0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

2018年报告:美国托管的恶意域名最多,中国排名第七

pIuy_EAQapp 来源:未知 作者:李倩 2018-09-11 16:01 次阅读

小编来报:各位读者早上好,今天的新闻中,美国众议院又通过了一个特别的法案,这项法案扩大了国土安全部(DHS)的权力,以让 DHS 能够更有力的阻止有风险的承包商进入美国政府网络。自美国禁用卡巴斯基安全产品以来,中国的华为、中兴公司的安全技术在美国、澳大利亚均受到一定限制。另一方面,美国又寄希望于构建跨大西洋联盟,共同应对网络威胁。呐喊着要威胁情报共享的美国,转过身又拒绝科技公司的互相切磋与合作。近日,俄罗斯网络安全公司 Group-IB 就曝光俄黑客组织“沉默”(Silence)对全球数十个国家发起网络攻击。在网络大染缸里,如何防止里面的穷奇凶兽不跑出来威胁众生,才是六界长久话题

2018年报告:美国托管的恶意域名最多,中国排名第七

Palo Alto Networks 威胁情报团队 Unit42 的分析统计显示,托管恶意 URL 和散布漏洞利用工具包(EK)最多的国家和地区包括美国、俄罗斯、中国、荷兰和澳大利亚。除了荷兰,其他四个国家2018年第二季度托管的恶意域名数量均有所减少,其中中国的数量从2018年第一季度的106个锐减到第二季度的2个。2018年第二季度活跃的 EK 只有四个:KaiXin、 Grandsoft、Sundown 和 RIG。

Group-IB公司曝黑客组织“沉默”曾攻击全球数十个国家

俄罗斯网络安全公司 Group-IB 近日曝光了黑客组织“沉默”(Silence)的行径。该组织此前曾将目标瞄向俄罗斯的银行。Group-IB 的安全研究人员如今发现,该组织还对全球超过25个国家发起攻击。研究人员推测,该组织中至少有一名成员是网络安全公司的前任或现任雇员,该组织所造成的损失(经确认)预计高达80万美元。Group-IB 的研究人员根据该组织使用的命令语言、基础设施位置以及目标等判断,“沉默”或为俄罗斯黑客组织。

美国网络安全公司CrowdStrike: 疑似中国GOBLIN PANDA APT组织对越南发起新攻击

美国网络安全公司 CrowdStrike 近日称其发现针对越南的新攻击活动,其与疑似中国 GOBLIN PANDA APT 组织有关。报道称,GOBLIN PANDA 主要将目标瞄向越南,其大部分目标为防务、能源行业和政府机构。该组织在新的攻击活动中利用鱼叉式网络钓鱼活动攻击越南。

脸书、推特支持打击外国影响力行动,将进一步采用AI等技术

美国国会9月5日举行听证会探讨外国影响力行动,Facebook、Twitter 的高管表示,他们在打击外国影响力行动方面做的还不够。谷歌母公司 Alphabet 的首席执行官 Larry Page 因拒绝参加听证会而受到参议员的指责。Facebook 和 Twitter 的高管均强调了人工智能(AI)和机器学习(ML)的重要性。美国国会举行这场听证会的目的在于推动解决美国社交媒体网络上的外国影响力行动问题。

美国NSA官员:外国黑客通过盗取知识产权削弱美国

美国国家安全局(NSA)副局长George Barnes 9月4日在马里兰州国家海港举行的情报与国家安全峰会(INSA)上表示,美国在创新和知识产权方面不断遭受来自国家及非国家的恶意网络活动。外国政府支持的黑客通过窃取知识产权来削弱美国的全球经济优势。美国情报界最近几周发出警告称,盗窃知识产权对美国国家安全构成威胁。

疑似伊朗黑客组织OilRig越来越善于躲避检测

美国网络安全公司 Palo Alto Networks 9月4日发布报告表示,疑似伊朗黑客组织OilRig 仍高度活跃对中东政府发起入侵。研究人员表示,该组织正在采用躲避检测的技术来降低检测风险。据研究人员透露,该组织最近使用的 OopsIE木马变种开始执行时会执行一系列反虚拟机和沙盒检查(包括包括系统温度和 CPU 风扇状态等),如果检查到它认为不利于运行的环境,该木马将会在不运行任何功能代码的情况下退出。这些躲避技术旨在阻止自动分析,以避免被发现。

美众议院通过“网络威慑与响应法案”

