FreeBuf周报普京正式授予斯诺登俄罗斯国籍;勒索组织正在将开源软件武器化腾讯云开发者社区

微软称某勒索组织正在对合法的开源软件进行木马化,并将其用于技术、国防和媒体娱乐等许多行业的后门组织。目前黑客武器化用户部署恶意软件或木马后门的开源软件列表包括PuTTY、KiTTY、TightVNC、SumatraPDFReader和muPDF/SubliminalRecording软件安装程序。

Meta近期捣毁一个由Facebook和Instagram账户组成的庞大俄罗斯网络,该网络用于在欧洲各地60多个冒充新闻机构的网站上发布虚假信息。据悉,散布虚假信息的行动开始于2022年5月,主要针对德国、法国、意大利、乌克兰和英国等国。

SecurityAffairs网站披露,以色列国防承包商埃尔比特系统美国分公司网络在6月初遭到黑客攻击,员工个人信息被盗。

《环球时报》记者27日获得的最新调查报告进一步揭露了美国对西北工业大学组织网络攻击的目的:渗透控制中国基础设施核心设备,窃取中国用户隐私数据,入侵过程中还查询一批中国境内敏感身份人员,并将用户信息打包加密后经多级跳板回传至美国国家安全局总部。

据俄罗斯卫星社莫斯科报道,9月26日,俄罗斯总统普京正式签署命令,授予美国前中央情报局(CIA)技术分析员,前防务承包商雇员爱德华·斯诺登俄罗斯国籍,相应文件已发布在法律信息门户网站上。俄总统新闻秘书佩斯科夫向卫星社表示,俄方根据斯诺登的请求向其提供国籍。

BleepingComputer网站披露,乌克兰军事情报部门警告称,俄罗斯正计划针对乌克兰及其盟国的关键基础设施,进行大规模网络攻击。

据BleepingComputer网站消息,俄罗斯黑客已经开始使用一种新的代码执行技术,该技术依赖于MicrosoftPowerPoint演示文稿(PPT)中的鼠标移动来触发恶意PowerShell脚本传播Graphite恶意软件。恶意代码不需要恶意宏来执行和下载有效负载,从而进行更隐蔽的攻击。

韩国政府高度重视数字经济,大力促进5G网络建设、人工智能人才培养、“数据大坝”、人工智能政府、智能医疗基础设施等领域发展。此外,韩国在电子商务、网络社交软件、互联网游戏等领域均已取得显著成就。在数字经济的推动下,韩国已具备成熟的数据保护法律体系,也成为数据监管最为严格的国家之一。

OSRipper是一款功能强大的macOS后门研究与加密框架,在该功能的帮助下,广大研究人员可以通过创建无法检测的后门和信息加密来研究macOS(M1芯片)的安全性。除此之外,该工具还支持在Windows系统上运行,但目前该功能仍在开发阶段。

AORT是一款功能强大的多合一网络侦查与数据收集工具,该工具的主要目的是帮助漏洞Hunter和渗透测试人员完成网络侦查环节的各类任务。AORT基于Python开发,使用起来非常简单且方便,并且支持跨平台(只要安装了Python3即可),可以帮助广大研究人员执行DNS网络侦查和子域名枚举等任务。

