每日安全资讯|7月17日

2018-07-17点击量:1050


国际资讯

1.webp.jpg

谷歌下周面临史上最高罚款,安卓系统垄断或被打破

谷歌下个周将面临一项创纪录的欧盟罚款,这一罚款源于谷歌借助自己的安卓智能手机系统保护自己搜索引擎的垄断行为。

这一罚款决定很可能在下周二或者周三公布,这一次的罚款很可能超过谷歌去年缴纳的滥用垄断的21亿英镑罚款。去年谷歌由于在网络购物领域的垄断和导致硅谷与布鲁塞尔之间的战争升级而遭到欧盟处罚。

针对谷歌非法迫使智能手机制造商安装谷歌App的抱怨,欧洲委员会反垄断负责人Margrethe Vestager三年来一直对谷歌进行着调查。谷歌公司免费为手机制造商提供自己的安卓软件,但是却捆绑了“垄断协议”,如果制造商们使用谷歌的App商城就不得不安装谷歌的网页浏览器和搜索引擎。

谷歌竞争对手宣称,这种垄断导致谷歌占据了欧洲智能手机市场74%的份额,并且对其它具有竞争关系的搜索引擎和浏览器造成了损害。与此同时,谷歌坚称,这些协议让制造商仍然能够免费试用安卓系统并且帮助他们与苹果公司进行竞争。

参考链接:http://tech.163.com/18/0715/13/DMORS79P00097U7T.html

2.webp.jpg

法国网络司令部首次加入巴黎巴士底日阅兵式

据外媒报道,日前,法国军事网络司令部首次参加了在巴黎香榭丽舍大街举行的巴士底日阅兵式。军方表示,这是对该部队自去年成立以来取得的进展的认可,另外它还强调网络防御将仍旧是该国处理的优先事项。法国国防部部长Jean-Yves Le Drian于2016年宣布了组建COMCYBER的消息。

当时,这位部长指出,网络空间中国家行动者的出现是一种应对战争的新方式。该司令部在一个司令部下将全国所有士兵都集中到网络防御工作上,其中主要任务有三个:网络情报、保护和攻击。

而法国创立这样一个司令部的时机并非巧合:此前美国曾指责俄罗斯干预了他们在2016年的总统大选。当地时间7月13日,这些指控获得了一些额外的可信支持,一个大陪审团公布了一系列针对12名俄罗斯人的指控,指控称这些俄罗斯人实施了网络攻击并破坏了美国的选举基础设施。

参考链接:https://www.cnbeta.com/articles/tech/746789.htm

3.webp.jpg

比亚迪A股港股双下跌 此前被曝“天价广告诈骗案”

7月16日下午消息,比亚迪A股、H股股价均下跌,截至收盘,比亚迪A股报价43.95元,下跌4.35%,港股报价45.30,下跌5.72%,此前被爆7月13日,上海竞智广告公司发布《人BY脸,天下无D》一文称,比亚迪的广告合同诈骗长达三年,涉及至少25家广告供应商,累计金额达11亿元,该事件引起业界极大关注。

7月16日,比亚迪股份有限公司在港股发布公告回应“诈骗事件”。公告中称,有部分媒体发布不实报道,扭曲了比亚迪《关于李娟等人冒用比亚迪名义开展相关业务的声明》。

参考链接:https://www.cnbeta.com/articles/tech/747253.htm

黑客事件

4.webp.jpg

黑产军团控制四百万肉鸡集群,掘金区块链数字货币

随着区块链技术的火爆,比特币、以太币、瑞波币等数字货币被持续热炒,交易市值和价格一路走高,许多人看好数字货币的发展,纷纷加入“挖矿”大军。与此同时,数字货币的火爆也伴随着挖矿黑产的兴起,不法分子将木马悄悄植入用户计算机、网页之中非法牟利。

近期,在腾讯守护者计划安全团队协助下,山东潍坊市公安局破获部督“1.03”特大非法控制计算机信息系统案,目前抓获犯罪嫌疑人20名,查缴游戏黑客程序1款、VPN加速器1款、酷艺VIP影视木马控制程序1款,查缴58迅推木马增值客户端、挖矿程序及挖矿监控程序157款。查清该团伙非法利用黑客技术控制电脑主机389万台、挖矿主机100多万台。

参考链接:http://www.freebuf.com/articles/blockchain-articles/177168.html

5.webp.jpg

McAfee 黑市调查大发现:10美元就能获得机场的 RDP 访问权限

McAfee 的安全研究员告诉我们,这足够让黑客们在暗网购买武器,攻入机场的远程控制系统,从而肆无忌惮的发送垃圾邮件、创建虚假安全警报、窃取数据和凭据、用服务器来挖矿……

据外媒 securityaffairs 报道,最近 McAfee 的安全研究员分析了一波各行业的 RDP 访问权限在黑市上的售卖情况,他们逛了几个提供此类服务的暗网商店。

雷锋网发现,最大的一个暗网商店名为“UAS”(Ultimate Anonymity Service ),直译过来就是“终极匿名服务”,这家商店来自俄罗斯,它可以提供 40000 多个各行各业的 RDP 访问权限。

排名第二的是一家叫“BlackPass”的商店,这家暗网商店虽然 RDP 权限只有10000多个,但胜在服务种类比较丰富,它还为黑客提供其他种类的武器。

排名第三的是一家叫 Flyded 的商店,老四 xDedic 虽然只有1000,但由于2016年6月 曾被卡巴斯基的专家发现,所以名气也不小。

参考链接:https://www.leiphone.com/news/201807/UQqgJ0UAcEzj8wCa.html

6.webp.jpg

新型网络勒索用你的真实密码制造黑镜式恐慌

许多人报告说出现了一种新的勒索软件技术,利用某些企业无力保证密码安全的特点钻空子。它传递给人们的的信息——旨在制造恐慌——很简单:黑客说“我知道你的密码是 X。只要你给我比特币,我就不勒索你。”

一个名叫(Can Duruk)的程序设计人员表示,他今天就收到了这样一封电子邮件。杜鲁克在推文中写道:“哇。好厉害。要想避免密码遭到大规模外泄,就需支付一笔比特币赎金。因为人们看到他们的密码时,一定会感到非常害怕,所以这笔赎金要的正是时候。隐藏的部分其实就是我曾经用过的旧密码。”

参考链接:https://techcrunch.cn/2018/07/13/ransomware-technique-uses-your-real-passwords-to-trick-you/

(来源:云天安全搜集整理互联网安全资讯)

山东云天安全技术有限公司 版权所有 鲁ICP备17007379号-1

鲁公网安备 37010202002190号