首页 文章 精选 留言 我的

精选列表

搜索[黑客马拉松],共5239篇文章
优秀的个人博客,低调大师

美国国务院员工手机已被黑客秘密窃听

近日,苹果公司披露,一名未知身份的攻击者使用以色列NSO公司开发的Pegasus 间谍软件,监听了11名美国国务院员工的手机。这些美国官员处理的事务与东非国家乌干达有关。pegasus间谍软件由总部位于以色列的网络科技公司NSO集团开发,是一种具有高度侵入性的工具。 pegasus软件能够侵入苹果和安卓操作系统,窃取短信、照片和电子邮件,对通话进行录音,并可以远程启动手机的话筒和摄像头。Pegasus使用通过消息应用程序发送的零点击漏洞来感染 iPhone 和 Android 设备,受害者不需要点击链接或采取任何其他操作。pegasus软件在默认情况下无法处理美国电话号码,但此次攻击表明,使用外国号码的美国人仍然容易受到攻击。 NSO 集团长期以来一直坚称只向政府执法和情报客户出售其产品,但证据表明,该公司的产品被滥用以监视来自沙特阿拉伯、巴林、摩洛哥、墨西哥和其他国家的人权活动家、记者和政治家。7月18日,多家媒体共同披露,“pegasus”间谍软件监听了全球至少50多个国家的人权活动人士、记者和律师,涉及人数可能高达5万人。 11月,美国商务部宣布对NSO公司进行制裁,将该公司列入商务部工业和安全局 (BIS) 实体黑名单。12月3日,NSO公司在Twitter发布声明称,NSO 的技术被设置为禁止针对美国号码。但一旦将软件出售给获得许可的客户,公司也无法知道客户的目标是谁。声明如下: 据悉,此次入侵发生在近几个月,此次事件也是pegasus软件首次被用于针对美国政府雇员。NSO 集团表示将严肃调查此事,并在必要时对非法使用其工具的客户采取法律行动,目前相关账户已被暂停。 鸿蒙官方战略合作共建――HarmonyOS技术社区 【责任编辑:赵宁宁 TEL:(010)68476606】

优秀的个人博客,低调大师

摩根斯坦利遭黑客攻击发生数据泄漏

摩根士丹利(Morgan Stanley)公司在其上周四的报告中声称,攻击者通过入侵第三方供应商的Accellion FTA服务器窃取了属于其客户的个人信息,导致数据泄漏。 摩根士丹利是一家领先的全球金融服务公司,在全球范围内提供投资银行、证券、财富和投资管理服务。这家美国跨国公司的客户包括超过41个国家的公司、政府、机构和个人。 加密文件连同解密密钥一起被盗 Guidehouse是一家为摩根士丹利的StockPlan Connect业务提供账户维护服务的第三方供应商,该公司今年5月通知摩根士丹利,攻击者入侵了其Accellion FTA 服务器,窃取了属于摩根士丹利股票计划参与者的信息。 Guidehouse服务器在今年1月因Accellion FTA漏洞被利用而遭到入侵,Guidehouse在3月发现了这一漏洞,并于5月发现了对摩根士丹利客户的影响,并通知对方,目前没有发现被盗数据在线传播的证据。 摩根士丹利在发送给客户受影响个人的数据泄漏通知信中说:“该事件涉及Guidehouse拥有的文件,其中包括来自摩根士丹利的加密文件。” 据悉,虽然被盗文件以加密形式存储在受感染的Guidehouse Accellion FTA服务器上,但攻击者在攻击过程中还获得了解密密钥。 根据摩根士丹利的客户通知信,在这次事件中被盗的文件包含: 股票计划参与者姓名 地址(最后储存的地址) 出生日期 社会安全号码 法人公司名称 摩根斯坦利补充说,从Guidehouse的FTA服务器中窃取的文件不包含可访问摩根士丹利客户金融账户的密码信息或账号。 虽然摩根士丹利的数据泄漏通知中没有披露攻击者的身份,但Accellion和Mandiant 2月份发布的联合声明认为攻击者与FIN11网络犯罪组织存在关联。 Accellion表示,大约有300家客户使用了已有20年历史的旧版FTA软件,其中有不到100家企业在这次攻击中遭到破坏。 从1月至今,已经有多家大型企业和组织因Accellion FTA服务器遭到入侵而发生敏感数据泄漏事件。 到目前为止,此类攻击的受害者包括能源巨头壳牌、网络安全公司Qualys公司、新西兰储备银行、新加坡电信、超市巨头克罗格、澳大利亚证券和投资委员会(ASIC),以及多所大学和其他组织。 【本文是51CTO专栏作者“安全牛”的原创文章,转载请通过安全牛(微信公众号id:gooann-sectv)获取授权】 戳这里,看该作者更多好文

优秀的个人博客,低调大师

JBS向黑客支付1100万美元比特币赎金

球最大肉类生产商巴西JBS集团美国分公司表示,该公司向网络犯罪分子支付了价值1100万美元的比特币赎金,以解决遭受的网络攻击,这次攻击迫使该公司暂时关闭了加工美国约五分之一肉类产品的工厂。 此前FBI认定,已经认定JBS攻击方为REvil和Sodinokibi,正努力将攻击者绳之以法。现阶段工作重点依然是处理攻击影响,并追究负责的网络行为者的责任。JBS是全球最大的肉类供应商之一,总部位于巴西保罗,在20个国家拥有肉类加工工厂,澳大利亚和新西兰的业务占公司收入的4%,加拿大业务占3%,而美国业务才是该公司的大头,占50%。 REvil勒索病毒称得上是GandCrab的“接班人”。GandCrab是曾经最大的RaaS(勒索软件即服务)运营商之一,于2019年6月宣布停止更新。随后,另一个勒索运营商买下了GandCrab的代码,即最早被人们称作Sodinokibi勒索病毒。由于在早期的解密器中使用了“REvil Decryptor”作为程序名称,又被称为REvil勒索病毒。

资源下载

更多资源
Mario

Mario

马里奥是站在游戏界顶峰的超人气多面角色。马里奥靠吃蘑菇成长,特征是大鼻子、头戴帽子、身穿背带裤,还留着胡子。与他的双胞胎兄弟路易基一起,长年担任任天堂的招牌角色。

腾讯云软件源

腾讯云软件源

为解决软件依赖安装时官方源访问速度慢的问题,腾讯云为一些软件搭建了缓存服务。您可以通过使用腾讯云软件源站来提升依赖包的安装速度。为了方便用户自由搭建服务架构,目前腾讯云软件源站支持公网访问和内网访问。

Rocky Linux

Rocky Linux

Rocky Linux(中文名:洛基)是由Gregory Kurtzer于2020年12月发起的企业级Linux发行版,作为CentOS稳定版停止维护后与RHEL(Red Hat Enterprise Linux)完全兼容的开源替代方案,由社区拥有并管理,支持x86_64、aarch64等架构。其通过重新编译RHEL源代码提供长期稳定性,采用模块化包装和SELinux安全架构,默认包含GNOME桌面环境及XFS文件系统,支持十年生命周期更新。

Sublime Text

Sublime Text

Sublime Text具有漂亮的用户界面和强大的功能,例如代码缩略图,Python的插件,代码段等。还可自定义键绑定,菜单和工具栏。Sublime Text 的主要功能包括:拼写检查,书签,完整的 Python API , Goto 功能,即时项目切换,多选择,多窗口等等。Sublime Text 是一个跨平台的编辑器,同时支持Windows、Linux、Mac OS X等操作系统。

用户登录
用户注册