找回密码
 注册创意安天

每日安全简讯(20160828)

[复制链接]
发表于 2016-8-27 21:50 | 显示全部楼层 |阅读模式
发表于 2016-8-28 07:18 | 显示全部楼层
[20160828]


1、针对叙利亚反对派的网络攻击组织Group5被曝光
{CHN}

2、银行木马Ramnit变种卷土重来,目标为英国银行
【发现厂家:IBM X-FORCE小组】

3、研究者发现可破解HTTPS流量的Sweet32攻击方法
经过撞库计算等,发现大约有1%的流量的可能被破解。
参考论文:
文件名:SWEET32_CCS16.pdf
MD5:137E0415B2A9DCAB955A3551D03B8D79
大小: 521,426字节
下载: SWEET32_CCS16.pdf (509.21 KB, 下载次数: 147)


4、研究者发现假冒Windows更新的勒索软件Fantom
【发现厂家:AVG和MALWAREHUNTERTEAM】
加密算法:AES-128,RSA
密码随机产生
勒索软件名称的来源是因为被加密的文件的扩展名被增加了fantom字符串。


5、Dropbox因2012年数据泄露而通知用户重置密码
{CHN}

6、Opera自动同步服务器遭到入侵,部分数据泄漏

=============================================
点评1:线上线下同时进行可能是以后的战争的常态。

点评2:

点评3:关注ing....虽然是理论上的,而且也不像CVE-2014-0160心脏出血 http://www.antiy.com/response/CVE-2014-0160.html 那样危害巨大。


点评4:与其被加密勒索后求助砖家,不如按照这个6条做做。其实第一条做好了,就可以做到不求人。呵呵。

6条.png

点评5:亡羊补牢?4年后。

点评6:楼上的Dropbox刚刚宣布消息第二天,就爆出Opera的泄露。而当前正是交易洽谈的关键时期:
参考:
http://www.techweb.com.cn/finance/2016-08-17/2375886.shtml {CHN}
https://techcrunch.com/2016/07/1 ... cy-apps-chinese-jv/
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册创意安天

本版积分规则

Archiver|手机版|小黑屋|创意安天 ( 京ICP备09068574,ICP证100468号。 )

GMT+8, 2025-6-10 16:25

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表