每日安全资讯|12月20日

2018-12-20点击量:1112


1.webp.jpg

美国国会:Instagram成俄罗斯“信息战”最重要阵地

据彭博社报道,美国参议院情报委员会委托的一份报告显示,Facebook旗下Instagram在俄罗斯操纵美国选民的行为中,扮演的角色比该公司此前讨论的情况要大得多,并且将会成为在2020年选举中俄罗斯的一个关键工具。

俄罗斯互联网研究所(IRA)被认为试图在2016年美国大选前后通过虚假信息来分裂美国选民。三组研究人员发布的联合报告显示,这家机构在Instagram上的参与度要远远超过包括Facebook主站在内的任何其它社交媒体平台。

参考链接:https://www.cnbeta.com/articles/tech/799463.htm

2.webp.jpg

谷歌在“蜻蜓计划”遭抗议后宣布暂停该数据收集项目

据外媒报道,谷歌近日暂停了一项在中国的数据收集项目,这给存有争议的“蜻蜓计划(Dragonfly project)”造成了一个沉重的打击。获悉,虽然谷歌官方似乎在无限期推迟,但这家公司仍在研究专门为中国市场打造的网络搜索引擎。然而面对来自公司内部的广泛反对,谷歌高管关闭了该项目最核心的一个数据源,这意味着“蜻蜓计划”的推进工作变得更加困难。

参考链接:https://www.cnbeta.com/articles/tech/799475.htm

3.webp.jpg

Facebook再曝数据泄露,用户隐私泄露的结无解?

近日,据中新网援引外媒消息称,Facebook 又出现安全漏洞,导致第三方应用软件在未经许可的情况下获取用户未公开的私人照片。初步估计,有多达680万用户受影响。

今年以来,Facebook一直处在用户隐私信息泄露的漩涡中。3月份, Facebook数据泄露危机爆发,5000万用户信息泄露,不过随着调查的不断深入,5000万用户数量上升至8700万。自此以后,Facebook 的安全漏洞就屡屡被曝出。

9月份,据彭博社报道,Facebook 在美国加州被用户起诉,称由于其疏忽让黑客侵入多达5000万个用户账户。原因系平台的“View As”(访客试图)功能存在缺陷,导致黑客控制了用户账号。而这起事件的发生使Facebook 面临欧洲隐私监管机构高达16.3亿美元的罚款。

10月份,Facebook 又出现新的漏洞。据了解,一些用户在将直播视频发布到Story 或者News Feed 时,自己的视频会被删除。不过,Facebook 表示该漏洞是暂时性的,只有相当少的用户受到影响。

距离上次Facebook 出现漏洞刚过去两个月之久,再次曝出680万用户私照遭泄露的事件,这对于Facebook 来说,无疑是雪上加霜。

参考链接:http://www.youxia.org/2018/12/43492.html

4.webp.jpg

Twitter 警告来自中国和俄罗斯的可疑流量

Twitter 对来自中国和俄罗斯的可疑流量发出了警告,它怀疑部分 IP 与国家支持的黑客有关。Twitter 称,它发现了一个与支持表格相关的漏洞,如果用户账号关联手机号码,该漏洞可以用于发现手机号码的国家代码,以及账号是否被锁定。该 bug 已经在 11 月 16 日修复。在调查过程中,Twitter 发现了客户支持表格 API 的异常活动,注意到来自中国和沙特 IP 的大量查询。它表示不清楚对方的意图,但怀疑与国家支持的黑客有关。根据 Twitter 中文圈的讨论,过去一个月有部分中国用户报告他们的账号被盗或账号被删除,原因可能与此有关。

参考链接:https://www.solidot.org/story?sid=58986

5.webp.jpg

北京首次打掉撞库诈骗产业链团伙

近日,北京市公安局海淀分局通过发挥专业优势,不断深化网络犯罪打击深度和广度,破获北京首例通过撞库盗号实施诈骗的产业链条,3名犯罪嫌疑人被刑事拘留。

据介绍,今年7月10日,海淀公安分局警务支援大队接辖区某互联网企业报案称,该公司网站被他人利用木马程序进行攻击,非法获取网站大量的注册用户名和密码,并通过这些用户名和密码登录公司网站,发布非法招嫖、办证等信息3.7万余条,造成公司直接经济损失18万余元,且严重影响了公司的声誉。

参考链接:http://epaper.ynet.com/html/2018-12/18/content_314015.htm?div=-1

6.webp.jpg

PewDiePie 粉丝向《华尔街日报》官网发动了黑客攻击

此前有媒体报道称,为了帮助 PewDiePie 稳坐 YouTube“网红一哥”的位置,激进的粉丝曾动用黑客手段,向全球 5 万台网络打印机发起了攻击。但是今天早些时候,《华尔街日报》又成为了最新的目标。黑客编辑了附属网站的一篇赞助帖,称代表 WSJ 向 PewDiePie 致歉,并表示会帮助后者在与 T-Series 的竞争中胜出。

对于此事,WSJ 一名代表向外媒 TheVerge 澄清,称他们已经意识到这个问题,并展开了全面的调查:“该页面确属 WSJ 所有,但定制业务由广告部门负责,与新闻编辑部无关”。

为了与异军突起的 T-Series 竞争,狂热的粉丝还积极在线下开展活动,在时代广场和各地购买广告牌,以吸引他人订阅 PewDiePie 的 YouTube 频道。

参考链接:http://hackernews.cc/archives/24633http://hackernews.cc/archives/24633

山东云天安全技术有限公司 版权所有 鲁ICP备17007379号-1

鲁公网安备 37010202002190号