美国众议院9月5日通过“网络威慑与响应法案”,其旨在阻止外国政府对美国关键基础设施发起黑客攻击。该法案呼吁美国总统识别参与国家支持型黑客攻击,对美国利益构成严重威胁的个人和组织,并对其实施制裁。

美国众议院通过法案,扩大DHS的权力来阻止有风险的承包商进入美国政府网络

美国众议院9月4日通过两项法案,旨在加强国土安全部(DHS)的网络安全工作。其中一项法案为“保护国土安全部供应链法案”,其提出赋权DHS部长阻止与存在供应链风险的IT供应商合作。该法案的提案人Peter King提到美国政府对卡巴斯基实验室、华为和中兴的审查,并认为这是赋予DHS这项新权力的正当理由。

美DHS部长主张对网络攻击做出更强硬的响应

美国国土安全部(DHS)部长尼尔森(Kirstjen Nielsen )9月5日在乔治·华盛顿大学表示,美国应以强硬的方式响应敌对方的网络攻击。她称,网络攻击,就其广度和范围以及可能的后果而言,现在已经超过了物理攻击的风险。网络空间如今是最活跃的战场,攻击面已延伸至美国家庭。

美国参议院情报委员会主席关注社交媒体监管问题

美国参议院情报委员会主席 Richard Burr 和副主席 Mark Warner 表示,有兴趣考虑让联邦政府监管社交媒体公司。这两名参议员均未提出任何具体的政策或立法建议,但表示国会必须采取行动。Warner 表示他对政策问题有多种看法,包括:社交媒体服务提供商是否必须通知用户是否在于网络机器人互动,用户是否应当享受数据迁移的权力等。

新加坡金融管理局(MAS)为金融机构提出具有法律约束力的网络安全措施

新加坡金融管理局(MAS)提议制定一套具有法律约束力的六项基本网络安全措施要求,以保护金融机构的IT系统。这些措施已被纳入现有的 MSA 技术风险管理指南,但 MAS 提议将其变成具有法律约束力的要求。这六项措施包括:及时解决系统安全漏洞,为系统建立并实现强大的安全性,部署安全设备以保护系统连接,安装反病毒软件以缓解恶意软件感染风险,限制使用可修改系统配置的系统管理员账户;以及加强关键系统上系统管理员账户的用户身份验证机制。

CroniX挖矿软件不给竞争对手留活路

F5 实验室近日在一份报告中描述了一起新的挖矿活动,其针对 Linux 系统并识别设备上其它挖矿软件的进程,以终止其他挖矿程序的进程。研究人员将这起活动称之为 CroniX。为了确保竞争对手的活动无法得以重启,CroniX 会删除系统上其他挖矿程序的二进制文件。

领导层如何在组织机构中实现网络弹性?

根据经济学人智库(EIU)和跨国风险管理公司 Willis Towers Watson 的一项全球调查,世界各地的大多数高管都认为他们在引领网络弹性方面面临着“专才/通才”的难题,因为网络弹性对企业而言相当重要,同时企业也认识到专业性也是必不可少的元素。Willis Towers Watson 的网络风险全球负责人 Anthony Dagostino 表示,实现网络风险缓解或弹性计划时,企业面临的主要挑战之一在于董事会与CISO之间存在严重的沟通缺口。

调查:IT安全团队被排除外物联网项目之外

根据趋势科技一项调查,全球的组织机构在企业环境中规划物联网项目部署时未让 IT 安全团队参与其中,从而导致其面临着不必要的网络风险。调查显示,79%的 IT 和安全决策者在选择工业物联网(IIoT)解决方案时让 IT 部门参与其中,而仅有38% IT 和安全决策者在选择此类解决方案时让其安全团队参与。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 网络安全
    +关注

    关注

    9

    文章

    2959

    浏览量

    58731
  • AI
    AI
    +关注

    关注

    87

    文章

    26716

    浏览量

    264389

原文标题:中国托管的恶意域名量全球第七 | 黑客组织“沉默”攻击全球数十个国家 | 美扩大DHS的权力来阻止风险网络承包商

文章出处:【微信号:EAQapp,微信公众号:E安全】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    一图看懂思特威2023年报暨2024年一季度报告

    一图看懂思特威2023年报暨2024年一季度报告
    的头像 发表于 04-29 10:13 176次阅读
    一图看懂思特威2023<b class='flag-5'>年报</b>暨2024年一季度<b class='flag-5'>报告</b>

    一张图看懂睿创微纳2023年年报

    一张图看懂睿创微纳2023年年报
    的头像 发表于 04-23 10:38 130次阅读
    一张图看懂睿创微纳2023年<b class='flag-5'>年报</b>

