神秘黑客组织 “影子经纪人” 于近期重申,6 月起每月将向付费订阅的 “ Wine of Month Club ” 私人会员出售 NSA 新零日漏洞与黑客工具。
影子经纪人已发布参与每月订阅模式的相关说明,即在 2017.06.01 至 2017.06.30 期间向 z_address 支付 100 Zcash( 约 21,519 美元 )并转账时注明用于接收信息的收件地址,完成支付后客户所填邮箱地址将会受到付款确认邮件。等到 7 月 1 日至 17 日,影子经纪人将会向所有订阅会员发送包含机密文档的链接与密码。
此次影子经纪人并未透露更多关于机密文档的信息,但据此前预告显示,即将被公布的信息或包括:
1、适用于操作系统的零日漏洞,包括 Windows 10
2、适用于 *** 浏览器、路由器与智能手机的黑客工具
3、来自银行与 Swift 提供商的私人敏感数据
4、俄罗斯、中国、伊朗与朝鲜的核导弹方案
鉴于此前因 NSA 黑客工具已引发过一次全球安全危机,影子经纪人所带来的影响不容忽视,安全专家建议各大厂商提前做好应对准备。此外,影子经纪人还表示,如果安全公司每月以 21,000 美元购买 6 月数据转储信息,那么他们将在获取新漏洞之前确保不再曝光该产品漏洞相关细节。
本文据外媒 thehackernews 报道翻译整理,译者:青楚。封面来源于 *** 。
转载请注明“转自 HackerNews.cc ” 并附上原文链接
黑莓威胁情报(BlackBerry Threat Intelligence)团队刚刚发出警报 —— 一款自 2021 年 8 月存续至今的 LokiLocker 勒索软件,正在互联网上传播肆虐。据悉,该恶意软件采用了 AES + RSA 的加密方案,若用户拒绝在指定期限内支付赎金,它就会擦除其 PC...
Windows 10/11 系统中的 Windows 安全中心现在变得更令人安心了。正如微软操作系统安全和企业副总裁 David Weston 所宣布的那样,内置的免费 Windows 杀毒软件现在提供了一个新的选项,可以防止脆弱的驱动程序。只不过目前还没有在 Windows 11 系统中看到这个选...
虽然这家俄罗斯安全公司近几个月来已经失宠,但卡巴斯基宣布它已经成功破解了Yanluowang勒索软件(没错,它真的叫阎罗王,字面上Yanluowang。)这一充满了东方文化气息的恶意软件是去年由赛门铁克公司首次发现的,现在,卡巴斯基已经发现了它使用的加密算法中的一个漏洞。这使得该公司能够开发一个免费...
根据The Hacker News的报道,有三个高影响的统一可扩展固件接口(UEFI)安全漏洞被公布,即CVE-2021-3970、CVE-2021-3971和CVE-2021-3972,已被发现它们会影响联想的各种设备,如联想Flex、IdeaPads和Yoga笔记本电脑。 最初,CVE-202...
眼下,勒索软件已经成为互联网上的一种趋势,它的目标包括企业、政府机构、医院和学校。这是一个几十年前就存在的问题,但在过去几年中变得非常普遍。最初,黑客以个人为目标,要求提供几百美元的比特币,但现在他们追求更大的目标,他们可以勒索更大的金额,并且被勒索放在没有电脑和服务器的情况下无法继续正常使用 密...
早在 5 月,微软就认定有俄罗斯背景的 NOBELIUM 黑客组织要对持续数月的 SolarWinds 网络攻击事件负责,并同企业、政府和执法机构达成了合作,以遏制此类网络攻击的负面影响。早些时候,微软更进一步地剖析了 NOBELIUM 使用的一套更加复杂的恶意软件传送方法。可知其用于造成破坏,并获...