當前位置:
首頁 > 最新 > 2018年第六期全球信息安全資訊簡要回顧

2018年第六期全球信息安全資訊簡要回顧

工信部宣布籌建全國區塊鏈和分散式記賬技術標準化技術委員會

近期,工業和信息化部、信息化和軟體服務業司就籌建全國區塊鏈和分散式記賬技術標準化技術委員會事宜開展專題研究。ISO成立了專註於區塊鏈領域的技術委員會TC 307(區塊鏈與分散式記賬技術技術委員會),開展基礎、身份認證、智能合約等重點方向的標準化工作。


Dofoil挖礦變種瘋狂來襲

微軟近日發布博文稱發現大規模加密貨幣挖礦企圖,Dofoil木馬變種攜帶挖礦程序的 Payload 濫用受害者的CPU進行挖礦,僅用12個小時就感染了近50萬台設備,微軟表示這一活動已被 Windows Defender(Windows 7、8.1和10)阻止。

在 Facebook 年初開始對加密貨幣廣告採取做法之後, 現在 Google 也決定了採取相似的禁令。Google計劃在今年6月開始禁止在搜索平台上出現所有與ICO以及加密貨幣相關的廣告。


美國空軍計劃將IT人員重組為網路部隊

美國空軍正在推進其網路中隊發展計劃,旨在加強網路部隊建設以保護自身武器系統免受黑客活動侵擾。2018年年底,美國空軍方面將率先將多個基地中的 IT 工作人員重組為網路部隊。


新的挖礦攻擊再次利用永恆之藍漏洞感染伺服器

數據安全公司Imperva前不久揭露了一種被命名為「RedisWannaMine」的新型加密貨幣挖礦攻擊,它將資料庫伺服器以及應用程序伺服器作為了攻擊對象。

Imperva公司表示,迄今為止已經有許多挖礦攻擊被記錄在案,但這些攻擊通常表現為相對簡單,在複雜程度和攻擊能力上普遍都有所限制。


今年1月份,Windows10在修復Intel Meltdown、Spectre安全漏洞時引入了一項新的安全策略,使得安裝不兼容的殺毒軟體的電腦無法獲得系統更新。微軟近日宣布,3月份的月度更新已經解除了該限制,殺毒軟體不會再影響Windows Update系統更新。


特朗普以國家安全為由禁止博通收購高通

路透社稱,美國總統特朗普周一頒布命令,以國家安全為由禁止總部位於新加坡的晶元生產商博通公司(Broadcom)收購其美國競爭對手高通(Qualcomm )。


土耳其網路服務商在流行軟體中植入間諜軟體和挖礦軟體

土耳其互聯網服務提供商Türk Telekom已經部署了特殊硬體來攔截篡改互聯網流量,把軟體替換成含有間諜軟體的版本。

Citizen Lab報告稱,Türk Telekom在全國五個地區部署了Sandvine PacketLogic中間件。這些設備可以攔截流量,可以讓ISP窺探未加密的流量,甚至通過注入代碼來更改其內容。


卡巴斯基揭發一起針對中東和非洲的間諜行動

卡巴斯基安全實驗室目前已經確定某個自2012 年就已經開始運作但此前從未被注意到的高級APT 黑客組織。

該黑客組織使用高級惡意軟體Slingsho通過路由器來攻擊用戶,目前在中東地區和非洲地區感染的用戶總量超過十萬。


在近日舉行的Pwn2Own黑客大賽上,蘋果的Safari瀏覽器被黑客利用提權漏洞成功破解入侵。據了解,比賽上共有兩起針對蘋果Safari瀏覽器的攻擊,但另外一起以失敗告終。

喜歡這篇文章嗎?立刻分享出去讓更多人知道吧!

本站內容充實豐富,博大精深,小編精選每日熱門資訊,隨時更新,點擊「搶先收到最新資訊」瀏覽吧!


請您繼續閱讀更多來自 天融信科技 的精彩文章:

2018年第一期全球信息安全資訊簡要回顧

TAG:天融信科技 |