警惕!黑客盯上高校和研究机构勒索软件成主要威胁
柏林自然历史博物馆去年10月遭到勒索软件攻击。图片来源:《自然》网站 去年10月,德国柏林自然历史博物馆惨遭网络攻击。该馆科学家无法获得工作所需的数据和程序,导致项目被搁置,研究暂时陷入停滞状态。几个月后,系统才逐渐恢复。 德国柏林自然历史博物馆并非唯一遭受网络攻击的科研机构。此类攻击都与勒索软件有关,在研究机构支付赎金前,其数据或系统会被锁定。 英国《自然》网站在6月13日的报道中指出,针对科研机构的网络攻击日益猖獗,可能对学术研究造成严重影响。一旦研究项目被搁置,学生入学被推迟,研究人员的心理健康势必会受到影响。未被攻击的科研机构应未雨绸缪,提前做好应对措施。 网络攻击与日俱增 针对柏林自然历史博物馆近期遭受的网络攻击事件,该博物馆馆长约翰内斯·沃格尔表示,在他长达13年的职业生涯中,这是一次令他感到最为痛苦的经历。该博物馆是全球最大的科学博物馆之一,研究人员专注于古生物学、地质学和遗传学等领域的研究。 据《自然......阅读全文
警惕!黑客盯上高校和研究机构-勒索软件成主要威胁
柏林自然历史博物馆去年10月遭到勒索软件攻击。图片来源:《自然》网站 去年10月,德国柏林自然历史博物馆惨遭网络攻击。该馆科学家无法获得工作所需的数据和程序,导致项目被搁置,研究暂时陷入停滞状态。几个月后,系统才逐渐恢复。 德国柏林自然历史博物馆并非唯一遭受网络攻击的科研机构。此类攻击都与勒索软
警惕!黑客盯上高校和研究机构,勒索软件成主要威胁
柏林自然历史博物馆去年10月遭到勒索软件攻击。图片来源:《自然》网站去年10月,德国柏林自然历史博物馆惨遭网络攻击。该馆科学家无法获得工作所需的数据和程序,导致项目被搁置,研究暂时陷入停滞状态。几个月后,系统才逐渐恢复。德国柏林自然历史博物馆并非唯一遭受网络攻击的科研机构。此类攻击都与勒索软件有关,
网络黑客攻击瞄准研究机构并带来毁灭性影响
去年10月,德国柏林自然历史博物馆遭到网络攻击,研究陷入停滞。该博物馆在古生物学、地质学、遗传学等领域开展研究。科学家无法获得工作所需的数据和程序,导致项目被搁置,学生陷入困境。几个月后,系统才重新在线。据《自然》报道,柏林自然历史博物馆并非个例。在过去的一年里,网络攻击波及德国及其他国家的研究机构
多所研究机构遭黑客攻击,数百万条个人信息被泄露
这是每个研究人员最可怕的噩梦。一封陌生的邮件,一条未知的链接,不经意地挪动鼠标点击它时,积攒多年的实验室数据就会立刻被加密,打不开了。在这一场病毒感染中,“0号病人”诞生了。近些年来,一些黑客组织向世界知名大学和研究中心发起了网络安全攻击。这份曾遭受过黑客入侵的学术机构名单令人感到震惊,其中包括美国
首个民办高校质管研究机构落户西安
9月2日,由陕西省西安市质监局与西安欧亚学院联合共建的西安质量管理研究院在西安欧亚学院正式挂牌成立。据悉,这是全国首个在民办院校成立的质量管理研究机构。 据了解,自西安市实施质量强市战略、开展创建全国质量强市示范城市以来,积极探索质量人才队伍建设的创新模式,围绕素质提升开展多层次质量教育活动,
我国研发出勒索病毒防御软件-能阻止破坏文件
近日,“永恒之蓝”蠕虫勒索病毒肆虐全球,百余个国家上千家企业及公共组织遭到攻击,经济损失不可估量。我国也未能幸免,多个行业网络受到影响。面对来势汹汹的勒索病毒,我国自主研发出防御软件,能有效阻止已知和未知的勒索病毒破坏文件。 尽管目前勒索病毒的传播已经呈现下降趋势,但黑客组织近期声称或将从今年
勒索病毒WannaCry样本分析(二)
2.1.2. 如果上述域名无法访问,则会安装病毒服务,服务的二进制文件路径为当前进程文件路径,参数为:-m security,并启动服务。2.1.3. 释放资源到C:\WINDOWS目录下的tasksche.exe(该程序是勒索病毒),并将其启动。2.1.4. 蠕虫病毒服务启动后,会利用MS
勒索病毒WannaCry样本分析(三)
公网传播主要代码如下图,病毒会随机生成IP地址,尝试发送攻击代码。SMB漏洞攻击数据包数据,如下图所示:Worm病毒的PE文件中包含有两个动态库文件,是攻击模块的Payload,分别是:x86版本的payload,大小0x4060和x64版本的payload,大小0xc8a4。两个Paylo
