首页 文章 精选 留言 我的

精选列表

搜索[标签页组],共10000篇文章
优秀的个人博客,低调大师

FIN7组织通过邮寄恶意U盘来投放勒索软件

美国联邦调查局周五警告说,勒索软件团伙正在邮寄恶意的U盘,冒充美国卫生与公众服务部(HHS)和亚马逊集团,针对运输、保险和国防行业进行勒索软件感染攻击。 联邦调查局在发给各个组织的安全警报中说,FIN7--又名Carbanak或Navigator Group,是使用Carbanak后门恶意软件进行攻击的网络犯罪团伙,其攻击经常以获取经济利益为目的。 FIN7从2015年就已经开始存在了。最初,该团伙通过使用其定制的后门恶意软件来维持对目标公司的持续访问权限,以及使用间谍软件来针对销售点(PoS)系统进行攻击而逐渐为民众所熟知。它的攻击目标往往是休闲餐厅、赌场和酒店。但在2020年,FIN7也开始涉足勒索软件以及游戏领域,其攻击活动经常会使用REvil或Ryuk作为有效攻击载荷。 联邦调查局说,在过去的几个月里,FIN7将恶意的USB设备邮寄给美国公司,希望有人能够把它插到驱动器上,然后利用恶意软件来感染系统,从而为以后的勒索软件攻击做好准备。 联邦调查局在安全警报中说:"自2021年8月以来,联邦调查局收到了几个装有USB设备的包裹,调查也发现运输、保险和国防行业的美国企业也收到了这些快递。” 邮寄的BadUSB设备 联邦调查局补充说:"这些包裹都是通过美国邮政服务和联合包裹服务发送的。” 联邦调查局说,攻击者对这些包裹进行了伪装,把它们伪装成了与大流行病有关的物品,或者伪装成来自亚马逊的商品。包裹主要有两种,那些模仿HHS的包裹通常附有提及COVID-19指南的信件,并附上一个USB;而那些伪装成亚马逊的包裹则会装在一个有装饰性的礼品盒中,其中包含一封具有欺诈性的感谢信、伪造的礼品卡和一个USB。 无论是哪种方式,这些包裹中都装有LilyGO品牌的USB设备。 联邦调查局说,如果目标相信所有了的装饰品,并将其插入到了USB驱动器,这些设备就会进行一次BadUSB攻击。BadUSB攻击是利用了USB固件中的一个固有漏洞,该漏洞能够使攻击者对USB设备进行重新编程,使其能够作为一个人机交互设备,即作为一个预装了自动执行脚本的恶意USB键盘。重新编程后,USB可以被用来在受害者的电脑上执行恶意命令或运行恶意程序。 无论是BadUSB攻击还是FIN7发动的攻击都不是什么新鲜事。2020年,Trustwave SpiderLabs网络安全研究团队最初发现这些恶意USB驱动器被发送到了其中的一些客户手中,这样的恶意设备同样包含在冒充亚马逊和HHS的包裹中。最近发生的一次攻击是2020年的一次攻击,当时联邦调查局同样发布了一个公共警报,并将FIN7列为罪魁祸首。 如何预防BadUSB攻击 你可能会认为,抵御恶意软件攻击的方法肯定是非常简单的,不要把它们插进去就行了。然而,人类的本性就是这样,一项又一项的研究表明,好奇心或利他主义(我要找出这是谁的,这样我就可以把它还回去了)会对人的安全造成伤害并导致系统被接管。 尽管如此,你至少要说服人们克制住他们的好奇心,养成良好的行为习惯。Trustwave SpiderLabs的高级安全研究经理Karl Sigler周一告诉媒体,针对员工的安全意识培训应该包含预防这种类型的攻击的方法,并警告人们不要将任何不熟悉的设备连接到你的电脑上。 他说,端点保护软件也可以帮助防止这些攻击,它可以很好的保证用户的安全性。 Sigler通过电子邮件说:"这些攻击都是由模拟USB键盘的U盘引发的,所以一个能够监控命令执行的端点保护软件应该能够解决大多数问题。” Sigler补充说,对于那些不需要使用USB配件的重要的系统,使用基于物理和软件的USB端口阻止器也有助于防止这种攻击。 ACA集团则创造了一个缩写词 "CAPs",指的是所有的组织都应该积极监测网络安全,防止勒索软件攻击的发生。CAPs指的是配置、访问和补丁,而员工的安全意识及其他教育也是至关重要的。 进行配置管理 — 这样可以有效减少攻击者用来访问你的系统端口的数量。许多攻击之所以能够成功,是因为安全设备、云配置等方面存在错误的配置。 限制人员访问 - 减少攻击者进入你系统内部的访问点的数量。 及时打补丁 - 减少通过未知的端口进行攻击的机会,这是修复安全漏洞的基础。 本文翻译自:https://threatpost.com/fin7-mailing-malicious-usb-sticks-ransomware/177541/如若转载,请注明原文地址。

