公司管理的港口处理了澳大利亚四成的进出口货物,从上周五到本周一早晨,位于墨尔本、悉尼、布里斯班和珀斯的港口运营因网络攻击受到干扰。这次事故没有影响到澳大利亚超市的商品供应。DP World Australia 隶属于迪拜国有的 DP World 集团,该公司表示今天将有四千个集装箱离开其管理的四个港口。目前还不清楚攻击者的身份。DP World 表示在上周五攻击发生之后,它立刻切断了与港口的网络连接,防止对其网络的任何未经授权的访问。它表示正对此次事故展开调查。