4月24日,外交部發(fā)言人耿爽主持例行記者會(huì)。有記者提問(wèn),美國(guó)網(wǎng)絡(luò)安全公司方面報(bào)告認(rèn)為為越南政府工作的黑客嘗試攻擊了中國(guó)應(yīng)急管理部、武漢市政府等參與應(yīng)對(duì)新冠肺炎疫情有關(guān)部門的郵箱。中方能否證實(shí)?這些部門是否遭到了網(wǎng)絡(luò)攻擊?中方對(duì)此有何評(píng)論?
耿爽表示,中方一向主張網(wǎng)絡(luò)攻擊是各國(guó)面臨的共同威脅。在當(dāng)前新冠肺炎疫情蔓延全球的背景下,針對(duì)抗疫機(jī)構(gòu)的網(wǎng)絡(luò)攻擊,無(wú)疑應(yīng)當(dāng)受到全世界人民的同聲譴責(zé),這也再次證明各國(guó)加強(qiáng)合作,共同維護(hù)網(wǎng)絡(luò)安全的重要性和緊迫性。中方作為網(wǎng)絡(luò)攻擊的主要受害者,愿同各方加強(qiáng)對(duì)話與合作,共同應(yīng)對(duì)網(wǎng)絡(luò)安全威脅,維護(hù)網(wǎng)絡(luò)空間和平與穩(wěn)定,打造網(wǎng)絡(luò)空間命運(yùn)共同體。
https://www.fmprc.gov.cn/web/wjdt_674879/fyrbt_674889/t1773084.shtml
【軍方新聞】美國(guó)軍方可能在2021財(cái)年出網(wǎng)絡(luò)空間的更積極的政策美國(guó)的網(wǎng)絡(luò)空間委員會(huì)主席4月22日表示,2021年財(cái)年出臺(tái)的國(guó)防法案可能包含該委員會(huì)關(guān)于組織網(wǎng)絡(luò)建設(shè)報(bào)告的百分之三十的部分,此前該委員會(huì)在3月31日發(fā)布了包含75項(xiàng)政策建議的網(wǎng)絡(luò)政策報(bào)告,目前消息稱有30%將會(huì)納入今年的《國(guó)防授權(quán)法》。該報(bào)告提出的建議包括:分層威懾、防衛(wèi)前進(jìn)和威脅搜尋。其中就防衛(wèi)前進(jìn)指的是允許軍方在網(wǎng)絡(luò)空間中采取更加積極主動(dòng)的態(tài)度和行動(dòng),而威脅搜尋主要針對(duì)核工業(yè)與武器控制系統(tǒng)的脆弱性評(píng)估、威脅發(fā)現(xiàn)上。https://www.fifthdomain.com/congress/capitol-hill/2020/04/22/cyber-policy-suggestions-for-pentagon-could-be-implemented-this-year/,2020年4月23日。【安全漏洞】專家在28種防病毒產(chǎn)品中發(fā)現(xiàn)Symlink race漏洞RACK911 Labs的安全研究人員透露,在28種最受歡迎的防病毒產(chǎn)品中發(fā)現(xiàn)了“symlink race”漏洞,這是一種軟件安全漏洞,它是由程序以不安全的方式創(chuàng)建文件所導(dǎo)致的。https://securityaffairs.co/wordpress/102230/hacking/symlink-race-antivirus-flaws.html,2020年4月25日。【惡意軟件】黑客通過(guò)建立虛假的NHS網(wǎng)站來(lái)傳播惡意軟件
卡巴斯基稱黑客正在冒充英國(guó)國(guó)家衛(wèi)生局(NHS)的官方網(wǎng)站來(lái)傳播惡意軟件,一旦用戶點(diǎn)擊鏈接,會(huì)要求用戶下載一個(gè)名為“ COVID19”的文件,該文件實(shí)際上是惡意軟件,更具體地說(shuō)是一個(gè)信息竊取木馬。https://www.hackread.com/hackers-setup-fake-nhs-website-spread-malware/,2020年4月24日。【數(shù)據(jù)安全】?jī)r(jià)值近200萬(wàn)美元的韓國(guó)和美國(guó)支付卡信息在暗網(wǎng)出售
位于新加坡的網(wǎng)絡(luò)安全公司Group-IB檢測(cè)到一個(gè)數(shù)據(jù)庫(kù),其中包含韓國(guó)、美國(guó)的銀行和金融組織將近40萬(wàn)張支付卡記錄的詳細(xì)信息,并且這些信息已于4月9日上載到暗網(wǎng)。需要指出的是,這是2020年韓國(guó)在暗網(wǎng)上最大的一次支付卡“銷售”。https://securityaffairs.co/wordpress/102188/cyber-crime/payment-card-details-darkweb.html,2020年4月24日。【惡意軟件】惡意USB驅(qū)動(dòng)器使用加密采礦僵尸網(wǎng)絡(luò)感染35000臺(tái)計(jì)算機(jī)
