【安全头条】吊销and罚款!百万罚单寄给美国情报部门前雇员

VSole2021-09-16 18:00:00

1、吊销and罚款!百万罚单寄给美国情报部门前雇员

常在河边走,哪能不湿鞋?三名美国情报部门前雇员离职后,加入一家阿联酋公司,并协助政府执行多起黑客行动。如今,他们与政府暂时“和解”,支付了高达165万美元的罚单。

据司法部门调查,2016到2019四年间,Marc Baier、Ryan Adams和Daniel Gericke三名美国情报部门前雇员以阿联酋某公司职员的身份,协助阿联酋政府对批评政府体制的社会活动家和反对派组织机构进行黑客攻击。他们主导开发了KARMA和KARMA2两个平台,利用0day漏洞攻击并控制目标的iPhone,进一步窃取机密信息。但根据《国际武器贸易条例》,这种行为需要向国务院国防贸易管制局进行申请并获得许可。多次警告无效后,美国政府决定痛下狠手,吊销了三人的安全许可,禁止其从事计算机网络开发相关工作,并降下共165万美元的罚单。为避免被正式起诉,目前三人已决定老老实实接受处罚,承诺改过自新。[点击“阅读原文”查看详情]

2、你情我不愿,别提谈判,密钥再见

虽然不少勒索软件团队提倡“人性化服务”,全力维护声誉,生怕受害者不付钱,但也有一些佛系团队并不把自己当服务业,认为劫匪就要有劫匪的风范。

继上周Ragnar Locker勒索软件团队发布通告,如果受害者报警或联系协调机构,就将发布受害者数据,这周Grief勒索软件团队也进行响应,甚至威胁删除受害者密钥。“……只是为我们双方节省时间……”,简单来说就是,别麻烦了,赎金就这么多,不交钱就撕票,你看着办吧!不过有安全人员分析,这么硬气并不纯粹因为怕麻烦,也有可能是为了减少沟通过程避免被抓到狐狸尾巴。[点击“阅读原文”查看详情]

3、苹果发布会圆满结束,有一个人却开心不起来

大众媒体争相报道新款iPhone,苹果开发者社区却因为新系统的小改动吵得不可开交。

上个月应用FlickType(Apple Watch键盘)开发者Kosta Eleftheriou称其应用因权限问题被苹果下架,就权限问题讨论后,苹果告知他:“Apple Watch上不允许使用键盘。”。但发布会后,他发现苹果为Apple Watch开发了官方的键盘应用,他认为这不可能是巧合并决定对苹果发起诉讼。“法庭上见,?!”推特放下狠话后,他便开始了漫漫诉讼之旅。[点击“阅读原文”查看详情]

4、新参谋长,新气象,CISA大焕新

美国网络安全和基础设施安全局(CISA)任命Kiersten Todt取代Kate Nichols为CISA新的参谋长。

此前Kiersten Todt负责领导加强国家网络安全独立委员会,CISA看重她曾被奥巴马总统重用的经历,并希望她未来可以统筹规划CISA与各地方的网络安全合作。[点击“阅读原文”查看详情]

5、匿名者组织再燃战火,右翼服务商Epik惨遭攻击

匿名者(Anonymous)组织在4ch发帖称已完成代号“EPIKFAIL”黑客行动,成功入侵内容托管服务提供商Epik,并窃取大量敏感信息。

Epik因其托管内容多为右翼和极端主义相关,常成为众矢之的。此次匿名者组织将其作为攻击目标,窃取了180G的敏感数据并公布在DDoSecrets供所有人免费下载,包括域名信息、Git信息、电子邮件、账号密码等,匿名者组织认为这些信息会成为打击法西斯分子的有利武器。

此次事件最先由独立记者Steven Monacelli报道,但他马上就被Epik粉丝的口水淹没,接着匿名者组织宣称对此次攻击事件负责。[点击“阅读原文”查看详情]

cisa苹果
本作品采用《CC 协议》,转载必须注明作者和本文链接
美国网络安全和基础设施安全局 (CISA) 下令联邦机构解决三个最近修补的影响 iPhone、Mac 和 iPad 的零日漏洞。
近日,美国网络安全和基础设施安全局 (CISA) 将一个影响美国甲骨文(Oracle)公司融合中间件的严重漏洞跟踪为CVE-2021-35587(CVSS 3.1 基本分数 9.8)。
在新冠疫情蔓延期间,根据Atlas VPN公司发布的调查报告,苹果公司的产品漏洞在2021年下半年增加了467%,达到380个漏洞。苹果公司出现的零日漏洞数量有所增加,但仍远低于微软公司。调查发现,Mac设备部署实际上可能会提高安全性。
两个在野外被积极利用以破解 iPhone、Mac 和 iPad 的安全漏洞。
卡巴斯基表示这些漏洞已被黑客在野外利用,网络攻击者通过漏洞在其员工的 iPhone 上部署 Triangulation 间谍软件。此外,俄罗斯联邦安全局还表示发现了俄罗斯政府官员和驻以色列、中国和北约成员国大使馆工作人员的数千部 iPhone 受感染。当地时间上周三,苹果公司已获悉一份报告,称该问题可能已被积极利用于 iOS 15.7 之前发布的 iOS 版本。
iOS 0day漏洞影响老版本iPhone和iPad,苹果已发布安全补丁。漏洞产生的原因是苹果WebKit web浏览器浏览引擎的类型混淆引发的。实现远程代码执行后,攻击者可以在底层操作系统执行命令,部署恶意软件或监控恶意软件,并执行其他恶意活动。1月23日,苹果再次发布公告称发现该漏洞被利用的迹象。苹果公司建议受影响的用户尽快安装1月23日苹果发布的安全更新以拦截可能的攻击。
FBI、CISA 和海岸警卫队网络司令部 (CGCYBER) 警告称,自 2021 年 8 月初以来,国家支持的先进持续威胁 (APT) 组织正在积极利用 Zoho 单一登录和密码管理解决方案中的一个关键缺陷。
Log4j漏洞披露时间表二、各方响应工业网络安全厂商在监测中已经发现大量的漏洞利用尝试和成功利用的现象。主要国家的网络安全监管机构已纷纷发布预警,要求限期修复漏洞。该公司15日更新的受上述两个漏洞影响的产品多达35种。2021年12月,思科对其150多款产品进行排查,以寻找Log4j漏洞。随着危机的持续发酵,此次 Log4j 漏洞带来的损失目前尚无法准确评估
微软4月补丁预测
2022-04-12 06:56:02
微软一直致力于在多个领域进行安全改进。 近期,微软宣布了一系列针对Windows 11的安全增强功能,为其“芯片到云”提供保护。这些安全增强功能利用了新的Pluton安全处理器芯片级的硬件协助,通过Windows Defender SmartScreen提供的云保护,防止网络钓鱼活动的发生和恶意软件的注入。功能中还包括凭据保护、配置锁定、个人数据保护和管理程序保护的代码完整性(HVCI)默认增强
VSole
网络安全专家