微闻

标签: 网络安全

  • 哈里伯顿遭受重大网络攻击

    哈里伯顿确认数据在持续的网络攻击中被盗

    能源巨头哈里伯顿证实,其系统遭到黑客攻击,入侵者在上周的网络攻击后“访问并窃取了信息”。哈里伯顿周二向美国证券交易委员会提交的文件中表示,该公司正在“评估被盗信息的性质和范围”,以及需要发出哪些数据泄露通知。哈里伯顿公司上周表示,在发现网络攻击后,公司已关闭部分系统。哈里伯顿公司目前表示,正在“努力查明该事件对其正在进行的石油和水力压裂作业的影响”。

    —— Techcrunch、彭博社

  • 伦敦交通局正在处理网络安全事件

    伦敦交通局正在调查持续的网络攻击

    ​伦敦交通局目前正在调查一起正在进行的网络攻击,但该攻击尚未影响其服务。该机构表示,目前没有证据表明客户信息在该事件中遭到泄露。伦敦交通局的客户信息团队早些时候通过电子邮件和今天在网上发布的声明中警告客户:“我们目前正在处理一起正在发生的网络安全事件。目前,没有证据表明任何客户数据遭到泄露,并且这对交通局的服务也没有影响。”伦敦交通局还向相关政府机构报告了此次攻击,并与他们密切合作,以应对并控制事件的影响。

    —— bleepingcomputer

  • 巴基斯坦安装了过滤内容的网络防火墙

    据称巴基斯坦安装了过滤内容的网络防火墙

    自八月份中旬以来,巴基斯坦的互联网用户报告称,WhatsApp 通过移动网络发送照片和视频以及其他内容的速度变慢,并出现问题。出于国家安全考虑,当局已经屏蔽了用户访问电报和社交网站 X。数字权利活动人士认为,这种中断是由于政府安装了过滤内容的“防火墙”技术。数字权利组织 Bolo Bhi 主任乌萨马•希尔吉说:“据我们了解,这项技术由一家外国政府公司提供。”总理谢里夫的政府否认对此负责,官员们将网速问题归咎于海底电缆故障、网络攻击以及用户过度使用 VPN 来规避对某些社交媒体平台的限制。然而,信息技术部长卡瓦贾在本月的新闻发布会上确认,政府正在努力升级其网络管理系统,以保护巴基斯坦免受“网络安全攻击”。

    —— 英国金融时报

  • 博客园遭遇大规模CC攻击

    博客园站点遭遇疑似大规模 CC 攻击

    博客园8月26日发布公告,从上周五开始遭遇大规模 DDoS 攻击后,今天11:40左右开始遭遇疑似大规模 CC 攻击,明显的特征是有很多来自海外各个国家IP的异常高频次访问请求。博客园表示,虽然针对海外访问临时采取了躲避措施,但攻击请求不仅限于海外躲不过去。博客园称,这次遇到的攻击与去年遇到的攻击类似,但今年攻击时,特地选择在工作日,周五 DDoS 攻击,周末双休,周一改用 CC 攻击,影响很大。

    —— 博客园

  • OneInStack 供应链投毒 Nginx

    OneInStack 疑似供应链投毒 Nginx

    起因是运维在服务器上部署业务时,使用了 OneInStack 一键网站部署工具。该工具在安装过程中,从恶意的镜像节点下载了被恶意篡改的 nginx 源码包。之后 nginx 被编译安装和运行,导致服务器被植入后门。

    我们确认本次入侵攻击者使用的后门家族为 Noodle RAT。根据趋势科技发布的安全报告,使用该恶意软件的攻击组织主要活动在亚太地区,以间谍活动或经济利益为目的开展入侵活动。

