僵尸网络在美国国防部网络中“挖矿”

上个月,一位漏洞赏金猎手发现加密货币挖矿僵尸网络找到了“新家”——美国国防部(DOD)的Web服务器。

作者:星期五, 二月 7, 20206,801
标签:, ,

美国国防部扩展漏洞奖励工作 众测平台扩展到三家

自2016年起美国国防部(DoD)便积极鼓励黑客去黑五角大楼,以期发现国防部系统中的软件漏洞。由于这两年与黑客的合作带来了价值,如今其众包安全工作还将继续深入,合作对象扩展到3家——HackerOne、Synack和bugcrowd。

作者:星期二, 十月 30, 20184,992
标签:, , , ,

9秒猜出管理员口令 美国国防部新武器很容易被黑

美国政府问责局(GAO)报告显示:不需要顶级国家黑客出手就能侵入美国国防部(DoD)的某些武器系统——因为系统保留了默认口令。

作者:星期五, 十月 12, 20182,585
标签:,

陆、海、空三军均被入侵 黑掉五角大楼计划完成

8月12日,美国拉斯维加斯Defcon安全大会上,美国海军陆战队举行了一场针对其面向公众的网站和事业网络服务的现场黑客大赛,为安全人员找出的75个新漏洞发出8万美元奖金。该活动是美国国防部支持,由HackerOne承办的第六个漏洞奖励项目。

作者:星期一, 八月 20, 20182,638
标签:, , ,

美国防部考虑动用核武器报复敌方的大型网络攻击

虽然《2018核态势评估》草案并未特别提及“网络攻击”,但有官员透露,“大型网络攻击”可能触发核反击。以核武器反击大型网络攻击的做法到底是能遏阻攻击还是引发世界末日,我们尚需保持观望。

作者:星期五, 一月 19, 20181,404
标签:, ,

美国“黑了空军”众测项目发现漏洞 进入国防部网络

众测项目“黑了空军2.0”将持续到2018年1月1日,31个国家的人可以参与该项目。截止到目前,国防部已经为其公开系统中发现的3000多个漏洞,付出了30多万美元的奖金。但该部门估测,漏洞奖励项目为其省去了数百万美元的损失。

作者:星期四, 十二月 21, 20172,166
标签:, , ,

美国国防部向黑客开放 数千漏洞被修复

很多安全专家一直批判政府误解了网络安全的运作机制,研究人员和关注安全的公民无法揭露自己发现的漏洞,才会导致政府(或任意机构)更不安全。我们正试图抛弃戴墨镜穿连帽衫在地下室入侵系统的黑客既定印象,尝试建立白帽黑客人设。

作者:星期五, 十一月 17, 20173,028
标签:, ,

忘记密码