信息安全时报
发布时间:2020/6/8 10:10:07

1、蓝牙漏洞攻陷大量设备,可能遭受模拟攻击


        苹果、英特尔、高通、三星等公司的蓝牙芯片受未修补的安全漏洞影响,设备将面临BIAS攻击。
        研究人员在经典蓝牙中发现了允许攻击者瞒骗配对设备的安全漏洞。他们发现,这些漏洞允许攻击者在已建立的蓝牙配对中插入一个流氓设备,伪装成受信任的终端。这使得攻击者能够从目标设备上获取敏感数据。
        瑞士洛桑理工学院(EPFL)的研究人员表示,该漏洞允许对从物联网(IoT)小工具到手机或笔记本电脑的所有设备进行蓝牙模拟攻击(BIAS)。虽然一些受影响的供应商可能已经实施了变通方案,但还没有发表对这些漏洞进行修复的说明。


2、勒索软件团伙因使用Locky感染医院,遭逮捕

        近日,一个网络犯罪团伙因在医院等其他机构中传播Locky勒索软件和其他罪行而被罗马尼亚执法部门逮捕。
        当局的检察官指控该团伙利用计算机设备和程序进行非法活动、非法入侵计算机系统、改变计算机数据完整性并使用计算机造假。根据当局的一份媒体声明,该犯罪团伙于今年年初成立,自称 "五角卫"。
        该团伙的目标为罗马尼亚和摩尔多瓦共和国的公共机构(中央和地方公共行政机构、政府)和私营机构(金融、文化、教育等),利用SQL注入破坏目标运营的网站。另外,他们还散布Locky等勒索软件进行勒索活动,并分发远程访问木马窃取目标机构的数据。

客户服务电话:010-87216169
传真:010-87216201 网址:www.andocn.cn 地址:北京市朝阳区劲松三区甲302号华腾大厦810室
京ICP备:17058489号    网站维护:空灵设计
x