solidot新版网站常见问题,请点击这里查看。
安全
Wilson(42865)
发表于2024年02月07日 18时13分 星期三
来自黑暗平原
荷兰军事情报与安全局 (Military Intelligence and Security Service 或 MIVD)称,中国黑客组织入侵了荷兰国防部,在被感染的设备上植入了持久性恶意程序。MIVD 称,由于受影响网络与其它国防部网络是隔离的,因此造成的破坏有限。受影响网络的用户不到 50 人,主要从事非机密研发以及与第三方研究机构的合作。黑客利用了 FortiGate 防火墙中的 CVE-2022-42475 FortiOS SSL-VPN 漏洞,植入的后门 COATHANGER 能在固件升级或重启后重新感染。

安全
Wilson(42865)
发表于2024年02月07日 14时04分 星期三
来自海与火的传人
Google 安全团队 Threat Analysis Group 发表报告披露政府黑客使用了三个 0day 攻击 iPhone。所谓 0day 指的是在攻击发生时苹果不知道或尚未修复的漏洞。安全研究人员发现,政府黑客使用了巴塞罗那公司 Variston 开发的黑客工具。Google 称,2023 年 3 月 Variston 的一个客户使用这些漏洞攻击了印尼的 iPhone 手机,向手机发送了包含恶意链接的短信,用间谍程序感染了目标手机,然后将受害者重定向到印尼报纸 Pikiran Rakyat 的新闻文章。苹果尚未对此报道置评。