压在透明的玻璃上c-国产精品国产一级A片精品免费-国产精品视频网-成人黄网站18秘 免费看|www.tcsft.com

DarkSide宣布結(jié)業(yè),或欲醞釀新的馬甲

未標(biāo)題-2

新晉流量明星的一舉一動,勢必都會包攬圈子里的聚光燈。今天的第一則資訊,讓我們繼續(xù)來關(guān)注最近勢頭正盛的勒索軟件組織——DarkSide。(詳見往期報道:最大燃料管道商遭網(wǎng)絡(luò)攻擊停運,美國18州進(jìn)入緊急狀態(tài)

上周的Colonial Pipeline被攻擊事件仍在散發(fā)著余熱。彭博透露,事件發(fā)生的數(shù)小時之內(nèi),Colonial Pipeline便向DarkSide上供了500萬美元贖金。在將Colonial Pipeline推向頭條的同時,DarkSide的其他“產(chǎn)線”也沒有耽擱下來。差不多同一時間,德國化學(xué)制品貿(mào)易公司優(yōu)信邦泰也以比特幣的形式向DarkSide繳納了約合440萬美元的過路費,作為逃出此劫的代價。但相比爆火的Colonial Pipeline,優(yōu)信邦泰的熱度遜色不少,如同被壓下頭條的汪峰。

不過,任何一家正經(jīng)公司,大概都不會愿意借負(fù)面新聞為自己搏來關(guān)注。所以這熱搜,優(yōu)信邦泰不上也罷。真正可惜的是,優(yōu)信邦泰剛交完一大筆錢,DarkSide就宣布終止運營了。并且,由于收尾倉促,已被勒索但沒來得及支付贖金的企業(yè),可以免費得到被炒到幾百萬美元的解密工具。在此不得不感嘆,購物網(wǎng)站上的價格保護(hù)機(jī)制真是充滿人情。而對于早了幾天付款的優(yōu)信邦泰而言,小安只能用“早買早享受”向其聊表慰藉。

DarkSide在關(guān)站宣言中說,某個不具名的國家封停了他們的服務(wù)器,這幾個月打拼來的錢也被轉(zhuǎn)移給了一個未知賬戶。在這則告示中,REvil團(tuán)隊也來插了一腳,這坐實了大家對于二者之間關(guān)系的猜測——此前圈內(nèi)很多人懷疑,DarkSide的不少核心成員和REvil關(guān)系密切。

REvil團(tuán)隊借DarkSide的版面聲明,他們最近對內(nèi)更新了條例,禁止團(tuán)隊下線成員攻擊并勒索醫(yī)療、教育和政府機(jī)構(gòu)。下線成員在行動之前,需要先征得“總部”的許可。這與DarkSide之前的舉措保持了一致。(詳見往期報道:DarkSide宣布今后將篩查作案目標(biāo)

有Babuk勒索軟件隱退又復(fù)出的事件作為參考,DarkSide的關(guān)站舉動并沒有讓圈內(nèi)人放下對它的警惕。網(wǎng)絡(luò)情報公司Intel 471認(rèn)為,DarkSide和REvil搞出這一出出戲,與最近媒體頻頻報道Colonial Pipeline遭受勒索軟件攻擊有很大的關(guān)聯(lián)。

為了自己的生意能夠細(xì)水長流,它們亟需避避風(fēng)頭。日后改頭換面,披著新馬甲,駕馭著升級版本的勒索軟件,又能重掀江湖波瀾。

 

愛爾蘭衛(wèi)生服務(wù)執(zhí)行局積極自療,拒付贖金

 

3

上周,愛爾蘭衛(wèi)生服務(wù)執(zhí)行局(HSE)遭受了勒索軟件攻擊。政府官員稱,這或許是愛爾蘭面臨過的網(wǎng)絡(luò)攻擊事件里最嚴(yán)重的一次。

根據(jù)初步調(diào)查,HSE發(fā)現(xiàn)攻擊中所涉及的惡意軟件是Conti勒索軟件的變種,但他們的安全部門不曾有過和Conti切磋較量的經(jīng)驗。

攻擊發(fā)生之后,HSE迅速關(guān)停了所有的網(wǎng)絡(luò)系統(tǒng),以防再遭遇進(jìn)一步進(jìn)攻。這一舉措不可避免地影響了整個國家醫(yī)療服務(wù)的正常運行。HSE提醒病患,考慮到此次攻擊嚴(yán)重影響了X光檢查和化驗室檢查等項目,他們應(yīng)該做好門診服務(wù)被取消的心理準(zhǔn)備。此外,盡管新冠檢測和接觸者跟蹤檢測仍在進(jìn)行,但結(jié)果較以往也會有所延遲。

前幾天,HSE向外公開自己已收到攻擊方的贖金信,但并未透露具體數(shù)額。

雖然眼下整個國家的醫(yī)療衛(wèi)生系統(tǒng)還在艱難又緩慢地自我療傷,HSE依然硬氣地表示,錢,他們是一分也不會給的。

 

藏身于通用圖靈機(jī)54年的0 day漏洞被發(fā)現(xiàn)

 

4

通用圖靈機(jī)被看作是歷史上最早的計算機(jī)設(shè)計之一。

最近,瑞典一位計算機(jī)科學(xué)教授在通用圖靈機(jī)中發(fā)現(xiàn)了一個RCE漏洞,這一新漏洞被編號為CVE-2021-32471。但他也承認(rèn),這一發(fā)現(xiàn)沒有什么實際意義。

在發(fā)表于學(xué)術(shù)知識庫ArXiv上的一篇論文中,瑞典斯德哥爾摩皇家理工學(xué)院教授Pontus Johnson開心闡述了他的發(fā)現(xiàn)。Johnson說,由于這一漏洞只能在Marvin Minsky設(shè)計的模擬通用圖靈機(jī)中實現(xiàn),而這一設(shè)備又比較罕見,所以它不會被應(yīng)用到實際場景中。

在享受這一發(fā)現(xiàn)的趣味性的同時,Johnson也提出了一個值得思考的問題:如果通用圖靈機(jī)是計算機(jī)之母的話,在他看來,安全機(jī)制似乎無法在源頭就能建立起來。

上一篇:360CERT網(wǎng)絡(luò)安全四月月報

下一篇:佛羅里達(dá)水處理工廠事件調(diào)查報告:發(fā)現(xiàn)水坑攻擊