星洲网
星洲网
星洲网 登入
Newsletter|星洲网 Newsletter 联络我们|星洲网 联络我们 登广告|星洲网 登广告 关于我们|星洲网 关于我们 活动|星洲网 活动

ADVERTISEMENT

ADVERTISEMENT

攻击

1星期前
2星期前
(新加坡6日讯)三名中国籍男子被招入国际网络攻击团伙,在狮城一栋洋房内使用恶意软件攻击国外网站。警方在他们的电脑中找到包括“PlugX”在内的恶意软件,以及外国政府数据,包括哈萨克斯坦政府机构的机密邮件,三人被判处监禁超过28个月。 《联合早报》报道,中国籍被告黄勤政(37岁)、刘宇棋(32岁)和严培建(38岁)各面对五项包括抵触滥用电脑法令、有组织罪案法令和贪污、贩毒和严重罪案(没收利益)法令的控状。他们于昨日5日承认其中四项,法官将另一项纳入考量后,判黄勤政和严培建入狱28个月又一周,刘宇棋入狱28个月又四周。 三名被告在中国是旧识,2022年冠病疫情期间被许亮标(38岁,瓦努阿图籍)招募来新加坡工作,并以虚假信息为三人申请工作准证。 2023年5月,许亮标指示他们收集目标机构或网站的域名和子域名,使用开源工具探测网站的漏洞,根据漏洞程度分类,并尝试通过远程访问木马等恶意软件窃取数据。他们也会从网上下载恶意软件,以及咨询也在新加坡的中国籍黑客孙乔(43岁)等。孙乔与许亮标并非同伙。 许亮标计划经营赌博网站,因此将赌博网站列为目标,以窃取用户个资好投放广告,以及在赌博中取得不公平的优势。许亮标后来有意入侵短信服务公司,以骇入双重认证系统,并锁定中国一家为两大赌博网站德信和WG提供服务的亿美短信公司。 三人清楚自身行为违法,为了不引起注意,他们会避开新加坡网站也尽量避开政府网站。但他们的电脑里针对脆弱域名的讨论中,包含五个涉及澳洲、阿根廷和越南的政府域名,也被发现有哈萨克政府机构的机密邮件;还有菲律宾电力公司的账单,及亿美短信流量数据。 许亮标也安排陈义仁(43岁,中国籍)以3万余元(新币,下同;约9万6169令吉)租下西乃山的一栋洋房供三人干案。2024年9月5日,三人询问薪资后,许亮标向刘宇棋转账价值300万美元(美金;约1257万1890令吉)的泰达币。三人随后平分大部分泰达币,并分一份给孙乔。 新加坡警方于昨日发文告说,三名被告在2024年9月9日的突击行动中落网,当局在他们的设备中查获多种黑客工具和恶意软件,其中包括“PlugX”。他们持有数百种不同的远程访问木马和多个用于实施网络攻击的虚拟机,犯罪规模庞大。 警方在本案起获超过2200万元现金、存款、车辆和加密货币等资产,并对四处总值逾3000万元的房产发出禁止处置令。 控方指尽管这个团伙并未以新加坡作为目标,但被告以新加坡为基地犯罪,仍对新加坡声誉造成损害,尤其是在被告的设备中还发现了与外国政府相关的数据。 法官莎米拉诗里巴蒂下判时说,刑罚必须起到阻吓作用,以维护并巩固新加坡作为安全、可信赖的数码枢纽的地位,也明确无误地向企图在新加坡建立或拓展跨国犯罪活动的人发出警告。 孙乔和陈义仁的案件定2026年1月13日进行认罪聆讯。许亮标则于2023年8月14日离开新加坡,目前仍在逃。(人名译音)
2星期前
4星期前
1月前
2月前
2月前
2月前
2月前
2月前
2月前
