曾经黑了 NSA 的组织,准备做订阅服务卖更多漏洞
从上周六开始,WannaCry 蠕虫病毒在全球范围蔓延,三天就感染了 20 万台电脑,每台受到感染的电脑被锁定,用户要缴纳等值 300 美元的比特币(攻击开始 72 小时后调整为 600 美元)方可解锁。
病毒的爆发,让另一组黑客的名字重新回到人们视野里 —— ShadowBrokers。 它们发布新消息说 ,他们手里还有更多的攻击方法和漏洞没有泄露,打算在 6 月推出一项订阅服务,专门用来发布可能针对浏览器、路由器、移动设备和 Windows 10 的各类漏洞。还有 NSA 窃取他国央行的信息数据,以及涉及中国、俄罗斯、伊朗、朝鲜的核武器和导弹程序的数据。
这伙人 2016 年 8 月黑了美国国家安全局(NSA)的服务器,盗取并出售大量 NSA 攒下的漏洞和网络攻击工具,其中包括 SMB 零日漏洞和永恒之蓝漏洞。安全人员普遍认为 WannaCry 病毒是基于永恒之蓝制作。
ShadowBrokers 表示他们不会干涉订阅用户如何使用这些数据。目前还不清楚订阅价格,无法判断这种订阅模式是否会吸引更多的兴趣。至少此前他们发起的数次拍卖都乏人问津,要价 100 万枚比特币(当时价值约 5 亿美元)结果只收到 2 枚,于是在今年 4 月干脆免费对外发布。
而且,如果 ShadowBrokers 手里的资料如他们说的那样重要,其它国家很可能早就盯上了他们以及和他们有任何接触的人,一旦被抓可能要在监狱里待上很长时间。
谈到 ShadowBrokers 之前的种种做法,曾任以色列军方网络安全情报官的 Zohar Pinhasi 说 ,这就是让一个小罪犯得到大规模杀伤性武器时会发生的情况。“现在只是冰山一角,接下去会愈演愈烈。”
比较近包括 Google、卡巴斯基、Symantec 的网络安全专家怀疑 WannaCry 攻击跟朝鲜有关。理由是 WannaCry 早期版本使用的一些工具,跟之前攻击索尼影业和孟加拉央行相似,这些代码没有被大规模公开,人们只在跟朝鲜有关的黑客攻击中见过。只是朝鲜从来没有承认过相关攻击,美国也拿不出更好的证据证明。

安全专家曝光:苹果App Store和iTunes有安全漏洞
比较近安全专家在苹果公司的AppStore和iTunes发票系统中发现了一个重大漏洞。攻击者利用该漏洞可以劫持会话,恶意操控发票。VulnerabilityLab的安全研究员BenjaminKunzMejri本周公布其发现的这个漏洞。该重大的注入缺陷是应用程序端输入验证web漏洞。该安全研究员在公告中表示,通过这个漏洞远程攻击者可以向存在缺陷的内容功能和服务模块中注入恶意脚本代码。

微软在勒索攻击事件上难逃其咎:对WinXP补丁收费
据彭博社北京时间5月16日报道,近期爆发的大规模网络攻击导致数十万台电脑感染勒索病毒,那么谁应该为此负责呢?在这一问题上,各方都在推卸责任。微软公司将矛头指向了美国政府,但是部分专家称,微软也难逃其咎。微软总裁兼首席法务官布拉德·史密斯(BradSmith)把责任归咎到了美国国家安全局(NSA)头上,认为NSA发展入侵攻击,寻找软件漏洞,以打击美国政府的敌人,但是一旦这些漏洞曝光,它
20多年过去了,英特尔X86处理器存设计漏洞
在比较近举行的黑帽安全峰会上,一位来自巴特尔纪念研究所的研究员ChristopherDomas表示,英特尔X86架构处理器近日被曝出一个可以追溯到近20年前的设计漏洞,该漏洞可能允许攻击者在计算机的底层固件中安装恶意软件rootkit。 该漏洞源于1997年添加到X86处理器上的一项功能,而一旦恶意软件通过这个漏洞被安装到计算机上,可能会逃过安全产品的检测。 Rootkit是一种特
Chrome新安全漏洞曝光 Android设备无一幸免
谷歌的Chrome浏览器日前被发现存在一个危险程度较高的安全漏洞,如果用户浏览受感染的网站,即便是最新版本的Android设备也无法幸免。据悉,这个漏洞是在PacSec的MobilePwn2Own大会上被公布的。它的特别之处在于攻击仅利用了单独一个漏洞,而非一般情况下的一系列彼此相连的漏洞。尽管安全专家并未在大会上公布该漏洞的具体工作方式,但还是透露了该漏洞存在于JavaScript

联想/戴尔/东芝电脑现新漏洞 百万用户受影响
在入侵设备之后,攻击者就获取了最高系统权限,可随意运行代码或安装恶意软件/监控软件。



