4月24日,外交部發言人耿爽主持例行記者會。有記者提問,美國網絡安全公司方面報告認為為越南政府工作的黑客嘗試攻擊了中國應急管理部、武漢市政府等參與應對新冠肺炎疫情有關部門的郵箱。中方能否證實?這些部門是否遭到了網絡攻擊?中方對此有何評論?
耿爽表示,中方一向主張網絡攻擊是各國面臨的共同威脅。在當前新冠肺炎疫情蔓延全球的背景下,針對抗疫機構的網絡攻擊,無疑應當受到全世界人民的同聲譴責,這也再次證明各國加強合作,共同維護網絡安全的重要性和緊迫性。中方作為網絡攻擊的主要受害者,愿同各方加強對話與合作,共同應對網絡安全威脅,維護網絡空間和平與穩定,打造網絡空間命運共同體。
https://www.fmprc.gov.cn/web/wjdt_674879/fyrbt_674889/t1773084.shtml
【軍方新聞】美國軍方可能在2021財年出網絡空間的更積極的政策美國的網絡空間委員會主席4月22日表示,2021年財年出臺的國防法案可能包含該委員會關于組織網絡建設報告的百分之三十的部分,此前該委員會在3月31日發布了包含75項政策建議的網絡政策報告,目前消息稱有30%將會納入今年的《國防授權法》。該報告提出的建議包括:分層威懾、防衛前進和威脅搜尋。其中就防衛前進指的是允許軍方在網絡空間中采取更加積極主動的態度和行動,而威脅搜尋主要針對核工業與武器控制系統的脆弱性評估、威脅發現上。https://www.fifthdomain.com/congress/capitol-hill/2020/04/22/cyber-policy-suggestions-for-pentagon-could-be-implemented-this-year/,2020年4月23日。【安全漏洞】專家在28種防病毒產品中發現Symlink race漏洞RACK911 Labs的安全研究人員透露,在28種最受歡迎的防病毒產品中發現了“symlink race”漏洞,這是一種軟件安全漏洞,它是由程序以不安全的方式創建文件所導致的。https://securityaffairs.co/wordpress/102230/hacking/symlink-race-antivirus-flaws.html,2020年4月25日。【惡意軟件】黑客通過建立虛假的NHS網站來傳播惡意軟件
卡巴斯基稱黑客正在冒充英國國家衛生局(NHS)的官方網站來傳播惡意軟件,一旦用戶點擊鏈接,會要求用戶下載一個名為“ COVID19”的文件,該文件實際上是惡意軟件,更具體地說是一個信息竊取木馬。https://www.hackread.com/hackers-setup-fake-nhs-website-spread-malware/,2020年4月24日。【數據安全】價值近200萬美元的韓國和美國支付卡信息在暗網出售
位于新加坡的網絡安全公司Group-IB檢測到一個數據庫,其中包含韓國、美國的銀行和金融組織將近40萬張支付卡記錄的詳細信息,并且這些信息已于4月9日上載到暗網。需要指出的是,這是2020年韓國在暗網上最大的一次支付卡“銷售”。https://securityaffairs.co/wordpress/102188/cyber-crime/payment-card-details-darkweb.html,2020年4月24日。【惡意軟件】惡意USB驅動器使用加密采礦僵尸網絡感染35000臺計算機
ESET的網絡安全研究人員表示,他們刪除了惡意軟件僵尸網絡的一部分,該僵尸網絡包含至少35000個被破壞的Windows系統,攻擊者正在秘密使用這些系統來開采Monero加密貨幣。該僵尸網絡名為“ VictoryGate”,自2019年5月以來一直活躍。https://thehackernews.com/2020/04/usb-drive-botnet-malware.html,2020年4月24日。【網絡攻擊】WhatsApp:NSO Group利用美國的服務器從事黑客行動
WhatsApp去年起訴了以色列間諜軟件開發商 NSOGroup,指控該公司的間諜軟件Pegasus入侵了它的1000多名用戶,其中包括知名人權律師、活動人士、記者和學者。NSO Group則聲稱它的行動并沒有接觸美國領土。WhatsApp在最新法庭文件中反駁了這一說法,稱NSO Group利用了美國公司的服務器從事黑客行動。WhatsApp稱,NSO Group使用的一個IP地址關聯了美國公司QuadraNet Enterprises唯一洛杉磯的一臺服務器,在NSO Group 的間諜行動中該服務器被使用了700多次。WhatsApp還指出,NSOGroup使用的另一個IP地址關聯了亞馬遜在德國法蘭克福的一臺服務器,該公司的子域名sip.nsogroup.com、sip.qtechnologies.com和sip.2access.xyz在攻擊期間托管在這臺服務器上。WhatsApp認為NSO Group違反了加州的計算機數據訪問和欺詐法。https://www.solidot.org/story?sid=64219,2020年4月25日。【安全漏洞】微軟正調查Windows 10 KB4549951更新帶來的問題
微軟在4月14日發布的Windows 10 KB4549951更新中引入了某些安全修復程序,結果讓某些用戶遭遇了嚴重的bug。作為一個面向1903和1909的更新包,起初由用戶上報稱遇到了報錯和安裝失敗。然后其他用戶開始抱怨藍屏死機,藍牙、Wi-Fi、系統性能、以及其它惱人的問題。https://www.cnbeta.com/articles/tech/971507.htm,2020年4月25日。【網絡攻擊】任天堂證實16萬賬戶被黑
在游戲玩家報告未經授權的登錄和購買后,任天堂在周五的聲明中說,自4月初以來,攻擊者一直在濫用其NNID(任天堂網絡ID)舊版登錄系統來入侵玩家賬目,目前已確認超過160000個帳戶被黑。https://threatpost.com/nintendo-confirms-breach-of-160000-accounts/155110/,2020年4月24日。【惡意軟件】網絡釣魚以裁員通知來攻擊Zoom用戶
Zoom用戶是一個新的網絡釣魚活動的目標,此類網絡釣魚活動使用虛假的Zoom會議通知來欺騙目標對象。網絡釣魚電子郵件模仿了Zoom的會議提醒,通知主題為人力資源和薪資管理負責人的裁員會議,這樣受害者或因為裁員恐慌而急切點擊釣魚鏈接。https://www.bleepingcomputer.com/news/security/phishing-uses-lay-off-zoom-meeting-alerts-to-steal-credentials/,2020年4月24日。【惡意軟件】美國薪資保護計劃貸款被網路釣魚攻擊利用
在美國成千上萬的小企業正焦急地等待有關其提交的“薪資保護計劃” SBA貸款的消息時,威脅行動者正在發送網絡釣魚電子郵件,利用企業主的焦慮實施欺騙,從而進一步盜取其電子郵件帳戶的私密信息。上周四,美國政府又批準了3100億美元用于PPP的貸款。而在同一天,安全人員又檢測到一次新的網絡釣魚活動,針對的是那些急切地等待銀行回信的企業主。https://www.bleepingcomputer.com/news/security/phishing-attacks-target-us-payroll-protection-program-loans/,2020年4月24日。