GraphCrawler是一款功能强大的自动化安全测试工具,在该工具的帮助下,广大研究人员可以轻松对任意GraphQL节点进行安全测试。

THE END
1.安全研发渗透测试法规测试能力,并拥有CNAS认可资质网络安全中机认检:已具备智能网联汽车信息安全研发渗透测试、法规测试能力,并拥有CNAS认可资质,汽车,网络安全,cnas,中机认检,智能网联,渗透测试,信息安全研发https://www.163.com/dy/article/J8BT2RQE0519QIKK.html
2.关注2023全国两会上的「网络安全」之声政策安全419在中共中央、国务院刚刚印发的《数字中国建设整体布局规划》(下简称《规划》)指出,要强化数字中国关键能力,一是构筑自立自强的数字技术创新体系,发挥科技型骨干企业引领支撑作用;二是筑牢可信可控的数字安全屏障,切实维护网络安全,完善网络安全法律法规和政策体系。可以看出,数字安全屏障和数字技术创新体系并列为强化数字中国http://www.anquan419.com/news/14/1921.html
3.2023年重大网络安全政策法规盘点《指南(2.0)》依据大量行业调研和企业实践,优化了数据安全治理总体视图,并针对数据分类分级难落地等焦点问题的建设方案进行了初步探索。 中证协就《证券公司网络和信息安全三年提升计划》征求行业意见 据悉,中国证券业协会前期组织起草了《证券公司网络和信息安全三年提升计划(2023-2025)(征求意见稿)》,并于近日开始征求https://www.eet-china.com/mp/a273064.html
4.企业中高层时事解读课2021第23期(总期73期)在线培训课程党中央、国务院高度重视粮食生产和粮食安全。考虑到今年以来受大宗商品价格上涨影响,化肥、柴油等农资价格明显上涨,当前正值夏收夏种关键时期,为保护农民种粮积极性,会议决定,在加强农资市场调节、引导企业增加国内市场供给的同时,立足我国发展中国家实际,根据主要粮食作物农资等价格上涨情况,中央财政安排200亿元左右资金,对https://www.zzqyj.net/?list_89/1299.html
5.2023年中国智能网联汽车销量市场规模出货量及竞争格局分析根据智能网联汽车行业的发展轨迹及实践经验,精心研究编制《2023-2028年中国智能网联汽车行业市场发展现状及投资方向研究报告》,为企业、科研、投资机构等单位投资决策、战略规划、产业研究提供重要参考。 本研究报告数据主要采用国家统计数据,海关总署,问卷调查数据,商务部采集数据等数据库。其中宏观经济数据主要来自国家统计https://www.yoojia.com/article/10202102303797308794.html
6.安全事件周报(07.1807.24)本周收录安全热点51项,话题集中在安全漏洞、网络攻击方面,涉及的组织有:Conti、APT29、Roaming Mantis、LinkedIn等。对此,360CERT建议使用360安全卫士进行病毒检测、使用360安全分析响应平台进行威胁流量检测,使用360城市级网络安全监测服务QUAKE进行资产测绘,做好资产自查以及预防工作,以免遭受黑客攻击。 https://cert.360.cn/warning/detail?id=7f3650949f8888e0745f1b90a1af90f3
7.2023年中国移动互联网大事记(1项目承建方深圳海兰云数据中心科技有限公司将服务器安放在海底的数据舱中,以海洋为自然冷源,具有省电、不需淡水、节约土地资源、高安全、高算力、快速部署的优点。该项目填补了我国在海洋工程与数据中心新基建融合发展领域的空白,整体技术水平与产业化能力处于国际前列。目前,已有中国电信等 9 家企业与海底数据中心签约http://m2.people.cn/news/default.html?s=MV8xXzMyNjYzNTg0XzI0NDU2MF8xNjgxMzUzODc5
8.2021中国5G+工业互联网大会工业互联网安全要打“团体赛” 2021-11-22 07:18:25 如何让中小企业用得起“5G+” 2021-11-22 07:22:17 接入智慧城市汽车变身“万能空间” 2021-11-22 07:23:04 数字经济“底座”这样夯实—— 统一数据标准 迎接算力时代 2021-11-22 07:22:15 5G,让炼钢变得“有钱有趣” 2021-11-22 07:20:13 https://www.cnhubei.com/z/14257764/
9.小K播早报美光在华销售产品未通过网络安全审查北京提出推进芯片此次对美光公司产品进行网络安全审查,目的是防范产品网络安全问题危害国家关键信息基础设施安全,是维护国家安全的必要措施。中国坚定推进高水平对外开放,只要遵守中国法律法规要求,欢迎各国企业、各类平台产品服务进入中国市场。 北京:实施大模型底层支撑性技术筑基工程 以Chiplet技术进步弥补先进工艺技术代差 https://m.cls.cn/detail/1356096
10.中国汽车技术研究中心有限公司标志着中汽中心倾力打造的中国汽车产业综合性科研基地全面竣工并正式使用。新院区的落成使中汽中心具有了国际先进水平的技术服务体系,在国家汽车产业政策的指引下,与汽车企业、行业机构、社会各界形成更为强大的协作空间,推动中国汽车产业、汽车社会和谐有序、稳健发展。https://www.catarc.ac.cn/mobile/detail/650f3b509b6d48029cfd05e954d4da18