优秀的个人博客,低调大师

Google惊人研究:一组图片,就能强迫神经网络执行其他任务

还记得那些把熊猫认成猩猩、把乌龟认成枪、把枪认成直升机的算法吗? 它们遭遇的,是一个名为“对抗攻击(adversarial attacks)”的敌人。这个敌人每次出现,都能让图像识别算法不知所措。 现在,更丧心病狂的来了。 谷歌大脑三位研究员Gamaleldin F. Elsayed、Ian Goodfellow、Jascha Sohl-Dickstein的最新论文展示了一种新型对抗攻击手段,AI前所未遇的强大敌人。 他们说,对抗攻击不仅能让图像识别模型认错图,还能对被攻击模型进行重新编程,让它们抛弃本职任务,去干一些由攻击者指定的,别的事情。他们将这种偷天换日指派的事情称为“对抗任务”。 就算是模型根本没有这种技能,也没关系。所需要的,仅仅是在测试图像上加入一些对抗扰动信息。 比如说,让ImageNet分类器改行去数方块。 实现的过程并不复杂

优秀的个人博客,低调大师

Java EE供应商和伦敦Java用户组宣布新的MicroProfile

在上次DevNation大会期间,Red Hat、IBM、Tomitribe、Payara和伦敦Java社区宣布创建MicroProfile,这是一种设法利用Java EE技术创建供应商中立的微服务框架的新方案。其目标是在2016年9月发布第一个公开版本,让开发人员可以使用Java更轻松地创建可移植的微服务。对此,来自伦敦Java社区的Martijn Verburg是这样说的: 我们最初的目标是为最熟悉企业级Java(如果你愿意,可以说Java EE)的开发人员开个头,让他们可以用一种供应商无关的方式(在Java EE的世界里,这是他们习惯的方式)使用微服务。然后有个目标是让开发者社区真正地推动他们所认为的、微服务runtime/API需要的东西,从而让供应商不用再“猜测”用户可能想要的特性,诸如安全,或者日志,或者服务发现等等。这将完全由MicroProfile社区决定,他们会帮助定义应该包含什么以及应该剔除什么。 对于开发人员而言,Java EE提供了一些明显的好处。它提供了稳定的程序库,这些库经过了开发、集成和测试,可以开箱即用。另外,由于有许多Java EE容器可供使用,所以开发人员可以将编码和平台决策分开考虑。然而,Java EE相当笨重,并且遵循统一的标准,这也就意味着它的发展非常缓慢;从稳定性方面来看,这是一个优势,但这使它不适合快节奏的微服务领域。因此,社区创建了类似WildFly Swarm或WebSphere Liberty这样的解决方案,让开发人员可以创建更加轻量级的应用程序,但仍然以Java EE组件为基础。这类框架已经帮助弥合了创新和标准之间的差距,但它也有自身的问题:由于每种框架都是单独创建的,应用程序从一种框架移植到另一种框架比较困难。 这就是MicroProfile出现的原因。创建一个标准框架,定义基于Java EE的微服务应用程序的基础,使供应商开发兼容这种标准的应用程序服务器,为开发人员提供一个协调一致的容器生态系统,让他们不用修改应用程序就有更多的选择。MicroProfile正式版本预计在2016年9月发布,在此之前什么也还不确定,但最初的介绍表明,MicroProfile将会以JAX-RS、CDI、JSON-P以及其他任何社区认为必要的技术为基础。 虽然MicroProfile和现有的Web Profile有类似之处,但它们采用的方式并不相同。Web Profile是作为Java EE的一个子集而创建的,专门针对Web应用程序,其创建原因主要有两个:更轻量级的框架和更简单的供应商验证过程。初看起来,可能会觉得MicroProfile是下一个步骤,Web Profile的微服务子集;不过,情况并非完全如此,这有几个方面的原因。一方面,前期的讨论说明,MicroProfile可能会包含一些甚至Java EE都未涵盖的技术,像Vert.x;另一方面,创建一个正式的Java标准的过程可能太慢,无法满足一个快速发展的行业的需求。 MicroProfile是否是走出了终结Java EE的第一步还有待观察。不过,MicroProfile所带来的创新和活力应该会为企业级Java功能提供一些新鲜的空气,考虑到其停滞不前在最近一段时间内所引发的担忧,这正是眼下所急需的。 ====================================分割线================================ 本文转自d1net(转载)

