WannaCry的勒索攻击还未结束,曾公布NSA攻击工具引发此次全球性网络勒索灾难的骇客组织Shadow Brokers,再次发声表示将从6月起以订阅方式出售更多零时(0-days)攻击程序。

在博客中,Shadow Brokers指出,从下个月起,将考虑通过月度付费的订阅模式,为付费会员提供专属的泄露信息。而且会员可以拥有自主的使用权。

  Shadow Brokers发博客扬言兜售新漏洞攻击工具

根据Shadow Brokers介绍,之后出售的泄露信息覆盖面将更广,包括:

针对浏览器、路由器和智能手机的漏洞;

针对操作系统的漏洞,包括Windows 10的;

从银行和使用Swift国际汇款网络泄露出的数据;

从俄罗斯、中国、伊朗、朝鲜窃取的核导弹项目的网络信息等等。

  6月份出售的泄露信息覆盖面将更广

虽然上述信息的真实性还有待证实,不过从此前Shadow Brokers泄露出的EternalBlue“永恒之蓝”(搭载WannaCry勒索软件的漏洞攻击工具),以及DoublePulsar攻击模块(通过该模块可对操作系统植入后门)造成的重大影响可以看出,该骇客组织的确掌握了一些“核弹”级别的网络攻击工具。因此各界需要对其重点关注,以避免下一个WannaCry事件的出现。

本文转自d1net(转载)

Shadow Brokers扬言兜售新漏洞攻击工具相关推荐

  1. 深入调查 Angler 漏洞攻击工具(EK)

    virustracker · 2016/01/22 12:54 blogs.sophos.com/2015/07/21/- 0x00 前言 在过去的几年中,犯罪分子广泛地采用EK(漏洞攻击工具)来实施 ...

  2. Go新漏洞管理工具: govulncheck

    我们很高兴地宣布 Go 对漏洞管理的最新支持,这是我们为帮助 Go 开发者了解可能影响他们的已知漏洞而迈出的第一步. 这篇文章概述了这个项目的当前状况和后续计划. 概览 Go 提供的工具可以分析你的代 ...

  3. 暴力破解攻击工具汇总——字典很关键,肉鸡也关键

    lasercrack是一款爆力破解工具,ruby写的,现如今市面上常见的暴力工具如hydra,medusa都有着不错的破解效率. 破解RDP的软件也有很多,比如ncrack和Fast RDP Brut ...

  4. XSS漏洞自动化攻击工具XSSer

    XSS漏洞自动化攻击工具XSSer XSS是Web应用常见的漏洞.利用该漏洞,安全人员在网站注入恶意脚本,控制用户浏览器,并发起其他渗透操作.XSSer是Kali Linux提供的一款自动化XSS攻击 ...

  5. Mirai 新变体利用严重漏洞攻击网络安全设备

     聚焦源代码安全,网罗国内外最新资讯! 编译:奇安信代码卫士团队 一款新型僵尸网络的作者正在攻击受严重漏洞影响的联网设备,其中一些漏洞还影响网络安全设备. 这些攻击仍然在进行,而且使用的是公开披露的 ...

  6. Adobe新漏洞 金山清理专家急推专补工具

    4月29日全球最流行办公软件之一AdobeReader再爆漏洞,含有此漏洞的AdobeReader版本分布非常广泛,从8.1.4到9.1的所有版本均有涉及.金山反毒霸专家李铁军指出,由于国内普通网民很 ...

  7. Shadow Brokers 公布 2.1 万美元的 0day 订阅服务

    神秘黑客组织 Shadow Brokers 宣布将向支付 2.1 万美元 0day 订阅服务的个人公布最新一批的 NSA 工具,这一声明给全世界的白帽子黑客或安全研究人员造成了一场伦理危机. 一方面, ...

  8. 绿盟科技网络安全威胁周报2017.15 建议关注方程式组织泄漏大量针对Windows攻击工具...

    绿盟科技发布了本周安全通告,周报编号NSFOCUS-17-15,绿盟科技漏洞库本周新增78条,其中高危48条.本次周报建议大家关注 方程式组织泄漏大量针对Windows攻击工具 .虽然微软发布公告称绝 ...

  9. 02-扫盲篇-操作系统常见安全漏洞攻击方式及操作系统用户权限分析

    文章目录 操作系统常见安全漏洞攻击: WINDOWS操作系统用户权限分析 LINUX操作系统用户权限分析 Linux的单用户多任务 Linux的多用户多任务 用户(user)和用户组(group) 用 ...

最新文章

  1. 安全审计产品发展现状与趋势分析
  2. php header x-auth-token,使用Angular 2正确设置Header X-Auth-Token
  3. [python知识] 爬虫知识之BeautifulSoup库安装及简单介绍
  4. CentOS学习笔记--程序管理
  5. 简单粗暴的肢体语言解读攻略 | 今日最佳
  6. python第k序列元素查找_Python寻找第k小的元素
  7. SpringBoot2.x RabbitMQ Nacos Nacos-Config
  8. navicat 将自增长字段重置(重新从1开始)的方法
  9. 分布式任务队列:Celery使用记录
  10. php lwm2m,理解COAP/LWM2M/MQTT协议和TCP/UDP协议的关系
  11. 安全生产知识竞赛答题小程序
  12. mac系统如何设置定位服务器,使用[查找我的 Mac]定位和查找Mac电脑的具体位置
  13. 使用LIME解释CNN
  14. iOS-音频 + 视频
  15. html验证座机号码_js验证输入是否为手机号码或电话号码示例
  16. MT940银行对账单怎么解析呢
  17. SQL Prompt v5.3.0.3
  18. 一分钟搞懂中小型企业网络架构
  19. 观察者模式C#实现实例(二)
  20. Datawhale组队学习-金融时序数据挖掘实践-Task01数据探索与分析

热门文章

  1. Boost:libbz2.dll测试程序
  2. DCMTK:将轮廓数据添加到RT结构集中的测试程序
  3. VTK:非结构化网格之ClipUnstructuredGridWithPlane
  4. VTK:PolyData之Curvatures
  5. VTK:网格之CellEdges
  6. C++实现cut rod切杆算法(附完整源码)
  7. C++空指针访问成员函数
  8. IntelliJ IDEA 2017.01配置jdk和tomcat
  9. Ibatis动态(dynamic)查询
  10. EasyUI表单验证,自定义插件验证,自定义js插件验证,远程验证,常见手机号,中英文,qq等验证规则验证