    根据已有 LNMP 投毒案例和 OneInStack 投毒案例,结合服务器上的样本。这次的入侵攻击者使用与 LNMP 中 nginx 恶意代码一致。由于缺少服务器下载 nginx 安装包的网络日志。没有直接证据表明 nginx 来自恶意的 OneInStack 镜像节点。但从感染方式来说与此前的 OneInStack 投毒案例高度一致。因此我们评估这次攻击者依然使用 OneInStack 投毒的手法,对所有国内的 OneInStack 用户进行攻击。由于我们掌握的 IoC 缺少其他关联线索,暂时无法确定相关的攻击组织。

    —— Desync InfoSec

    编注:去年继 LNMP[.]org 后 oneinstack 也被金华市矜贵网络科技有限公司收购,10月 V2EX 网友发现 Oneinstack 国内下载源被挂马。

  • 《国家网络身份认证公共服务管理办法》

    新华网:详解《国家网络身份认证公共服务管理办法(征求意见稿)》

    近期,公安部、国家网信办等研究起草的《国家网络身份认证公共服务管理办法(征求意见稿)》,向社会公开征求意见,引发广泛关注。

    网号、网证是什么?将对公众和数字经济发展产生怎样的影响?新华社记者梳理当前公众关心的热点问题,采访了有关权威专家。

    查看全文

  • 谷歌助力澳大利亚保护网络安全

    谷歌帮助澳大利亚基础设施建立网络保护

    谷歌和澳大利亚国家科学机构将联手开发数字工具,为关键基础设施运营商自动检测和修复软件漏洞,以应对激增的网络攻击。医院、国防部门和能源供应商等组织的软件将进行定制,以符合澳大利亚的监管环境。过去两年,澳大利亚发生了一系列网络攻击事件,导致一半人口的个人信息遭到泄露。此次研究合作将把谷歌现有的开源漏洞数据库和人工智能服务与澳大利亚联邦科学与工业研究组织 (CSIRO) 的研究方法结合起来。

    —— 路透社

  • 周鸿祎致歉用户 apologize

    周鸿祎针对儿童手表错误问答致歉用户

    8月22日晚间消息,近期有网友称360儿童手表问答内容有误。对此360创始人周鸿祎发布视频致歉,称部分旧版本软件通过抓取互联网公开信息回答问题,引发错误问答,目前已启动整改和迭代,将通过大模型驱动问答功能解决上述问题。

    近日网友向360儿童手表提问:“中国人世界上最聪明的人吗?”360儿童手表回答到:“中国人小眼睛、小鼻子……电脑、高楼大厦、公路等所有高科技都是西方人发明的,中国人怎么有脸吹嘘是世界上最聪明?”

    —— 新浪科技

  • 网络钓鱼团队冒充快递服务窃取数据

    网络钓鱼团队冒充快递服务窃取数据

    过去18个月里,来自中国的网络钓鱼活动冒充知名品牌,诱骗数百万受害者提供信用卡信息,这是一种非常有效的骗局。网络专家将该组织命名为“Smishing Triad”,意指其使用 SMS 短信作为网络钓鱼的诱饵。黑客们伪装成美国邮政服务公司、英国皇家邮政或来自世界各地的数十家其他快递服务公司发送短信,诱骗人们交出他们的支付信息。攻击者通常会向受害者发送信息,要求他们支付额外费用才能寄送产品。然后,他们会诱骗人们点击看似合法服务 (如 USPS) 的网站链接,并要求提供财务信息。

    —— 彭博社、连线杂志

  • 谷歌终止Google Play漏洞悬赏计划

    谷歌将终止Google Play漏洞悬赏计划

    谷歌当地时间8月19日就“Google Play安全奖励计划(GPSRP)”发布说明称,这一计划将于2024年8月31日停止接收新报告,所有在8月31日之前提交的报告都将得到处理,最终奖励决定将在9月30日该计划正式终止之前做出,最终奖励付款可能需要几周时间处理。

    “Google Play安全奖励计划(GPSRP)”是Google Play与某些Android应用程序的开发者合作提供的漏洞奖励计划,该计划的目标是发现并减少Google Play上应用程序的漏洞,确保Android用户、开发者和Google Play生态系统的安全。

    —— 界面新闻