一周安全要聞:黑客的復仇行動
原創(chuàng)忙忙碌碌又一周,上周眾多的法國網(wǎng)站被黑客入侵,攻擊規(guī)??涨埃还雀柙俅卧谖④浌佳a丁前公布了Windows 8.1漏洞;一款偽裝成USB充電器的無線鍵盤嗅探器可以秘密地記錄附近微軟無線鍵盤的敲擊數(shù)據(jù);EMC重組RSA安全部門;華碩路由器曝Root權(quán)限命令執(zhí)行漏洞。
近日,圣戰(zhàn)(伊斯蘭教)黑客組織陸續(xù)攻擊了上百個法國網(wǎng)站。原因是美國黑客組織Anonymous(匿名者)在進行“反圣戰(zhàn)”運動 #opCharlieHebdo 時曾對其發(fā)動過網(wǎng)絡攻擊,現(xiàn)在是他們的復仇行動——他們?nèi)肭植⑼盔f了眾多法國網(wǎng)站,而Notepad++作者據(jù)說是法國人,同時又支持“反圣戰(zhàn)”,自然也遭殃了……
復仇行動:Notepad++官網(wǎng)被圣戰(zhàn)組織黑了
據(jù)外媒報道,法國軍方網(wǎng)絡安全部門負責人庫斯提耶爾(Arnaud Coustilliere)15日表示,自《查理周刊》上周(7日)遭恐怖襲擊以來,約有1.9萬家法國網(wǎng)站遭受黑客攻擊,數(shù)量前所未見。他說,這種情況前所未見,也是第一次有一個國家面臨如此大規(guī)模的網(wǎng)絡攻擊潮。
法稱恐襲以來1.9萬家網(wǎng)站遭黑客攻擊 規(guī)??涨?/a>
谷歌在本月早些時候公布了“概念驗證代碼”(proof-of-concept code),為惡意黑客提供了可利用“零日漏洞”攻破微軟Windows 8.1操作系統(tǒng)的藍圖,此舉引發(fā)了很大爭議。而在本周,谷歌再次公布了該操作系統(tǒng)的一個漏洞。
安全研究員Samy Kamkar設計了一款名為“KeySweeper”的廉價USB充電器,該充電器可以秘密地記錄附近微軟無線鍵盤的敲擊數(shù)據(jù),然后將數(shù)據(jù)存儲在本地設備或通過網(wǎng)絡傳輸存儲到后臺。此外,KeySweeper還包含一個基于Web的工具,可用來對無線鍵盤進行實時監(jiān)視。
華碩路由器曝Root權(quán)限命令執(zhí)行漏洞,發(fā)現(xiàn)此漏洞的約書亞·德里克(Joshua Drake)表示,問題出在一個名為infosvr的服務中,這個服務用來幫助管理員在網(wǎng)段中找到并配置路由器。解決這個漏洞的最好辦法就是從設備中刪除遠程命令執(zhí)行功能。
據(jù)知情人稱,EMC正在對其RSA安全部門進行重組,解雇了部門管理層和銷售人員。一些解決方案提供商表示,這次重組可能意味著EMC將會剝離RSA。但是RSA執(zhí)行主席、RSA戰(zhàn)略負責人Art Coviello向記者表示,RSA仍然是存儲巨頭EMC“聯(lián)邦”的一個組成部分。他補充說,EMC正在尋找潛在的收入以填補產(chǎn)品組合中的空白。
另外,安恒信息近期發(fā)布的關于2014年的互聯(lián)網(wǎng)安全年報非常值得大家閱讀。該年報對2014年整個互聯(lián)網(wǎng)安全行業(yè)的國內(nèi)外熱點安全事件、安全漏洞、安全威脅變化以及APT攻擊做了全面的分析。