    中国电动汽车充电基础设施发展年报

    电子发烧友网站提供《中国电动汽车充电基础设施发展年报.pdf》资料免费下载
    发表于 04-18 14:24 2次下载

    一图读懂紫光国微2023年报

    志高行远 万里可期 | 一图读懂紫光国微2023年报
    的头像 发表于 04-18 10:40 194次阅读
    一图读懂紫光国微2023<b class='flag-5'>年报</b>

    一图读懂概伦电子2023年年报

    踔厉奋发,向新而行 | 一图读懂概伦电子2023年年报
    的头像 发表于 04-14 16:10 342次阅读
    一图读懂概伦电子2023年<b class='flag-5'>年报</b>

    谷歌SGE生成搜索引擎存在恶意网站推荐问题

    BleepingComputer研究发现,谷歌SGE所推荐的上线网站大多选用.online顶级域名,经过层层重定向后,用户最终可能遭遇诈骗或恶意网页。
    的头像 发表于 03-26 13:59 117次阅读

    什么是域名?什么是DNS?DNS域名原理你知道吗?

    域名(Domain Name),简称域名、网域,是由一串用点分隔的名字组成的Internet上某一台计算机或计算机组的名称,用于在数据传输时标识计算机的电子方位。具有独一无二,不可重复的特性。
    的头像 发表于 03-11 17:01 733次阅读

    服务器托管公司

    互联网的快速发展,使得网站成为了企业展示自己的重要平台。而为了让网站能够正常运行,稳定的服务器托管服务就显得尤为重要。在选择服务器托管服务时,大宽带是一个不错的选择,它提供了高速稳定的托管服务,帮助
    的头像 发表于 03-06 14:06 240次阅读

    Guardio Labs揭秘SubdoMailing网络攻击活动:每日发送数百万封恶意邮件

    Nati Tal与Oleg Zaytsev两位学者分析发现,攻击者正是借助他们所劫持得到的这些域名来广泛发送含有恶意链接的电子邮件,以此进行非法广告收益。该恶意链接的下拉菜单设计了按钮,用户随手一点便会不知不觉地完成一连串的重定
    的头像 发表于 02-28 14:47 237次阅读

    选择云服务器租用托管有哪些优势?

    云服务器租用托管服务好吗?选择云服务器租用托管有哪些优势?关于云服务器租用托管的话题RAKsmart小编今天来为您做详细的解答。
    的头像 发表于 01-10 10:21 218次阅读

    ad9942 Hcounter在VD_X下降沿的后第七个cli上升沿置0,这里的作用是是什么?

    问题1 如下图,Hcounter 在VD_X下降沿的后第七个cli上升沿置0,这里的作用是是什么,为什么在第七个位置置0?Hcounter 在ad9942内部那些信号或者序列会使用到? 有没有VD
    发表于 12-21 06:08

    域名解析是什么意思?

    域名解析是什么意思?域名解析是将人类可读的域名转换成计算机可理解的IP地址的过程。在互联网上,计算机和其他设备使用IP地址来定位和通信。由于人们更容易记住易读的域名而不是一串数字的IP
    的头像 发表于 11-21 17:36 1219次阅读

    中国首次超过美国成为iPhone最大市场

     据机构统计,2023年第二季度,中国首次超过美国,成为iphone出货量最多的单一市场,美国、日本、英国、印度紧随其后。印度目前是苹果在销售和制造方面的战略重要市场。2023年q2,
    的头像 发表于 08-15 10:02 740次阅读
    <b class='flag-5'>中国</b>首次超过<b class='flag-5'>美国</b>成为iPhone最大市场

    ddr200t开发板第七第八个led如何点亮?

    如果点亮第七个led是不是只用改board_ddr200t.h里边的和main。c里边的,还要在哪个.h文件修改吗?我的main函数是对的,就是第七个led不亮不知道哪里出了问题
    发表于 08-12 06:01

    AI·算力封锁加剧!美国拟限制中国使用亚马逊、微软云服务

    毕竟,尽管美国政府限制英伟达等芯片制造商向中国出售某些类型的芯片,但并没有阻止微软和AWS等云提供商提供托管服务。当时,中国公司仍然可以通过租用资源来训练复杂的AI大模型。
    的头像 发表于 07-07 16:09 571次阅读
    AI·算力封锁加剧!<b class='flag-5'>美国</b>拟限制<b class='flag-5'>中国</b>使用亚马逊、微软云服务