优秀的个人博客,低调大师

从科幻影片中走出的八大现实技术(组图)

【大咖・来了 第7期】10月24日晚8点观看《智能导购对话机器人实践》 在过去几十年的时间内,人们对于科幻影片的热衷丝毫没有减缓的趋势。而随着科学技术的不断发展,科幻影片中许多原本被认为是不可思议的技术也已经悄然走进了人们的日常生活。其中,现代人们手中的智能手机或许就是最好的例子,因为现在的智能手机不仅仅是人们同外界交流的中枢纽带,同样也是用户的游戏、代办事项处理中心,且这一设备已经配备了生物识别技术来保障人们的隐私安全。 对此,美国知名科技媒体《商业内幕》日前整理出了一份“从科幻影片中走出的八大现实技术”榜单。

资源下载

更多资源
腾讯云软件源

腾讯云软件源

为解决软件依赖安装时官方源访问速度慢的问题,腾讯云为一些软件搭建了缓存服务。您可以通过使用腾讯云软件源站来提升依赖包的安装速度。为了方便用户自由搭建服务架构,目前腾讯云软件源站支持公网访问和内网访问。

Rocky Linux

Rocky Linux

Rocky Linux(中文名:洛基)是由Gregory Kurtzer于2020年12月发起的企业级Linux发行版,作为CentOS稳定版停止维护后与RHEL(Red Hat Enterprise Linux)完全兼容的开源替代方案,由社区拥有并管理,支持x86_64、aarch64等架构。其通过重新编译RHEL源代码提供长期稳定性,采用模块化包装和SELinux安全架构,默认包含GNOME桌面环境及XFS文件系统,支持十年生命周期更新。

Sublime Text

Sublime Text

Sublime Text具有漂亮的用户界面和强大的功能,例如代码缩略图,Python的插件,代码段等。还可自定义键绑定,菜单和工具栏。Sublime Text 的主要功能包括:拼写检查,书签,完整的 Python API , Goto 功能,即时项目切换,多选择,多窗口等等。Sublime Text 是一个跨平台的编辑器,同时支持Windows、Linux、Mac OS X等操作系统。

WebStorm

WebStorm

WebStorm 是jetbrains公司旗下一款JavaScript 开发工具。目前已经被广大中国JS开发者誉为“Web前端开发神器”、“最强大的HTML5编辑器”、“最智能的JavaScript IDE”等。与IntelliJ IDEA同源,继承了IntelliJ IDEA强大的JS部分的功能。

用户登录
用户注册