勒索病毒WannaCry样本分析(四)
完整的攻击Payload的资源如下图,资源中的第一个DWORD是病毒大小,之后就是病毒本身。然后使用MS17-010漏洞,通过APC方式注入动态库到被攻击计算机的Lsass.exe,并执行Payload动态库的导出函数PlayGame,该函数非常简单,功能就是释放资源“W”到被攻击计算机“C
勒索病毒WannaCry样本分析(一)
一、综述5月12日,全球爆发的勒索病毒WannaCry借助高危漏洞“永恒之蓝”(EternalBlue)在世界范围内爆发,据报道包括美国、英国、中国、俄罗斯、西班牙、意大利、越南等百余个国家均遭受大规模攻击。我国的许多行业机构和大型企业也被攻击,有的单位甚至“全军覆没”,损失之严重为近年来所
勒索病毒WannaCry样本分析(五)
3) u.wnry,解密程序,释放后名为@WanaDecryptor@.exe。4) b.wnry勒索图片资源。5)s.wnry,包含洋葱路由器组件的压缩包。病毒作者将勒索服务器搭建在”暗网”,需要通过tor.exe和服务器进行通信。6)c.wnry,洋葱路由器地址信息。7)t.wnry,解
勒索病毒WannaCry样本分析(六)
则会将当前文件路径加入到文件操作列表中,在遍历文件结束后一并进行文件操作。代码如下图:对于每个需要加密的文件,都会调用CryptGenRadom随机生成AES密钥,之后使用Session Key中的RSA公钥对AES密钥进行加密,存放在加密后的数据文件头中,之后将原始文件数据用该AES密钥进
黑客盯上生物科技
据纽约时报报道,为了获取临床试验等相关信息,黑客们已经瞄准上市医疗和制药公司的员工超过一年,这将影响全球市场。 网络安全公司火眼(FireEye)报告了这个问题,受影响的公司中有一半属于生物科技类的公司,但没有披露受影响的公司清单。此外,根据报道FireEye称这些黑客为“新一代”。 黑客的
窃取CRISPR的免疫“黑客”
英属哥伦比亚大学的研究人员发现,一种感染主要淡水细菌的病毒使用“偷来”的CRISPR劫持宿主的免疫系统。这种病毒黑客在控制宿主免疫系统之后,迅速给系统打上补丁,以确保其他黑客无法闯入。这项研究发表在美国微生物学会旗下的mBio杂志上。 细菌一直在与病毒或入侵核酸进行斗争,为此它们演化出了多种防
职业索赔敲诈勒索?洛阳出手了!
假借“维权”,实则恶意举报敲诈勒索商家牟利。近年来,职业索赔逐渐呈现出团队化、专业化、规模化的特征和趋势,不仅让商家苦不堪言,且职业索赔人滥用投诉举报等权利,挤占了有限的行政资源和司法资源。对这样的行为,河南省洛阳市出手了! 图片 记者8月15日从洛阳市市场监管局获悉,为大力遏制以“维权”“
两会简讯|中小微企业数字安全
“在产业数字化转型的进程中,大量中小微企业积极拥抱数字技术,通过数字化转型提高产品竞争力和运营效率。但是,中小微企业数字安全得不到足够重视,普遍缺乏安全能力,可能成为数字安全屏障的短板。”在 2022 年全国两会上,全国政协委员、360集团创始人周鸿祎提出,在万物互联时代,中小微企业是供应链攻击的“
基因“黑客”要种定制庄稼
当来自全球的作物工程师日前聚集在英国伦敦时,他们的研究目标颇为宏大:培育更高效利用水分的水稻、需要更少肥料的谷物以及由增强光合作用提供动力的超高产木薯。 作物工程联盟研讨会的150名与会者带来了各种想法以及分子工具。多亏了合成生物学和自动化技术的发展,若干项目已拥有1000多个经过改造的基因和
生物黑客玩转生命密码
地球上破坏性最强的力量潜藏于DNA中。不信?2009年,猪流感爆发不过5天,寄生在猪身上的这种病毒只是换了换几个基因的位置,就让墨西哥全国瘫痪了。学校放假,教堂关门,就连墨西哥城著名的墨西哥独立日游行都被迫取消了。 在美国,感染新型病毒的几十例流感患者使航空公司股价大跌。权威评论员也念叨着
Nature:摆弄CRISPR的生物黑客
完全未接受过正规的科学训练,但这却并未能阻止Johan Sosa去涉足最强大的一种分子生物学工具。3年前,科学家们开发出了这一称作为CRISPR的技术来靶向改造DNA。Sosa现已利用CRISPR完成了几项试管实验。他希望下周能够在酵母中尝试这种方法,并在迟些时候将之应用于模式植物拟南芥。 C
基因黑客建立迄今最大家谱
