神秘黑客组织 “影子经纪人” 于近期重申,6 月起每月将向付费订阅的 “ Wine of Month Club ” 私人会员出售 NSA 新零日漏洞与黑客工具。
影子经纪人已发布参与每月订阅模式的相关说明,即在 2017.06.01 至 2017.06.30 期间向 z_address 支付 100 Zcash( 约 21,519 美元 )并转账时注明用于接收信息的收件地址,完成支付后客户所填邮箱地址将会受到付款确认邮件。等到 7 月 1 日至 17 日,影子经纪人将会向所有订阅会员发送包含机密文档的链接与密码。
此次影子经纪人并未透露更多关于机密文档的信息,但据此前预告显示,即将被公布的信息或包括:
1、适用于操作系统的零日漏洞,包括 Windows 10
2、适用于 *** 浏览器、路由器与智能手机的黑客工具
3、来自银行与 Swift 提供商的私人敏感数据
4、俄罗斯、中国、伊朗与朝鲜的核导弹方案
鉴于此前因 NSA 黑客工具已引发过一次全球安全危机,影子经纪人所带来的影响不容忽视,安全专家建议各大厂商提前做好应对准备。此外,影子经纪人还表示,如果安全公司每月以 21,000 美元购买 6 月数据转储信息,那么他们将在获取新漏洞之前确保不再曝光该产品漏洞相关细节。
本文据外媒 thehackernews 报道翻译整理,译者:青楚。封面来源于 *** 。
转载请注明“转自 HackerNews.cc ” 并附上原文链接
因担心俄乌冲突引发的近期针对欧洲卫星网络发起的攻击可能很快蔓延到美国本土,政府机构已经向卫星通信网络运营商发出了“潜在威胁”预警。在美国网络安全与基础设施安全局(CISA)和联邦调查局(FBI)本周联合发布的一份公告中,其敦促卫星通讯(SATCOM)网络提供商和基础设施组织加强安全防御。若被入侵,或...
Hackernews 编译,转载请注明出处: Adafruit 披露了一个数据泄露事件,这个事件是由于一个可公开查看的 GitHub 存储库引起的。 该公司怀疑这可能允许攻击者对2019年或之前对某些用户的信息进行“未经授权的访问”。 Adafruit 总部位于纽约市,自2005年以来一直是开源硬...
Windows 10/11 系统中的 Windows 安全中心现在变得更令人安心了。正如微软操作系统安全和企业副总裁 David Weston 所宣布的那样,内置的免费 Windows 杀毒软件现在提供了一个新的选项,可以防止脆弱的驱动程序。只不过目前还没有在 Windows 11 系统中看到这个选...
一家欧洲隐私监督机构已经制裁了有争议的面部识别公司Clearview AI,该公司从互联网上搜刮自拍,积累了约100亿张脸的数据库,为其出售给执法部门的身份匹配服务。意大利的数据保护机构今天宣布对Clearview AI违反欧盟法律的行为处以2000万欧元罚款。 同时命令这家有争议的公司删除其...
Hackernews 编译,转载请注明出处: 一个广泛应用于 Windows、 Linux 和 Mac 环境的开源模块的维护者最近破坏了它的功能,以抗议乌克兰的战争,大众再次将注意力集中在与软件代码依赖相关的潜在的严重安全问题上。 Node-ipc 是一个用于进程间通信的 JavaScrip...
虽然这家俄罗斯安全公司近几个月来已经失宠,但卡巴斯基宣布它已经成功破解了Yanluowang勒索软件(没错,它真的叫阎罗王,字面上Yanluowang。)这一充满了东方文化气息的恶意软件是去年由赛门铁克公司首次发现的,现在,卡巴斯基已经发现了它使用的加密算法中的一个漏洞。这使得该公司能够开发一个免费...