FreeBuf早报 | Telegram创始人在法国被捕;公安部详解“网络身份认证”
内容提要
Telegram创始人帕维尔·杜罗夫因涉嫌在Telegram上的犯罪活动在法国被捕。中国公安部澄清互联网身份认证不需要特定的互联网号码或证书。一名俄罗斯公民因进行DDoS攻击被控叛国罪。CrowdStrike在全球IT系统崩溃后面临竞争和批评。Meta识别出伊朗黑客针对美国官员的WhatsApp账户。
延伸解读
网络身份认证:自愿选择而非强制
公安部第一研究所研究员于锐明确表示,用户不是“持证”才能“上网”,网号、网证只是在需要证明身份的场景中提供了一种更安全、方便的选择,原有的身份认证方式仍可继续使用。这意味着网络身份认证并非强制要求,用户可以根据自身需求选择是否使用,且无需担心因未使用而无法上网。
CrowdStrike事件余波:端点安全市场竞争加剧
CrowdStrike因错误更新导致全球IT系统大规模崩溃后,不仅面临客户流失,还遭遇友商落井下石,端点安全市场竞争本就白热化,此次事件可能重塑市场格局。微软将举办安全峰会讨论教训,表明行业正在反思如何避免类似事件,但CrowdStrike的恢复之路仍充满挑战。
恶意软件技术演进:隐蔽性与持久性增强
近期披露的多个恶意软件展现了更高的隐蔽性和持久性。例如,Linux恶意软件“sedexp”使用未包含在MITRE ATT&CK框架中的持久性技术,逃避检测长达两年;内存恶意软件PEAKLIGHT利用微软快捷方式文件攻击Windows;Android恶意软件Copybara通过MQTT协议进行C2通信。这些案例提醒防御者需关注新型攻击手法。
勒索软件攻击:支付赎金并非可靠解决方案
美国无线电中继联盟(ARRL)支付了100万美元赎金以恢复被加密的系统,这再次凸显了勒索软件攻击的严重性。支付赎金不仅助长犯罪,还可能无法保证数据完全恢复。组织应加强备份和防御措施,而非依赖支付赎金来解决问题。
Q&A
Telegram创始人被捕的原因是什么?
Telegram创始人帕维尔·杜罗夫因涉嫌将Telegram用于网络犯罪活动而在法国被捕,可能面临恐怖主义、洗钱和贩毒的指控。
中国公安部对网络身份认证的看法是什么?
中国公安部表示,用户上网不需要特定的互联网号码或证书,身份认证方式仍可继续使用。
CrowdStrike最近发生了什么事件?
CrowdStrike因错误更新导致全球IT系统崩溃,面临竞争和客户流失的压力。
Meta发现了哪些网络安全威胁?
Meta确认伊朗黑客试图入侵美国官员的WhatsApp账户,包括特朗普和拜登的相关人员。
最近有哪些新型恶意软件被发现?
最近发现的恶意软件包括隐形Linux恶意软件“sedexp”和针对macOS用户的“Cthulhu Stealer”。
微软将举办什么活动来应对CrowdStrike事件?
微软将于下个月在华盛顿举办安全峰会,讨论从CrowdStrike事件中吸取的教训。