ESET的網(wǎng)絡(luò)安全研究人員表示,他們刪除了惡意軟件僵尸網(wǎng)絡(luò)的一部分,該僵尸網(wǎng)絡(luò)包含至少35000個(gè)被破壞的Windows系統(tǒng),攻擊者正在秘密使用這些系統(tǒng)來(lái)開(kāi)采Monero加密貨幣。該僵尸網(wǎng)絡(luò)名為“ VictoryGate”,自2019年5月以來(lái)一直活躍。https://thehackernews.com/2020/04/usb-drive-botnet-malware.html,2020年4月24日。【網(wǎng)絡(luò)攻擊】WhatsApp:NSO Group利用美國(guó)的服務(wù)器從事黑客行動(dòng)
WhatsApp去年起訴了以色列間諜軟件開(kāi)發(fā)商 NSOGroup,指控該公司的間諜軟件Pegasus入侵了它的1000多名用戶,其中包括知名人權(quán)律師、活動(dòng)人士、記者和學(xué)者。NSO Group則聲稱它的行動(dòng)并沒(méi)有接觸美國(guó)領(lǐng)土。WhatsApp在最新法庭文件中反駁了這一說(shuō)法,稱NSO Group利用了美國(guó)公司的服務(wù)器從事黑客行動(dòng)。WhatsApp稱,NSO Group使用的一個(gè)IP地址關(guān)聯(lián)了美國(guó)公司QuadraNet Enterprises唯一洛杉磯的一臺(tái)服務(wù)器,在NSO Group 的間諜行動(dòng)中該服務(wù)器被使用了700多次。WhatsApp還指出,NSOGroup使用的另一個(gè)IP地址關(guān)聯(lián)了亞馬遜在德國(guó)法蘭克福的一臺(tái)服務(wù)器,該公司的子域名sip.nsogroup.com、sip.qtechnologies.com和sip.2access.xyz在攻擊期間托管在這臺(tái)服務(wù)器上。WhatsApp認(rèn)為NSO Group違反了加州的計(jì)算機(jī)數(shù)據(jù)訪問(wèn)和欺詐法。https://www.solidot.org/story?sid=64219,2020年4月25日。【安全漏洞】微軟正調(diào)查Windows 10 KB4549951更新帶來(lái)的問(wèn)題
微軟在4月14日發(fā)布的Windows 10 KB4549951更新中引入了某些安全修復(fù)程序,結(jié)果讓某些用戶遭遇了嚴(yán)重的bug。作為一個(gè)面向1903和1909的更新包,起初由用戶上報(bào)稱遇到了報(bào)錯(cuò)和安裝失敗。然后其他用戶開(kāi)始抱怨藍(lán)屏死機(jī),藍(lán)牙、Wi-Fi、系統(tǒng)性能、以及其它惱人的問(wèn)題。https://www.cnbeta.com/articles/tech/971507.htm,2020年4月25日。【網(wǎng)絡(luò)攻擊】任天堂證實(shí)16萬(wàn)賬戶被黑
在游戲玩家報(bào)告未經(jīng)授權(quán)的登錄和購(gòu)買后,任天堂在周五的聲明中說(shuō),自4月初以來(lái),攻擊者一直在濫用其NNID(任天堂網(wǎng)絡(luò)ID)舊版登錄系統(tǒng)來(lái)入侵玩家賬目,目前已確認(rèn)超過(guò)160000個(gè)帳戶被黑。https://threatpost.com/nintendo-confirms-breach-of-160000-accounts/155110/,2020年4月24日。【惡意軟件】網(wǎng)絡(luò)釣魚(yú)以裁員通知來(lái)攻擊Zoom用戶
Zoom用戶是一個(gè)新的網(wǎng)絡(luò)釣魚(yú)活動(dòng)的目標(biāo),此類網(wǎng)絡(luò)釣魚(yú)活動(dòng)使用虛假的Zoom會(huì)議通知來(lái)欺騙目標(biāo)對(duì)象。網(wǎng)絡(luò)釣魚(yú)電子郵件模仿了Zoom的會(huì)議提醒,通知主題為人力資源和薪資管理負(fù)責(zé)人的裁員會(huì)議,這樣受害者或因?yàn)椴脝T恐慌而急切點(diǎn)擊釣魚(yú)鏈接。https://www.bleepingcomputer.com/news/security/phishing-uses-lay-off-zoom-meeting-alerts-to-steal-credentials/,2020年4月24日。【惡意軟件】美國(guó)薪資保護(hù)計(jì)劃貸款被網(wǎng)路釣魚(yú)攻擊利用
在美國(guó)成千上萬(wàn)的小企業(yè)正焦急地等待有關(guān)其提交的“薪資保護(hù)計(jì)劃” SBA貸款的消息時(shí),威脅行動(dòng)者正在發(fā)送網(wǎng)絡(luò)釣魚(yú)電子郵件,利用企業(yè)主的焦慮實(shí)施欺騙,從而進(jìn)一步盜取其電子郵件帳戶的私密信息。上周四,美國(guó)政府又批準(zhǔn)了3100億美元用于PPP的貸款。而在同一天,安全人員又檢測(cè)到一次新的網(wǎng)絡(luò)釣魚(yú)活動(dòng),針對(duì)的是那些急切地等待銀行回信的企業(yè)主。https://www.bleepingcomputer.com/news/security/phishing-attacks-target-us-payroll-protection-program-loans/,2020年4月24日。