當前位置:
首頁 > 最新 > 搞笑的弱密碼殭屍網路|英國1/3警員可打擊網路犯罪|Fortinet收購微隔離安全公司

搞笑的弱密碼殭屍網路|英國1/3警員可打擊網路犯罪|Fortinet收購微隔離安全公司

>> 近日,青天科技(NewSky Security)的安全研究員發現了一件相當搞笑的事情:利用物聯網設備弱密碼進行攻擊的殭屍網路Owari,他們自己的資料庫也是用弱密碼組合。

對於物聯網殭屍網路來說,他們的祖宗Mirai的資料庫就是用MySQL的,雖然後繼者開發了很多其他攻擊模式,但是資料庫還是用了MySQL——連這次的主角Owari也不意外。然後,該組織某天攻擊了青天科技的蜜罐系統,從而被青天科技研究員順藤摸瓜發現了他們的資料庫——結果發現,他們不僅連資料庫埠都用的是默認的3306埠,就連用戶名和密碼都是統一的「root」。

另外,研究員進入資料庫後還發現,就連表單里的客戶用戶名密碼都是明文保存。不過,由於殭屍網路由於自己的IP信譽因為大量的攻擊會非常低下,所以在被研究員發現以後不久,就換了新的IP。

>> 英國民政委員會近日稱,只有1/3的英國警方人員能夠處理諸如DDoS,惡意軟體攻擊以及網路欺詐之類的電子犯罪。

英國國家警察局長委員會主席Sara Thornton表示,他們正在警察內部建立一支對付網路犯罪的隊伍。而英國內政大臣Sajid Javid也認為新的檢測技術、數據分析以及機器學習都有極大的潛力運用於反恐戰鬥中。然而,處理海量的數據依然是一項挑戰。英國警方表示,90%的犯罪都多少有一點網路性質,使得數據的存儲對偵查以及取證尤為重要;同時,對警方對抗電子犯罪的能力也有極大的要求。

>> Fortinet進入收購了在波士頓的網路安全公司Bradford Networks。據悉,其目的是為了戰略性延伸Fortinet的微隔離能力:物聯網以及移動端。初期收購資金大約為1,700萬美元,後期可能追加200萬美元。

Crunchbase的記錄顯示,Bradford之前已經融資大約1,400萬美元。根據Gartner的預測,在未來兩年內,企業的連接設備將會從現在的40億上升到75億;而確保連接設備安全已知卻非常困難。而根據Forrester的調查,82%的受訪公司甚至無法確認所有連接到他們網路的設備。而Fortinet將通過這次收購,幫助企業了解所有連接到他們網路的設備,同時確保這些設備被適當地認證以及授權,知道何人、何時、何地、哪個設備被允許連接。Fortinet的股價也穩步上升,從去年9月的35.83美金上升到如今的62.48美金(6月4日股價)。

#牛道消息20180607


喜歡這篇文章嗎?立刻分享出去讓更多人知道吧!

本站內容充實豐富,博大精深,小編精選每日熱門資訊,隨時更新,點擊「搶先收到最新資訊」瀏覽吧!


請您繼續閱讀更多來自 安全牛 的精彩文章:

DDoS攻擊走嚮應用層
網路罪犯洗錢每年可達2000億美元的收入

TAG:安全牛 |