據Bitcoinist1月21日報道,在微軟Windows系統中最近發現4個高風險漏洞后,新加坡金融管理局緊急向各金融機構發出警告。
圖片來源:pixabay
基于Windows的銀行機器存在被攻擊的風險
新加坡金融管理局警告稱,在微軟宣布在其Windows7系統中發現49個漏洞后,傳統的金融系統將面臨重大風險。CVE-2020-0601CVE-2020-0609CVE-2020-0610和CVE-2020-0611等4個主要的漏洞將影響所有的Windows用戶。目前微軟已經敦促所有用戶使用最新的補丁更新他們的系統。
微軟MVP劉海峰成為幣星實驗室顧問:據幣星官方消息:新加坡時間4月28日,微軟金牌合作伙伴,微軟MVP 劉海峰特聘成為幣星實驗室技術顧問。劉海峰先生稱:未來十年是數字經濟的新時代,也是無數中小企業蓬勃生長打破壟斷的時代。幣星實驗室力圖打破傳統資本壁壘,為企業創造新的上市賽道,證明其對市場和時代有高度的的洞察力。
幣星實驗室前身是幣星一站式孵化器,團隊由新加坡持牌律師,國際注冊會計師,持牌券商組成,最早在新加坡為企業提供區塊鏈一站式服務。升級為幣星實驗室后,將致力于為全球中小企業提供合規,靈活,經濟的新型上市途徑,為企業提供置信投資者,合法募資,盤活企業資產的全套解決方案。[2020/4/28]
根據媒體CIO的一篇文章,新加坡網絡安全局概述了這些漏洞的嚴重性:
微軟Azure平臺發布全新區塊鏈開發工具:微軟周一發布Azure Blockchain Workbench,為分布式賬本技術的開發人員提供一套新的工具。Workbench提供了“端到端區塊鏈應用的腳手架”,簡化在基于Azure平臺區塊鏈上創建應用的方法,大幅縮短開發時間。[2018/5/8]
“攻擊者可以成功利用CVE-2020-0601漏洞進行中間人攻擊,并進一步解密用戶連接到受影響軟件的機密信息。"
CSA繼續表示:
“如果攻擊者成功利用其他三個漏洞,他們可以運行遠程代碼執行并控制受影響的系統。通過這些控制,他們可以進行惡意活動,未經授權安裝程序。此外,他們還可以創建惡意管理員帳戶來查看、更改或刪除數據。”
微軟宣布入局區塊鏈,將用于分布式識別系統開發: 在微軟加入去中心化身份基金(DIF)合作后,微軟透露計劃將利用區塊鏈技術解決數字身份管理和個人數據安全及用戶隱私所面臨的一些挑戰。近日,微軟在官網宣布,將采用基于區塊鏈的技術,比如比特幣、以太坊的技術,將分布式ID驗證應用于微軟身份驗證應用程序(DID),文章指出與傳統身份識別不同的是,分布式身份識別將不受任何單一的中央機構(政府或科技公司)控制。[2018/2/13]
到目前為止,基于Windows的系統還沒有將私鑰暴露,但威脅在于使用隱蔽的門羅幣挖礦軟件。示例展示了包括擴展名為.wav和.jpeg的文件。在最近的一個案例中,泰勒?斯威夫特的照片被用來發送惡意病。
微軟Windows7存在最大的惡意軟件挖礦風險
雖然最新版本的補丁發布,Windows7的使用仍然存在巨大的風險。GuardicoreLabs的高級網絡安全研究員丹尼爾?戈德伯格認為,該系統極易受到攻擊。他在接受《福布斯》采訪時表示:
“如果企業在終止支持后運行Windows7系統,那么面臨這種基于WAV的攻擊的風險是非常高的,……在本季度結束前,Windows7中還將發現其他漏洞,微軟無法修復這些漏洞,它們很容易被用來進行攻擊。”
如果安裝了Windows7的機器很重要,降低風險的最好建議是讓它們離線,因為如果連上網的話就意味著這些機器可以被利用。
在《福布斯》最近的一篇文章中,微軟發表了一份聲明,建議其4億客戶購買新的個人電腦,而不是升級現有的Windows7軟件。
門羅幣挖礦不再盈利
由于門羅幣挖礦的利潤越來越少,它可能對今年惡意軟件的傳播產生積極影響。到2020年,XMR相對較低的價格加上改進的挖礦算法,可能意味著惡意攻擊將變得不那么流行。即使是運行挖礦軟件的大型僵尸網絡也很難獲得可觀的回報。由于XMR的價格目前在64.68美元左右,以前那種挖掘XMR的激勵開始減弱。
此外,門羅幣網絡過去曾顯示出大量的挖礦活動,結果證明是ASIC礦機。目前,尚不清楚是什么原因導致了門羅幣挖礦活動達到創紀錄的水平。現在一些新的、快速的處理器已經可以滿足這種挖礦需求。門羅幣網絡的哈希率為1.21GH/s,只占是以太坊或比特幣挖礦活動的一小部分。
來源:證券時報 作者:毛軍 隨著春節的日益臨近,A股市場開啟節日模式,滬深兩市周三繼續縮量小幅震蕩,上證指數、深成指小幅下跌,中小板指、創業板指則探底回升微幅上漲.
1900/1/1 0:00:00新加坡出臺了新的支付立法,首次為全球加密貨幣公司提供了申請運營許可證的機會,用于開展其在該國的業務.
1900/1/1 0:00:00近期,芝加哥商品交易所比特幣期權交易量暴漲200%,比特幣衍生品交易再次成為大眾眼中的“牛市敲門磚”.
1900/1/1 0:00:00近日,區塊鏈安全公司成都鏈安科技有限公司宣布獲得多輪融資,共計數千萬人民幣,由聯想創投、復星高科領投,成創投、任子行戰略投資,分布式資本、界石資本、盤古創富等老股東均跟投.
1900/1/1 0:00:00前歐洲央行副行長、法蘭西國家銀行前行長ChristianNoyer表示,盡管目前有50多家央行對央行數字貨幣感興趣,但以消費者為中心的央行數字貨幣可能還需要10年的發展.
1900/1/1 0:00:00來源:經濟觀察網 記者:王涵 1月20日,記者從中國太保處了解,在保險區塊鏈科技方面公司于2019年6月完成了對全球區塊鏈保險聯盟B3i的投資.
1900/1/1 0:00:00