首页 文章 精选 留言 我的
优秀的个人博客,低调大师

微信关注我们

原文链接:http://zhuanlan.51cto.com/art/202007/620542.htm

转载内容版权归作者及来源网站所有!

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。

因出售全球数百家企业网络访问权,Fxmsp黑客遭起诉

正所谓,网络犯罪无国界。据悉,美国司法部起诉名为 “Fxmsp”的黑客,因其入侵全球三百多家企业,并在网上出售这些公司的网络访问权。 在最新披露的起诉书中,司法部指控一名哈萨克斯坦公民Andrey Turchin,又称为“Fxmsp”,涉嫌多项罪名包含串谋计算机入侵罪、两项计算机诈骗和滥用(黑客)罪、有线欺诈和访问设备欺诈罪。起诉书中尚未明确Turchin是否已经被逮捕,但据相关知情人士,目前此人已被哈萨克斯坦当局逮捕。 根据起诉书,Turchin通过网络钓鱼攻击和暴破远程桌面服务器密码来访问企业专用网络。一旦入侵成功,就立即部署窃密木马和远程访问木马(RAT),然后凭此获取系统永久性访问权。 美国发布的新闻稿中说到, “Turchin及其同伙入侵了全球数百家企业,包含美国的三十多家企业。”事实上,“ Fxmsp”广为人知,进行多次作案。Turchin采用了一系列黑客技术和恶意软件(恶意软件)获取并维持对受害网络的访问权限。 然后,Turchin将以“ Fxmsp”的别名在黑客论坛和暗网市场上出售这些网络的访问权,价格通常在1000美元到数万美元之间,有些系统的售价超过10万美元。具体...

美政府要求承包商满足DFARS密码要求

美国政府要求政府项目承包商必须满足 DFARS 密码要求,不遵守要求的承包商可能会受到巨额罚款和集体诉讼。 政府合同对于任何组织来说都是非常有吸引力的,从最近科技公司为国防部 JEDI 项目的激烈竞争就可以看出来,该项目的资金超过一百亿美元。 与政府机构进行合作的组织必须遵守一套安全标准和规范,其中最关键的是由美国国家科学技术研究院(NIST)在安全领域制定的标准,包括识别、认证、信息存储和处理等。 国防部希望与其合作的组织也必须遵守《国防联邦采购法规补充条款》(DFARS),这是一套适用于美国民用和国防单位的标准。 便利与安全 多年来,安全专家建议使用由小写字母、大写字母、数字和符号组成的长且复杂的密码(要求用户输入类似!V4Dv$hJUF2g%J的密码)。此外,这还不够,还要求用户为每个账户设计唯一的密码,并且每隔几个月就更改一次。 事实上,复杂的密码很难被人记住,大多数的用户不会找到合适的解决办法。很多人会将密码存储在文本文件中,或者在不同账户间重用相同的密码。 出于这些考虑,NIST 放宽了有关密码的要求。复杂的密码不必要定期更改,NIST 建议使用介于 8 到 64 个字符的...

相关文章

发表评论

资源下载

更多资源
优质分享App

优质分享App

近一个月的开发和优化,本站点的第一个app全新上线。该app采用极致压缩,本体才4.36MB。系统里面做了大量数据访问、缓存优化。方便用户在手机上查看文章。后续会推出HarmonyOS的适配版本。

Mario

Mario

马里奥是站在游戏界顶峰的超人气多面角色。马里奥靠吃蘑菇成长,特征是大鼻子、头戴帽子、身穿背带裤,还留着胡子。与他的双胞胎兄弟路易基一起,长年担任任天堂的招牌角色。

Nacos

Nacos

Nacos /nɑ:kəʊs/ 是 Dynamic Naming and Configuration Service 的首字母简称,一个易于构建 AI Agent 应用的动态服务发现、配置管理和AI智能体管理平台。Nacos 致力于帮助您发现、配置和管理微服务及AI智能体应用。Nacos 提供了一组简单易用的特性集,帮助您快速实现动态服务发现、服务配置、服务元数据、流量管理。Nacos 帮助您更敏捷和容易地构建、交付和管理微服务平台。

Rocky Linux

Rocky Linux

Rocky Linux(中文名:洛基)是由Gregory Kurtzer于2020年12月发起的企业级Linux发行版,作为CentOS稳定版停止维护后与RHEL(Red Hat Enterprise Linux)完全兼容的开源替代方案,由社区拥有并管理,支持x86_64、aarch64等架构。其通过重新编译RHEL源代码提供长期稳定性,采用模块化包装和SELinux安全架构,默认包含GNOME桌面环境及XFS文件系统,支持十年生命周期更新。