part.1 大众汽车系统曝安全漏洞 可被远程控制
近期,安全人员报告称大众汽车discover media信息娱乐系统存在安全漏洞,该漏洞可能会使未打补丁的系统遭到ddos攻击。该漏洞起初是由大众汽车的用户发现的,大众汽车之后确认了该漏洞,表示该漏洞是质量问题会及时改进,漏洞的标识为cve-2023-34733。
part.2 西门子能源遭遇勒索软件攻击
近期,clop勒索组织表示盗取了西门子能源公司的数据。clop的常用勒索策略是先在其数据泄露网站上列出公司名施加压力,再是进行数据泄露的操作。西门子证实clop勒索组织利用cve-2023-34362的moveit传输零日漏洞,入侵了西门子。西门子表示,目前暂时还没有关键的数据被盗,业务运营也没有受到影响,目前已采取防御。
part.3 俄罗斯卫星网络被攻击 黑客“声援”瓦格纳集团
近日,匿名黑客组织在telegram发布消息称,已针对卫星电信提供商dozor发起攻击,部分卫星终端设备发生故障,交换机重启,服务器信息已被销毁。dozor主要为俄罗斯电力线路、油田、俄军和联邦安全局(fsb)等提供服务。黑客组织还声称,已经篡改了四个俄罗斯网站,用于发布支持瓦格纳集团的信息。
part.4 台积电遭攻击 黑客威胁索要7000万美元
近期,台湾积体电路制造股份有限公司遭到lockbit黑客组织网络攻击,部分数据泄露。台积电发言人表示本次攻击事件导致与服务器初始设置和配置相关的数据泄露,但客户信息并未受到影响。勒索集团lockbit在其网站上列出了相关数据,并索要7000万美元赎金。lockbit表示,如果台积电不付款,它还将发布密码和登录信息。
part.5 chatgpt被起诉侵犯隐私 索赔30亿美元
近日,16名匿名人士近日向美国加利福尼亚州旧金山联邦法院提起诉讼,称chatgpt在没有充分通知用户或获得同意的情况下收集和泄露了他们的个人信息。他们向微软和openai索赔30亿美元。尽管chatgpt制定了购买和使用个人信息的协议,但该ai仍然系统性地从互联网上的书籍、文章和发帖中窃取了3000亿个单词,包括未经同意获取的个人信息。
part.6 使用成人内容做诱饵 dcrat恶意木马曝光
近期,安全人员发现某黑客通过在网络上以“成人内容”作诱饵,引导用户点击含有木马的网站,并进而入侵用户终端。此木马程序是asyncrat的改造版本dcrat。黑客不只具备窃取用户隐私信息的能力,还能通过插件加密电脑硬盘中的文件。
网络小科普 /knowledge/
你知道如何利用快捷键观看视频吗?
在观看视频时我们会拖动或者倍速,或者利用空格键暂停视频。其实,我们还可以按k键慢放视频,按0键回到开头,按end键直达视频结尾。