FreeBuf周报|美当局称已捣毁僵尸网络RSOCKS;Facebook面临集体诉讼


各位 FreeBufer 周末好~以下是本周的「FreeBuf周报」,我们总结推荐了本周的热点资讯、优质文章和省心工具,保证大家不错过本周的每一个重点!

热点资讯

1. 美国当局称已捣毁感染数百万设备的僵尸网络RSOCKS

2. 年损失18亿美元!去中心化金融遭网络犯罪重创

3. BRATA Android恶意软件进化,正以英国、西班牙和意大利为攻击目标

4. 俄罗斯 APT28 黑客被指控在德国攻击北约智库

5. 谷歌专家发现Apple Safari中一个存在5年之久的在野被利用的漏洞

6. 思科不会解决针对小型企业RV路由器中的关键 RCE

7. Facebook面临一项集体诉讼,被控私自收集数百万医疗用户信息

8. 欧洲刑警组织捣毁跨国网络钓鱼团伙,缴获数百万美元

9. 亚马逊宣布启动AWS量子网络中心研究项目

10. NSO 确认至少 5 个欧洲国家使用 Pegasus 间谍软件

优质文章

1.安全研发人员能力模型窥探

能力是一个比较抽象的概念,不同的行业、管理者、研发人员对能力的认知都会有差异。另外,作为研发团队的相应的职级定级、绩效考核的基础,一个“大家普遍认可”的能力的模型是非常重要的。这是比职级模型更高层的一个基本模型,所谓“最初的基本共识”。

2. Google发布《SOC建设指南》,对未来SOC提出新思考

随着云计算、大数据、人工智能等新技术的融发发展和应用,数字化转型已经成为全球既定的发展方向,企业上云也因此成为必选项。然而,数字化转型既给企业带来了更加创新和高效的模式,也将企业信息安全的管理难度推向了新的高度。当越来越多的资产走向云端并成为攻击者的目标,传统安全运营模式已经无法跟上节奏。安全运营团队需要一个全新的运营模式,以便在数字原生世界保护企业业务的发展,也是数字化时代预防、检测与应对安全威胁必不可少的举措。

3. 游走于中东的魅影-APT组织AridViper近期攻击活动分析

近日,安恒信息中央研究院猎影实验室追踪到一起针对中东地区的网络间谍活动,经研究,此次活动与之前的攻击攻击活动存在许多相似之处,因此背后的攻击组织被归因为Gaza Cybergang Group2:AridViper。在本次攻击活动中,Gaza Cybergang Group2(AridViper)以“法塔赫运动和巴勒斯坦事业的未来”话题为诱饵再次针对巴勒斯坦地区目标进行网络钓鱼活动攻击。

4. 假如三国有网络安全攻防演练

两千多年来,虽然武器的发展和战争的形式有了翻天覆地的变化,但是赤壁之战中所呈现的谋略却一直被人津津乐道,并被奉为经典战争教学案例。战争的本质是人与人之间的对抗,某种程度来说,网络攻防其实就是发生在虚拟世界中的战争。如果赤壁之战是一场攻防演练,那么它的画风可能是这样的。如果我们以网络安全攻防演练的视角来复盘赤壁之战,它的画风可能是这样的。

5. 【深度】从链上分析和金融安全角度,看stETH的囚徒困境和Celsius挤兑事件

6月7日开始,以Celsius被曝损失 3.5 万枚 ETH开始,ETH流动性生态乃至整个加密货币市场进入到一个以stETH为中心的流动性囚徒困境之中,而这也造成了对Celsius等加密货币“银行”挤兑现象的发生。

SharkTeam将从事件的起源开始,也就是ETH质押生态的形成,从链上分析和金融安全的角度,来分析此次事件。

省心工具

1. LEAF:一款功能强大的Linux安全取证框架

LEAF是一款功能强大的Linux安全取证框架,在该工具的帮助下,广大研究人员可以轻松对Linux主机执行信息安全取证任务。

LEAF全称为Linux Evidence Acquisition Framework,该框架可以从Linux EXT4系统中获取文件和程序等信息安全取证信息,而且可以接收用户输入参数并进行自定义功能扩展。向LEAF提供了模块参数后,该工具将能够通过智能分析技术来提取Linux组件,并将分析数据输出到一个ISO镜像文件中。

