1、蓝牙漏洞攻陷大量设备,可能遭受模拟攻击
苹果、英特尔、高通、三星等公司的蓝牙芯片受未修补的安全漏洞影响,设备将面临BIAS攻击。
研究人员在经典蓝牙中发现了允许攻击者瞒骗配对设备的安全漏洞。他们发现,这些漏洞允许攻击者在已建立的蓝牙配对中插入一个流氓设备,伪装成受信任的终端。这使得攻击者能够从目标设备上获取敏感数据。
瑞士洛桑理工学院(EPFL)的研究人员表示,该漏洞允许对从物联网(IoT)小工具到手机或笔记本电脑的所有设备进行蓝牙模拟攻击(BIAS)。虽然一些受影响的供应商可能已经实施了变通方案,但还没有发表对这些漏洞进行修复的说明。
2、勒索软件团伙因使用Locky感染医院,遭逮捕
近日,一个网络犯罪团伙因在医院等其他机构中传播Locky勒索软件和其他罪行而被罗马尼亚执法部门逮捕。
当局的检察官指控该团伙利用计算机设备和程序进行非法活动、非法入侵计算机系统、改变计算机数据完整性并使用计算机造假。根据当局的一份媒体声明,该犯罪团伙于今年年初成立,自称 "五角卫"。
该团伙的目标为罗马尼亚和摩尔多瓦共和国的公共机构(中央和地方公共行政机构、政府)和私营机构(金融、文化、教育等),利用SQL注入破坏目标运营的网站。另外,他们还散布Locky等勒索软件进行勒索活动,并分发远程访问木马窃取目标机构的数据。