FreeBuf早报 | Telegram创始人在法国被捕;公安部详解“网络身份认证”

💡 原文中文,约2100字,阅读约需5分钟。
📝

内容提要

Telegram创始人帕维尔·杜罗夫因涉嫌在Telegram上的犯罪活动在法国被捕。中国公安部澄清互联网身份认证不需要特定的互联网号码或证书。一名俄罗斯公民因进行DDoS攻击被控叛国罪。CrowdStrike在全球IT系统崩溃后面临竞争和批评。Meta识别出伊朗黑客针对美国官员的WhatsApp账户。

🔎

延伸解读

网络身份认证:自愿选择而非强制

公安部第一研究所研究员于锐明确表示,用户不是“持证”才能“上网”,网号、网证只是在需要证明身份的场景中提供了一种更安全、方便的选择,原有的身份认证方式仍可继续使用。这意味着网络身份认证并非强制要求,用户可以根据自身需求选择是否使用,且无需担心因未使用而无法上网。

CrowdStrike事件余波:端点安全市场竞争加剧

CrowdStrike因错误更新导致全球IT系统大规模崩溃后,不仅面临客户流失,还遭遇友商落井下石,端点安全市场竞争本就白热化,此次事件可能重塑市场格局。微软将举办安全峰会讨论教训,表明行业正在反思如何避免类似事件,但CrowdStrike的恢复之路仍充满挑战。

恶意软件技术演进:隐蔽性与持久性增强

近期披露的多个恶意软件展现了更高的隐蔽性和持久性。例如,Linux恶意软件“sedexp”使用未包含在MITRE ATT&CK框架中的持久性技术,逃避检测长达两年;内存恶意软件PEAKLIGHT利用微软快捷方式文件攻击Windows;Android恶意软件Copybara通过MQTT协议进行C2通信。这些案例提醒防御者需关注新型攻击手法。

勒索软件攻击:支付赎金并非可靠解决方案

美国无线电中继联盟(ARRL)支付了100万美元赎金以恢复被加密的系统,这再次凸显了勒索软件攻击的严重性。支付赎金不仅助长犯罪,还可能无法保证数据完全恢复。组织应加强备份和防御措施,而非依赖支付赎金来解决问题。

❓

Q&A

Telegram创始人被捕的原因是什么?

Telegram创始人帕维尔·杜罗夫因涉嫌将Telegram用于网络犯罪活动而在法国被捕,可能面临恐怖主义、洗钱和贩毒的指控。

中国公安部对网络身份认证的看法是什么?

中国公安部表示,用户上网不需要特定的互联网号码或证书,身份认证方式仍可继续使用。

CrowdStrike最近发生了什么事件?

CrowdStrike因错误更新导致全球IT系统崩溃,面临竞争和客户流失的压力。

Meta发现了哪些网络安全威胁?

Meta确认伊朗黑客试图入侵美国官员的WhatsApp账户,包括特朗普和拜登的相关人员。

最近有哪些新型恶意软件被发现?

最近发现的恶意软件包括隐形Linux恶意软件“sedexp”和针对macOS用户的“Cthulhu Stealer”。

微软将举办什么活动来应对CrowdStrike事件?

微软将于下个月在华盛顿举办安全峰会,讨论从CrowdStrike事件中吸取的教训。

🏷️

标签

➡️

继续阅读