【安全头条】二季度勒索软件报告显示赎金中位数继续下降

VSole2022-08-01 09:03:13

1、二季度勒索软件报告显示赎金中位数继续下降

勒索软件数据修复公司Coveware发布二季度勒索软件报告,数据显示支付给黑客的赎金中位数持续下降,从去年第四季度以来趋势从未改变。

二季度赎金平均价为22万美元,比上季度增长了8%,但中位数比上季度下降一半还要多,只有3万多美元。仅仅9个月前,第四季度平均价33万美元,中位数近12万美元,整体呈下降趋势,中位数变化极大。安全研究员分析,这可能是因为多种原因,如政府要求之类导致的赎金支付意愿降低所致。愈来愈多企业,尤其是超大型企业面对天价赎金时选择拒绝谈判,这对破坏勒索软件现有市场是有积极作用的。

勒索软件现在也积极进行转型,尝试包括数据勒索、数据转卖之类的方法,且看黑客又会出什么招对抗行政力量。

2、欧洲规模最大DDoS攻击现身Akamai

Akamai某东欧客户近日遭DDoS攻击,流量突破欧洲DDoS攻击记录。

这家公司不知道得罪了谁,一个月时间内遭数十轮DDoS攻击,7月21日攻击流量达到峰值853.7Gbps/659.6Mpps。Akamai未透露公司的其他细节,只说攻击只涉及几个IP,安全研究员分析很可能是政治相关的攻击事件,毕竟东欧相关又是如此大规模的DDoS,肯定不是简单的勒索。

3、美参议员就泛滥的欺诈性加密应用程序向苹果谷歌发起质询

作为美国参议院银行、住房与城市事务委员会主席,参议员 Sherrod Brown 已于 7 月 27 日分别向苹果与谷歌 CEO 致信,要求两家科技巨头详细说明“贵公司为防止应用商店中的欺诈活动而采取的措施”。更确切地说,Sherrod Brown 对“欺骗了成百上千名投资者的虚假加密应用程序报道”感到无比担忧。

Sherrod Brown 写道:

近年来,随着加密交易平台的受欢迎程度激增,数百万投资者下载了移动 App 来交易和投资数字资产。
然而拥有如此庞大用户群体的加密移动应用程序,其数字资产却未能受到应有的监管。

早些时候,FBI 也在一份报告中详细阐述了欺诈性加密货币钱包应用,并警告称有 244 名投资者被骗走了 4270 万美元。

有鉴于此,Sherrod Brown 已在信中要求苹果和 Google 在 8 月 10 日前交出有关其 App 审核流程的详情,尤其是采取了哪些防止欺诈性加密应用逃脱审核的措施。

Apple Insider 指出,苹果曾因 App Store 上分发的加密欺诈应用,而遭到过猛烈的抨击。

比如 2021 年,一名男子就指控该公司让一款欺诈性应用程序逃脱了 App Store 的审核,结果导致其被窃取了价值超过 60 万美元的 BTC 。

与此同时,库比蒂诺科技巨头也是欺诈者的长期攻击目标。早在 2020 年,就有过黑客入侵苹果官方 Twitter 账号以推广 BTC 的案例。

4、韩美国安官员讨论网络安全事务

韩联社首尔7月29日电 韩国总统发言人室29日表示,国家安保室官员日前会见到访的美国白宫国家安全委员会(NSC)负责网络和新兴技术的副国家安全事务助理安妮·纽伯格,双方就加强两国网络安全合作等问题进行了讨论。

发言人室方面表示,纽伯格26日与国家安保室室长金圣翰、第一次长(副部长)金泰孝和第二次长申仁浩(音)举行会晤,双方就加深信息共享和应对合作,以保护核心基础设施、防止和消除网络干扰等问题达成共识,并商定两国NSC将随时就此保持沟通。

双方还一致认为,韩美等国际社会的对朝应对方式有必要随朝鲜挑衅行为的升级而变,还要有效应对多重网络案例威胁。

纽伯格于25日至27日访韩,此访旨在落实今年5月两国首脑会谈的后续措施。据悉,纽伯格在访问期间还会见了一系列韩国外交和安全事务官员。(完)

软件安全苹果
本作品采用《CC 协议》,转载必须注明作者和本文链接
公民实验室(Citizen Lab)的研究人员说,巴林人权活动家的iPhone今年早些时候被强大间谍软件悄悄入侵,打败了苹果公司为抵御秘密入侵而设计的新安全保护措施。这位仍在巴林并要求不透露姓名的活动人士是巴林人权中心的成员,该中心是一个获奖的非营利性组织,在海湾国家促进人权。
在美国遭受多次利用开源软件漏洞的攻击后,包括苹果在内的科技公司高管将于周四参加白宫的网络安全会议。除了苹果、亚马逊和IBM,预计还将包括微软、Meta、甲骨文以及国防部等机构的高管。基于防疫因素,这次会议预计将在线上举办。
近日,一则#苹果要求APP必须有删除帐号功能#的话题登上微博热搜,引起网友热议。截至到目前为止,相关话题内容阅读量更是超过1.6亿,网友对苹果的关注程度确实会让友商羡慕嫉妒恨。
为了应对迅速增长的开源软件安全风险,代码安全实验室打造了开源卫士产品。他谈到,此前开发安全领域里的产品厂商,通常不需要直面黑客攻击的压力,安全事件发生时,往往是传统安全产品厂商第一时间站出来做应急响应。但随着攻击不断的左移到软件开发环节,这一情况正在迅速的发生变化。
开源安全正在经历一个加速变革的时期
2021年数字安全大事记
2022-01-01 19:38:39
2021年可谓是数字安全时代的开启元年。习近平总书记在2021年世界互联网大会乌镇峰会开幕的贺信中强调,“筑牢数字安全屏障,让数字文明造福各国人民,推动构建人类命运共同体。” 中央网络安全和信息化委员会在2021年11月印发了《提升全民数字素养与技能行动纲要》,纲要在部署的第六个主要任务中明确了“提高数字安全保护能力”的要求。
各经济体更加重视数据竞争力,纷纷制定出台数据战略,宣誓数据安全和主权。因此,欧盟认为必须建立欧洲数据主权。近年来,我国陆续发布了一系列数据及其安全相关的法律法规和标准规范,数据资产价值得到确认。2020年6月,12部委联合发布《网络安全审查办法》,推动建立国家网络安全审查工作机制。
SHA2代码签名作为一种非常重要的安全措施,它有助于确保软件代码和文件的完整性和真实性。SHA2代码签名一般指的是基于SHA2哈希算法,用于给.exe、.ocx,.xpi、.msi、.dll、.cab等软件代码进行数字签名的的数字证书。签名机构使用私钥对SHA2哈希值进行数字签名,随后用户的运行环境使用公钥来验证数字签名的完整性、真实性。
Log4j漏洞披露时间表二、各方响应工业网络安全厂商在监测中已经发现大量的漏洞利用尝试和成功利用的现象。主要国家的网络安全监管机构已纷纷发布预警,要求限期修复漏洞。该公司15日更新的受上述两个漏洞影响的产品多达35种。2021年12月,思科对其150多款产品进行排查,以寻找Log4j漏洞。随着危机的持续发酵,此次 Log4j 漏洞带来的损失目前尚无法准确评估
VSole
网络安全专家