2. BinAbsInspector:一款针对二进制代码的漏洞扫描和逆向分析工具

BinAbsInspector是一款针对二进制文件的静态分析工具,在该工具的帮助下,广大研究人员能够以自动化的形式对二进制文件进行逆向工程分析,并尝试扫描和识别其中潜在的安全漏洞。该项目是Keenlab长期维护的一个研究项目,并基于Ghidra实现其功能。当前版本的BinAbsInspector支持x86、x64、armv7和aarch64架构上的二进制文件。

3. CRLFsuite:一款功能强大的CRLF注入扫描工具

CRLFsuite是一款功能强大的CRLF注入扫描工具,在该工具的帮助下,广大研究人员可以轻松扫描和识别目标应用程序中的CRLF注入漏洞。



精彩推荐









3月29日,上海市召开新冠肺炎疫情防控新闻发布会,介绍疫情防控最新情况。本轮疫情累计排查到在沪的密接者35576人 均已落实管控截至3月29日9时,本轮疫情上海市已累计..

大家好,今天来给大家分享床笠是什么意思啊的相关知识,通过是也会对床笠是什么意思啊网络用语相关问题来为大家分享,如果能碰巧解决你现在面临的问题的话,希望大家别忘了关注下本站哈,接下来我们现在开始吧!床上四件套的单款和笠款是什么意思床单:用作床上用品的宽幅面料。由纯棉或混纺纱线,平纹..

大家好,相信到目前为止很多朋友对于兵戈游戏是什么意思和兵戈游戏是什么意思网络用语不太懂,不知道是什么意思?那么今天就由我来为大家分享兵戈游戏是什么意思相关的知识点,文章篇幅可能较长,大家耐心阅读,希望可以帮助到大家,下面一起来看看吧!“宾戈”是什么游戏?“宾戈”有点类似于“OX”的..

很多朋友对于今日生猪价格网络行走表和今日生猪价格走势图不太懂,今天就由小编来为大家分享,希望可以帮助到大家,下面一起来看看吧!猪肉产品各渠道备货充足,十一期间价格整体平稳,猪肉价格取决于什么?前腿肉16.7元/斤,冷冻猪肋排39.9元/斤……住在北京市房山区的杨女士准备十一前夜备些猪肉,虽..

很多朋友对于梦到故去的奶奶变僵尸什么意思和梦到死去的奶奶尸变不太懂,今天就由小编来为大家分享,希望可以帮助到大家,下面一起来看看吧!梦到死去得姥姥变成了僵尸是什么意思僵尸是某种情绪的表现形式。僵尸,看上去没有血,他们在精神上已经变得冷漠,这样的人对整个生活已经麻木,完全把自己内心..

来源:中国青年报近日,多条网络谣言在网络传播,上海连发辟谣。 男子坐皮划艇从浦东偷渡到浦西被抓?真相来了3月28日是上海开启新一轮核酸筛查的首日,当晚开始,一..

来源:中国青年报近日,多条网络谣言在网络传播,上海连发辟谣。 男子坐皮划艇从浦东偷渡到浦西被抓?真相来了3月28日是上海开启新一轮核酸筛查的首日,当晚开始,一..

大家好,今天本篇文章就来给大家分享钮祜禄是什么梗,以及钮祜禄是什么意思网络用语对应的知识和见解,内容偏长哪个,大家要耐心看完哦,希望对各位有所帮助,不要忘了收藏本站喔。钮祜禄是什么梗钮祜禄梗的意思1、钮祜禄梗是当有人被冠上“钮祜禄”的姓氏,则说明她已经单纯不再,变得很有心机了。2、..

曾几多时在《龙的心》中他也是茶壶盖发型和弱智设定。这一次也算是致敬已经是的经典《龙的心》。昔时新艺城的《搭错车》大卖以后,洪金宝也想拍一个温情的题材,恰好成龙也..

原始社会和谐社会最主要标志是什么?远古所说的路不拾遗、夜不闭户是不是和谐社会呢?尧舜治国,天下归心,是不是和谐社会呢?和谐的含义仅仅是生活富裕吗?仅仅是人人有饭..

大家好,今天本篇文章就来给大家分享唯粉是什么意思,以及唯粉是什么意思网络用语对应的知识和见解,内容偏长哪个,大家要耐心看完哦,希望对各位有所帮助,不要忘了收藏本站喔。网络上的唯粉和毒唯是什么意思 网络上的唯粉和毒唯的意思1、“唯粉”(又称“唯饭”),网络流行语。饭圈用语,意思..

本文由 FreeBuf 来源发布

FreeBuf周报|美当局称已捣毁僵尸网络RSOCKS;Facebook面临集体诉讼

评论问答