2019上半年威胁情报报告  ;2019年Q2 DDoS攻击趋势报告  ;幽灵误差新变种SWAPGS ,供应商已宣布修复补丁

宣布时间 2019-08-07
1、幽灵误差新变种SWAPGS ,供应商已宣布修复补丁


尊龙凯时 - 人生就是搏!


Bitdefender研究职员发明CPU幽灵误差的新变种-SWAPGS误差 ,该误差可允许恶意程序会见和读取系统内核内存中的数据。SWAPGS误差是一种推测性执行的测信道误差 ,攻击者可以使用64位CPU中的SWAPGS指令突破内存隔离 ,允许无特权的攻击者会见特权内核的内存。微软、红帽以及英特尔和谷歌等供应商已经宣布了相关修复补丁和咨询 ,AMD则称他们的产品不受影响。


原文链接:https://www.bleepingcomputer.com/news/security/swapgs-vulnerability-in-modern-cpus-fixed-in-windows-linux-chromeos/


2、NetScout宣布2019上半年威胁情报报告 ,DDoS攻击增添39%


尊龙凯时 - 人生就是搏!


NetScout宣布2019年上半年威胁情报报告 ,该报告的主要发明包括:僵尸网络的所有者越来越智慧 ,攻击者越来越多地使用智能家居传感器、智能手机、路由器甚至Apple软件的功效来构建和武器化新的攻击向量  ;犯法者专注于中等规模的DDoS攻击 ,与2018年上半年相比 ,2019年上半年DDoS攻击的频率增添了39% ,流量在100Gbps和400Gbps之间的攻击数目更是增添了惊人的776%  ;防火墙受到了攻击 ,PoC恶意软件正在针对防火墙后面的IoT装备  ;地缘政治越来越多地使用网络战攻击对方。


原文链接:https://www.netscout.com/press-releases/netscout-1h2019-threat-intelligence-report


3、卡巴斯基宣布2019年第二季度DDoS攻击趋势报告

尊龙凯时 - 人生就是搏!


凭证卡巴斯基的2019年Q2 DDoS攻击报告 ,本季度的DDoS攻击数目比上一季度少得多。这种清静可能是由于夏日网络犯法运动的古板性镌汰所致 ,与2018年Q2相比 ,攻击总数现实上增添了18个百分点 ,这意味着自2019年头以来视察到的DDoS增添趋势仍然保存。本季度中国照旧DDoS攻击数目最多的地区(63.80%) ,其次是美国(17.57%)。本季度一连时间最长的攻击达509个小时 ,创下了新的历史纪录。


原文链接:https://securelist.com/ddos-report-q2-2019/91934/


4、E3官网意外泄露2000多名参展记者的隐私信息

尊龙凯时 - 人生就是搏!


YouTube博主Sophia Narwitz发明E3的官网上泄露了一份包括2000多名记者信息的电子表格 ,表格中泄露的信息包括姓名、电话号码和住址等。受影响的记者来自各大新闻媒体 ,包括Vice、游戏网站Polygon、IMDb、iHeartMedia以及YouTube和Twitch。该表格可在E3官网上果真下载 ,在Narwitz通知E3组织者ESA之后 ,该表格的下载链接已不可用。E3 2019于今年6月11日至6月13日在洛杉矶举行 ,共吸引了1.5万人参展。


原文链接:https://threatpost.com/e3-website-leaks-private-addresses-for-thousands-of-journalists/146965/


5、新网络特工组织Machete ,主要针对委内瑞拉

尊龙凯时 - 人生就是搏!


ESET研究职员发明一个新的网络特工组织Machete ,该组织主要瞄准委内瑞拉军方 ,试图窃取其神秘文件。该组织自2010年以来一直活跃 ,并按期升级其武器库以及基础设施中的恶意软件。在2019年3月至5月时代 ,ESET视察到至少50次熏染事务。大大都熏染事务(75%)爆发在委内瑞拉 ,其次是哥伦比亚(16%)。ESET研究职员没有将Machete与任何特定政府举行关联。


原文链接:https://securityaffairs.co/wordpress/89437/apt/machete-targets-venezuela.html


6、研究职员宣布勒索软件ECh0raix的解密工具


尊龙凯时 - 人生就是搏!


清静研究员BloodDolly宣布勒索软件eCh0raix的解密器 ,该勒索软件又名QNAPCrypt ,自2018年6月以来一直针对QNAP NAS装备。一旦通过暴力破解和误差使用获得QNAP装备的会见权限 ,该勒索软件将加密设惫亓文件并附加.encrypted扩展名。需要注重的是目今版本的解密器只能解密7月17日之前被加密的文件 ,研究职员正致力于开发适用于最新变体的解密器。


原文链接:https://www.bleepingcomputer.com/ransomware/decryptor/ech0raix-ransomware-decryptor-restores-qnap-files-for-free/