《维他命》逐日清静简讯20180904

宣布时间 2018-09-04

【剖析报告】清静研究团队宣布关于银行业电子署名案例的白皮书


OneSpan宣布关于银行业电子署名案例的白皮书,报告中剖析了银行业的六大电子署名场景,包括开户营业、小额贷款营业、房产典质营业、财产管理营业、商业财务管理营业以及通用电子条约营业 。随着数字化事情的成熟,美国银行、蒙特利尔银行、加拿大皇家银行以及OneMain Financial等非银行贷款机构都在其所有的渠道、营业和移动APP中扩大了电子署名的使用规模 。


原文链接:https://www.grahamcluley.com/feed-sponsor-onespan-esignature/


【剖析报告】清静研究团队宣布关于犯法团伙APT10的剖析报告


CrowdStrike宣布关于犯法团伙APT10的剖析报告 。APT10(又名Stone Panda)从2013年最先活跃,主要针对日本、加拿大和法国等国家 。报告中发明了一些可能与APT10保存关联的小我私家和公司,并称APT10可能与MSS有关 。APT10最近的攻击运动是2017年针对加拿大、法国、南非、澳大利亚、日本和印度的托管服务商的特工运动Cloud Hopper 。


原文链接:https://intrusiontruth.wordpress.com/2018/08/31/who-is-mr-an-and-was-he-working-for-apt10/#more-320


【清静播报】Check Point宣布勒索软件RansomWarrior的解密工具


Check Point研究团队宣布勒索软件RansomWarrior的解密工具 。RansomWarrior似乎是由印度黑客开发的,该勒索软件是用.NET编写的,并且没有接纳任何混淆、打包等手艺,这批注其作者可能并不是那么有履历 。RansomWarrior使用的是流加密算法,其加密密钥是从1000个硬编码的密钥列表中随机举行选择 。因此,研究团队通过提取这些密钥,开发了该勒索软件的解密工具 。


原文链接:https://research.checkpoint.com/ransom-warrior-decryption-tool/


【清静播报】CCleaner宣布清静更新,允许用户修改其数据网络战略


CCleaner宣布新版本5.46,该版本心在修复5.45版本中用户无法禁用厥后台监视历程和发送匿名数据的问题 。在CCleaner 5.45中,用户无法禁用其Active Monitoring功效,纵然禁用了该功效,它也将在下次重启时自动重新启动,该版本还匿名网络用户的使用情形统计信息 。由于用户的投诉,CCleaner在5.46版本中修复了这些问题 。


原文链接:https://www.bleepingcomputer.com/news/security/ccleaner-546-released-with-improved-privacy-options/


【威胁情报】研究职员发明主要针对D-Link、华为和Realtek路由器的新IoT僵尸网络Hakai


NewSky Security的清静研究职员Ankit Anubhav发明主要针对D-Link、华为和Realtek路由器的新IoT僵尸网络Hakai 。Hakai是一个日语单词,其寄义是破损 。除了使用路由器中的误差之外,Hakai还包括一个Telnet扫描器,用于扫描使用默认密码或简朴密码的装备并接受它们 。Hakai的最初版本是基于IoT恶意软件Qbot,其C&C服务器的域名是hakaiboatnet[.]pw 。


原文链接:https://www.zdnet.com/article/new-hakai-iot-botnet-takes-aim-at-d-link-huawei-and-realtek-routers/


【执律例则】涉嫌入侵好莱坞名人的Apple iCloud账户的黑客被判刑8个月


Fappening案(名人裸照案)的第四名黑客被判入狱8个月 。该犯法分子是George Garofano(26岁),今年早些时间其被指控入侵属于好莱坞名人的250多个Apple iCloud账户 。从2013年4月到2014年10月,Garofano通过垂纶攻击获取这些人的iCloud帐户凭证,窃取了其私人照片和视频等小我私家信息,并试图举行生意 。


原文链接:https://securityaffairs.co/wordpress/75787/cyber-crime/fappening-hacker-sentenced.html