WinRAR是一款非常普遍的文件压缩和解压工具,绝大部分的电脑都会有这款工具。此次出现的漏洞属于“路径穿越”(path traversal)漏洞,只要是使用7.12版或更早的WinRAR版本都会遭殃。 骇客组织总会无时无刻不寻找系统漏洞,设法突破防线发动攻击。在7月18日,电脑安全软件公司ESET Research发现,亲俄骇客组织“RomCom”利用WinRAR的零日漏洞(编号:CVE-2025-8088),对Windows电脑用户发动钓鱼攻击,植入恶意程式。 WinRAR是一款非常普遍的文件压缩和解压工具,绝大部分的电脑都会有这款工具。此次出现的漏洞属于“路径穿越”(path traversal)漏洞,只要是使用7.12版或更早的WinRAR版本都会遭殃。 据了解,“RomCom”制作了一个特殊的压缩档,然后将恶意程式伪装在压缩档里面。如果用户使用旧版WinRAR解压该压缩档,恶意程式就会被植入到Windows启动文件夹。此后,每当用户登录系统时,就会自动运行该恶意程式,让骇客能够远程操控用户电脑,窃取敏感数据。 ESET Research指出,这是“RomCom”第三次借助零日漏洞发动攻击。他们是在7月18日至21日发动攻击,然后把目标锁定欧洲和加拿大的金融、制造、国防及物流企业。他们是冒充求职者,然后附上履历压缩档,诱使收件人解压缩。他们所使用的恶意程式包括SnipBot variant、RustyClaw和Mythic agent。 此外,据俄罗斯网络安全公司BI.ZONE透露,当“RomCom”发动攻击后,在7月22日,另一个骇客组织Paper Werewolf也利用WinRAR的零日漏洞展开网络攻击。BI.ZONE发现在一个骇客论坛上曾出现一则广告,发帖者出售一个可以攻击WinRAR的零日漏洞,售价为8万美元。因此怀疑Paper Werewolf可能获取了该漏洞,然后加以修改,用来发动网络攻击。 目前,Rarlab已经在7月30日发布7.13版的WinRAR,修补了这些漏洞。由于WinRAR没有自动更新的功能,用户需到官网(https://www.win-rar.com/)下载最新版本。 更多文章: 【科技简讯】IG转发功能上线,一键帮你涨粉和提高曝光率 【科技简讯】“AI摘要”降低网站点击量?谷歌高管反驳
2月前
3月前
3月前
3月前
校园霸凌其实从幼儿园就已存在,大女儿念幼儿园时,常被某位男生拉头发、书包里的课本被撕,甚至还有一次被剪头发。 园方接到反映后,并确保我不会攻击男生后,安排了我与男孩见面。 我告诉男生大家可以好好做朋友,不可用无理手段骚扰人,并将准备的糖果交给男生。结果当然如预期,也顺利。 任何霸凌着别人的人,也是由小孩长成的,如果不在还是幼苗时给予正确“教育”,未来再犯,等着他的唯有“教训”。 我不确定男生之后是否真的变乖,我肯定的是若小孩依靠和信赖的大人,不在适当时候出手,不但纵容霸凌者,原本需要被保护的小孩也会失望,感觉世界放弃了他。 霸凌与网络犯罪相互牵扯,家庭与学校应成为预防霸凌与网络犯罪的第一道防线。 因此,让教育工作者与学生一起学习,了解网络成瘾带来的危害,长辈则应以身作则,适时对不公事件挺身而出,让幼辈看到这不是多管闲事,而是价值观与正义感的建立,人群中多一些伸张正义之士,社会才不会越来越冷漠和走偏。 投稿须知: ■来稿可电邮([email protected])至本报新山办事处; ■来稿可用笔名发表,但必须附上真实中英文姓名、身份证号码、通讯地址与电话、电邮网址,以及银行帐号(汇稿费用); ■投稿内容不可涉及包括宗教、种族等敏感课题; ■字数限800字; ■编辑对来稿内容,有修整的权力; ■来稿若发现有人工智能(AI)生成超过30%的痕迹,将直接弃用,有关作者未来的投稿也受限制; ■本须知若有未尽善处,本报有权随时增删之。
3月前