利用来自在线家谱网站的数据,一个著名的“基因黑客”创建了可能是迄今为止最大的家谱。这一团队如今计划利用这些数据——包括一个能够回溯到15世纪的由1300万名个体构成的超级谱系——分析复杂基因特质的遗传,例如寿命和面部特征。 除了为全世界最大的家庭团聚提供邀请名单之外,由计算生物学家Yani
达芬奇家居称遭央视记者勒索100万
达芬奇总经理潘庄秀华情绪激动,泪洒现场 央视记者采访意大利卡布丽缇被偷拍 达芬奇家居“造假门”事件变得越来越扑朔迷离了。昨天,财新《新世纪》周刊报道称,达芬奇自称“汇”了100万元摆平“造假门”,这让公众把视线重新回到最初揭开“达芬奇密码”的央视记者身上。 对此,昨晚达芬奇家居
欧洲天然气管道遭受了攻击,泄露大量数据
在7月25日宣布其子公司遭到勒索软件攻击后,总部位于卢森堡的能源供应商Encevo在几天后跟进更新,团队目前正在调查所造成的损害程度。Creos Luxembourg SA在卢森堡大公国拥有并管理电力网络和天然气管道。在此岗位上,公司规划、建设和维护其拥有或负责管理的高、中、低压电网和高、中、低压天
俄欧激辩天然气回流-乌克兰抗议能源勒索
俄罗斯、乌克兰、欧洲联盟三方能源部长26日聚首德国柏林,磋商俄方暂缓对乌克兰“断气”的可能性。不过,三方会议还没开,俄罗斯和居中斡旋的欧盟已经打起嘴架。 手握天然气筹码的俄罗斯能源部长亚历山大·诺瓦克底气十足,警告欧盟不要把俄罗斯出口欧盟的天然气再出口给乌克兰,指认这一行为违反供气协议。而欧盟
专家:警惕不道德使用ChatGPT的潜在威胁
作为一款基于文本的问答式机器人(或称聊天机器人),ChatGPT因广泛应用先进的AI技术而备受关注。从准确修复编码错误、生成烹饪食谱、创建3D动画到制作完整的歌曲、撰写小说和学术论文,ChatGPT展现了人工智能(AI)的惊人能量。然而,有专家提出,人们可以利用诸如ChatGPT等AI工具便捷自己的
黑客能通过脑电波“窃取”耳机用户密码
物理学家组织网日前报道了一项最新研究,提醒头戴式脑电波监测耳机(EEG)用户,黑客可以通过检测其脑电波来猜测密码。 EEG耳机允许用户仅用大脑就能控制机器人玩具或玩视频游戏,市场上只有少数这样的产品,价格从150美元到800美元不等。这些新兴脑机接口设备虽然为普通用户提供了巨大的机会,但不可否
重回《黑客帝国》,你选择“真实”还是“虚拟”
1999年,《黑客帝国》一经上映,就被誉为科幻电影的封神之作。2003 年,又连续推出了两部续集。2022年初,《黑客帝国》“矩阵”重启,无论它是否能够推陈出新,科幻影迷们都不会错过这次重聚。回溯23年前,《黑客帝国》刚出现时,电影中的人类希望挣脱虚拟的控制,回归现实;然而到了第四部,人类正在适应现
“生物黑客”是一群怎样的存在
美国国家航空航天局(NASA)前研究人员Josia Zayner上传的一段往自己身上注射CRISPR蛋白的视频,近日已经被观看近10万次。虽然Zayner对其左臂肌肉发生变化的可能性“持怀疑态度”,国内生物界学者也纷纷认为这是个“噱头”,但无疑,以Zayner为代表的“生物黑客”却因此被更多人知
元宇宙视野下的《黑客帝国:矩阵重启》
“矩阵”(Matrix)指的是复数或实数集合构成的方阵。美国科幻电影《黑客帝国》三部曲(1999-2003)借用这个数学术语命名幻想中依托信息科技、生物科技、能源科技等建成的基础设施(即“母体”),其特色之一是利用人体电池发电。它由高度智能化、人格化的计算机系统所支配,建立了对于人类的统治。人类幸存
生物黑客或改变生活:手臂内置芯片可开门
核心提示:生物黑客就是把身体看作是一部能够适应各种试验和通过大脑去探索世界的简单机器的人。在其看来,身体是伟大的,但也是可以改变的。 参考消息网8月11日报道 外媒称,黑客总是与一些负面的东西相关。这或许是那些偷偷进入别人的设备、非法盗取信息的人给人们留下的印象。但是这种感觉已经悄然发生变
攻破大脑“防火墙”的细菌“黑客”抓住了
如果将大脑看作是一个高级程序系统,血脑屏障就是这个系统中的“防火墙”——它将大脑实质性组织与外周的循环系统阻隔开来,从而阻止了有害物质侵入中枢神经系统。然而,当出现病原体感染或系统性炎症时,“防火墙”也会遭到“黑客”的破坏。比如革兰氏阴性菌感染引起败血症后,炎症会攻破血脑屏障,加剧相关脑病的发展。“