[20160828]
1、针对叙利亚反对派的网络攻击组织Group5被曝光
{CHN}
2、银行木马Ramnit变种卷土重来,目标为英国银行
【发现厂家:IBM X-FORCE小组】
3、研究者发现可破解HTTPS流量的Sweet32攻击方法
经过撞库计算等,发现大约有1%的流量的可能被破解。
参考论文:
文件名:SWEET32_CCS16.pdf
MD5:137E0415B2A9DCAB955A3551D03B8D79
大小: 521,426字节
下载:
SWEET32_CCS16.pdf
(509.21 KB, 下载次数: 147)
4、研究者发现假冒Windows更新的勒索软件Fantom
【发现厂家:AVG和MALWAREHUNTERTEAM】
加密算法:AES-128,RSA
密码随机产生
勒索软件名称的来源是因为被加密的文件的扩展名被增加了fantom字符串。
5、Dropbox因2012年数据泄露而通知用户重置密码
{CHN}
6、Opera自动同步服务器遭到入侵,部分数据泄漏
=============================================
点评1:线上线下同时进行可能是以后的战争的常态。
点评2:
点评3:关注ing....虽然是理论上的,而且也不像CVE-2014-0160心脏出血 http://www.antiy.com/response/CVE-2014-0160.html 那样危害巨大。
点评4:与其被加密勒索后求助砖家,不如按照这个6条做做。其实第一条做好了,就可以做到不求人。呵呵。
图
点评5:亡羊补牢?4年后。
点评6:楼上的Dropbox刚刚宣布消息第二天,就爆出Opera的泄露。而当前正是交易洽谈的关键时期:
参考:
http://www.techweb.com.cn/finance/2016-08-17/2375886.shtml {CHN}
https://techcrunch.com/2016/07/1 ... cy-apps-chinese-jv/ |