本周的「FreeBuf周报」总结了本周的热点资讯、安全事件、一周好文和省心工具。热点资讯包括网络安全成为两会热议话题、黑客工具可解锁特斯拉、德国警方关闭地下犯罪市场、98%的企业与安全事件有关、AI对美国选举的影响。安全事件包括黑客冒充美国政府机构进行网络欺诈、德国国防部文件密码简单易破解、针对PLC的恶意软件发布、乌克兰攻破俄罗斯国防部服务器、微软GitHub遭大规模攻击。好文包括iOS面部识别数据被窃取、CrowdStrike全球威胁报告、个人信息去标识化指南。省心工具包括代码压缩工具ASM-Guard、活动目录环境枚举工具SOAPHound、敏感凭证检测工具LEAKEY。
德国警方逮捕了网络犯罪地下市场幕后操纵者,并查封了其网站域名。该论坛涉及销售网络犯罪工具、毒品和武器,注册用户达18万人。执法部门逮捕了三名涉嫌管理该平台的人员。
德国警方摧毁了德语网络黑市Crimemarket,逮捕了6人,其中主犯年仅23岁。警方已追踪该黑市数年,逮捕了102名犯罪分子。该网站已被查处,但子论坛仍可访问,可能是为了钓鱼获取更多犯罪分子信息。
德国警方在美国联邦调查局和荷兰警方的帮助下,与乌克兰警方合作,成功逮捕DoppelPaymer勒索软件组织的两名关键人物。据统计,该组织自2019年6月以来全球至少有601个受害单位,其中最突出的受害者是德国杜塞尔多夫的大学医院,攻击导致一名妇女患者死亡,受害者在2019年5月至2021年3月期间为DoppelPaymer勒索软件支付了至少4000万欧元。
完成下面两步后,将自动完成登录并继续当前操作。