Shadow Brokers扬言兜售新漏洞攻击工具

简介:

WannaCry的勒索攻击还未结束,曾公布NSA攻击工具引发此次全球性网络勒索灾难的骇客组织Shadow Brokers,再次发声表示将从6月起以订阅方式出售更多零时(0-days)攻击程序。

Shadow Brokers扬言兜售新漏洞攻击工具

在博客中,Shadow Brokers指出,从下个月起,将考虑通过月度付费的订阅模式,为付费会员提供专属的泄露信息。而且会员可以拥有自主的使用权。

Shadow Brokers扬言兜售新漏洞攻击工具

  Shadow Brokers发博客扬言兜售新漏洞攻击工具

根据Shadow Brokers介绍,之后出售的泄露信息覆盖面将更广,包括:

针对浏览器、路由器和智能手机的漏洞;

针对操作系统的漏洞,包括Windows 10的;

从银行和使用Swift国际汇款网络泄露出的数据;

从俄罗斯、中国、伊朗、朝鲜窃取的核导弹项目的网络信息等等。

Shadow Brokers扬言兜售新漏洞攻击工具

  6月份出售的泄露信息覆盖面将更广

虽然上述信息的真实性还有待证实,不过从此前Shadow Brokers泄露出的EternalBlue“永恒之蓝”(搭载WannaCry勒索软件的漏洞攻击工具),以及DoublePulsar攻击模块(通过该模块可对操作系统植入后门)造成的重大影响可以看出,该骇客组织的确掌握了一些“核弹”级别的网络攻击工具。因此各界需要对其重点关注,以避免下一个WannaCry事件的出现。

本文转自d1net(转载)

相关文章
|
安全 网络安全 PHP
网络安全-RCE(远程命令执行)漏洞原理、攻击与防御
网络安全-RCE(远程命令执行)漏洞原理、攻击与防御
659 0
网络安全-RCE(远程命令执行)漏洞原理、攻击与防御
|
11月前
|
消息中间件 存储 安全
|
12月前
|
安全 算法 Linux
Cobalt Strike <=4.7 xss复现和NTLM V2窃取(不会RCE)
Cobalt Strike <=4.7 xss复现和NTLM V2窃取(不会RCE)
120 0
|
供应链 安全 IDE
Jira Seraph 中的身份验证绕过漏洞(CVE-2022-0540)
Jira Seraph 中的身份验证绕过漏洞(CVE-2022-0540)
|
JSON 供应链 Kubernetes
argo-cd身份验证绕过(CVE-2022-29165)
argo-cd身份验证绕过(CVE-2022-29165)
argo-cd身份验证绕过(CVE-2022-29165)
|
负载均衡 安全 Go
【漏洞预警】F5 BIG-IP iControl REST 身份验证绕过漏洞(CVE-2022-1388)
【漏洞预警】F5 BIG-IP iControl REST 身份验证绕过漏洞(CVE-2022-1388)
505 0
【漏洞预警】F5 BIG-IP iControl REST 身份验证绕过漏洞(CVE-2022-1388)
|
云安全 安全 网络安全
蠕虫利用新公开的Confluence RCE漏洞进行大规模攻击,用户应尽快修复
4月10日下午,阿里云安全监测到一起使用Confluence RCE漏洞(CVE-2019-3396)进行大规模攻击的蠕虫事件,并快速作出响应处理。Confluence是一个专业的企业知识管理与协同软件,可用于构建企业wiki。
16837 0
|
监控 MySQL 关系型数据库