凯伦·弗兰克尔| 2016 年 3 月 2 日
一项旨在引诱暗网用户窃取虚假银行信息的实验发现,大多数黑客开始连接到其他应用程序,下载和破解加密文件,并试图隐藏他们的踪迹。该实验名为“Cumulus 项目”,其目标是帮助各组织了解机密数据被盗后会发生什么情况。该实验由数据保护公司 Bitglass 进行,其结果发表在《你的数据在哪里?》报告《Where's Your Data?》中。 (“你的数据在哪里?”)Bitglass 的研究人员为一名虚构的零售银行员工、一个虚假的银行门户网站以及一个包含真实信用卡信息的 Google Drive 帐户创建了一个数字 ID。这样一来,看起来就好像这位不存在的员工的 Google Drive 凭证已被窃取,成为更大规模网络钓鱼活动的一部分。研究人员将据称是钓鱼的 Google Apps 凭证泄露到暗网,并开始监控虚假员工的在线账户活动。黑客们并不知道他们的 Google Drive 活动已被监控了一个月,并且隐藏的 Bitglass 标签已嵌入到他们的文件中。接下来发生的事情是这样的。
Windows 10 将获得新的网络攻击保护
安德烈·科列索夫| 2016 年 3 月 2 日
微软宣布,将借助新的 Windows Defender 高级威胁防护 (ATD) 服务加强其桌面操作系统企业用户对外部威胁的保护,该服务将通过系统内置的客户端软件与 Windows 10 进行交互。之前在 Exchange Online 和 Office 365 中测试过的技术将用于保护。安全性将基于从 Windows 计算机收到的信息在云端进行智能分析,从而快速识别可疑异常并向客户端设备发出适当的建议。同时,企业用户或IT管理员将自行决定哪些计算机需要连接到新的保护系统,哪些不需要。微软保证该服务只会收集 希腊电报数据 匿名信息。
Windows Defender ATD 目前正在多个大型组织中以封闭模式进行测试,总计算机数量约为五十万台。微软承诺将在不久的将来作为 Windows Insider 计划的一部分提供该云服务的预览版,然后在公开版本中继续进行 Beta 测试。