[新型网络攻击] 恶意软件绕过 DNA 筛选,导致 “生物黑客” 攻击

sugar2020-12-01 10:21:30

Negev Ben-Gurion大学的研究人员描述了一场针对dna科学家的新网络攻击,该攻击可能会引发生物战。

科学家在现代社会中起着至关重要的作用,尤其是在COVID-19大流行期间。

在学术期刊《自然生物技术》上发表的一篇题为《网络生物安全:合成生物学中的远程DNA注入威胁》的研究论文记录了如何使用恶意软件破坏生物学家的计算机,以替换DNA测序中的子字符串。

威胁行为者可以利用《筛选框架指南》中的漏洞(针对合成双链DNA和统一筛选协议v2.0系统的提供者)来规避协议。

专家解释说,生物学家每次向合成基因提供者订购DNA时,美国卫生与公共服务部(HHS)指南都要求采用筛选方案来扫描可能有害的脱氧核糖核酸。

研究人员使用恶意代码通过混淆来规避这些协议。测试表明,在50个混淆的DNA样本中,有16个能够绕过DeoxyriboNucleic Acid筛选。

“Eve是针对Alice的网络犯罪分子。Eve可以轻松地用恶意软件感染Alice的脆弱计算机。Eve用恶意序列替换了Alice订单的全部或部分(图1)。Eve利用DNA混淆技术(受网络黑客恶意代码混淆技术的启发)以劫持的顺序伪装了致病性DNA片段。” 阅读研究论文。“Bob不会检测到恶意的脱氧核糖核酸;如果混淆,则基于最佳匹配的筛选过程将返回任何200 bp子序列的合法匹配。Eve的序列可以包含所有必要的成分,随后通过CRISPR–Cas9介导的缺失和同源性指导的修复在体内对自身进行模糊处理。

研究人员还解释说,威胁行为者可以对用于设计和管理合成DNA项目的软件进行浏览器攻击,以将任意DNA字符串注入遗传顺序。

远程网络犯罪分子进行的恶意DNA注入

研究人员解释说,恶意软件可以操纵残留的Cas9蛋白,从而将该序列转化为病原体。

“如果Alice或她的客户将含有混淆的试剂的质粒插入表达Cas9的细胞,则由CRISPR–Cas9进行混淆的DeoxyriboNucleic Acid将允许表达编码有害试剂的基因。这种威胁是真实的。

BGU复杂网络分析实验室负责人Rami Puzis说:“为了管制有意和无意的危险物质生成,大多数合成基因提供者会筛选DNA指令,这是目前抵御此类攻击的最有效方法。” “不幸的是,筛查指南并未进行调整以反映合成生物学和网络战的最新发展。”

网络攻击dna
本作品采用《CC 协议》,转载必须注明作者和本文链接
Negev Ben-Gurion大学的研究人员描述了一场针对DNA科学家的新网络攻击,该攻击可能会引发生物 战。威胁行为者可以利用《筛选框架指南》中的漏洞来规避协议。专家解释说,生物学家每次向合成基因提供者订购DNA时,美国卫生与公共服务部指南都要求采用筛选方案来扫描可能有害的脱氧核糖核酸。研究人员使用恶意代码通过混淆来规避这些协议。测试表明,在50个混淆的DNA样本中,有16个能够绕过DeoxyriboNucleic Acid筛选。
近日,据爱尔兰晨报报道,由于担心遭遇网络攻击,负责监督爱尔兰法医DNA数据库运作和安全的监督小组将“积极审查”该DNA数据库的“稳健性和安全性”。负责监控该DNA数据库运行和安全的DNA数据库系统监督委员会表示,FSI的IT资产并入司法部以及独立的安全测试原计划在2021年底完成。
近日,Akamai建议中国企业机构应采用零信任方法来防范网络攻击,以保护自身业务免受安全威胁。??????新冠疫情期间,网络安全事件在全球范围内持续增加。作为全球最大、分布最广的边缘平台,Akamai每天分析超过300 TB的新攻击数据。通过分析,Akamai注意到攻击向量屡创新高
随着时间的推移,网络钓鱼攻击正变得越来越复杂,网络安全公司们开始寻找颠覆性的创新解决方案,其中一个颇具吸引力和潜力的方法就是:仿生学/生物信息学。
调查表明,美国的国防和情报机构极少容易受到基于文件的网络攻击。毕竟,对于这些政府机构和组织而言,安全并不是一个商业案例,而是一个国家安全案例。
美国马里兰州和蒙大拿州通过法律 限制使用DNA搜索进行刑事调查
2021 年 5 月,美国最大输油企业科洛尼尔管道运输公司遭受勒索病毒攻击,令美东海岸 45% 的汽柴油、航空燃油等供应中断近一周 。除此之外,智利银行系统、爱尔兰卫生系统、伊朗铁路系统、美国最大轮渡服务商、沙特国家石油公司阿美石油、南非港口等也相继曝出遭受黑客攻击 。三是需要智能化的统一安全监管,面向全网实现统一的网络安全风险监测、安全事件响应处置的需求。
赵东方表示:“截止目前,爱快拥有6家分公司、2000+代理商,持续服务60万家企业用户,建立了相对完善的服务生态。”自2016年开始,爱快也高度关注网络安全问题。目前,爱快在网络的硬件层和软件层均有落地。在软件侧,爱快近日与腾讯管家合作推出了DNS防御。赵东方透露道,爱快即将与知道创宇进行一系列的产品合作,通过降低单价取得规模的模型,去保护中小企业网络,让旧时王谢堂前燕,飞入寻常百姓家。
在过去的两个月,T-Mobile公司、LastPass公司和弗吉尼亚联邦大学卫生系统都遭到了网络攻击,导致严重的数据泄露。不同的因素会导致数据泄露,其中包括人为错误和外部攻击。到2026年,全球在信息和安全风险管理方面的支出将从2021年的1678.6亿美元飙升至创纪录的2614.8亿美元。使用多因素身份验证保护有效帐户是最起码的要求。这一领域的主要供应商使用计算机视觉识别URL以进行隔离和消除。
本期关键基础设施安全资讯周报共收录安全资讯31篇。点击文章,快速阅读最新资讯。
sugar
暂无描述