硬核观察 #323 REvil:有史以来最大的一次全球勒索软件攻击
创始人
2024-03-02 07:41:49
0

REvil:有史以来最大的一次全球勒索软件攻击

此次 REvil 通过 Kaseya VSA 供应链进行的勒索攻击已经影响到了 17 个国家的数千客户,大部分都是小型企业。这此事件被称之为“有史以来最大的一次全球勒索软件攻击”。Kaseya 公司周五呼吁客户立即关闭他们的 VSA 服务器,并在周日表示,希望在未来几天内推出补丁。据美联社采访的专家称,这些攻击可能是为了利用美国庆祝建国的三天周末。

一个好的迹象是,在过去的 48 小时内,从互联网上可以到达的 Kaseya VSA 实例的数量已经从超过 2200 个下降到最后一次扫描中的不到 140 个

正如我们昨天说到的,利用供应链进行的勒索攻击难以防范,也会愈演愈烈。

自由软件基金会宣布改进董事会治理的下一步举措

FSF 董事会宣布,他们聘请了一位专业顾问,以帮助自由软件基金会设计和执行所需的变革。将在半年内实现:一个透明的由社区支持的确定新董事会成员和评估现有董事会成员的过程;一份明确列出所有董事会成员责任的董事会成员协议;一套道德准则,阐明 FSF 的价值观;更加集中和精简的董事会程序。

FSF 董事会还在评估自 2002 年以来对其章程的首次修改建议。这些修订的目标是确保用户自由不会因董事会、成员或敌对法庭的变化而受到影响,特别是关注各种 GPL 许可证的未来。

作为最老牌的自由软件方面的基金会,FSF 在开放治理方面却并不“先进”,很高兴 FSF 能看到并改进这一点。

著名开源软件被收购后开始收集用户数据

著名开源音频处理软件 Audacity 于两个月前被一家叫作 Muse Group 的公司收购。该公司同时还拥有其它著名音乐电子项目。一个月前其隐私政策的变化显示该工具正在收集其用户的数据,并与其他公司共享,同时还将数据发送到俄罗斯。虽然 Audacity 并不是一个手机应用,但程序设计者依然试图利用该软件从用户电脑上获取数据。

在各大开源社区中出现了许多愤怒的回应,GitHub 和 Reddit 上的用户纷纷呼吁尽快分叉该软件。

当一个开源软件易主之后,对它之前积累的信任需要重新评估。

相关内容

不使用FSFindFold...
要定位MacOS X框架文件夹,可以使用以下方法:使用NSFile...
2024-12-28 18:01:42
病毒和勒索软件的区别
病毒和勒索软件都是计算机安全领域常见的威胁,但它们之间有一些不同之...
2024-12-18 05:31:23
被勒索软件感染后为何会有双...
双重扩展名是勒索软件常见的一种行为,它的原因是为了掩盖真正的文件类...
2024-11-28 19:32:29
Linux移除部分俄罗斯维...
Linux移除部分俄罗斯维护者,违反开源和自由软件精神吗? 先说答...
2024-10-28 17:57:22
asyncwithfsfi...
问题可能出现在代码中缺少保存文件的步骤。下面是可能会导致这个问题出...
2024-09-21 10:31:28
硬核观察 #1136 约翰...
约翰·卡马克认为人工智能部分归功于他的《雷神之锤》给世界带来第一人...
2024-03-02 17:27:08

热门资讯

Helix:高级 Linux ... 说到 基于终端的文本编辑器,通常 Vim、Emacs 和 Nano 受到了关注。这并不意味着没有其他...
使用 KRAWL 扫描 Kub... 用 KRAWL 脚本来识别 Kubernetes Pod 和容器中的错误。当你使用 Kubernet...
JStock:Linux 上不... 如果你在股票市场做投资,那么你可能非常清楚投资组合管理计划有多重要。管理投资组合的目标是依据你能承受...
Epic 游戏商店现在可在 S... 现在可以在 Steam Deck 上运行 Epic 游戏商店了,几乎无懈可击! 但是,它是非官方的。...
《Apex 英雄》正式可在 S... 《Apex 英雄》现已通过 Steam Deck 验证,这使其成为支持 Linux 的顶级多人游戏之...
从 Yum 更新中排除特定/某... 作为系统更新的一部分,你也许需要在基于 Red Hat 系统中由于应用依赖排除一些软件包。如果是,如...
通过 SaltStack 管理... 我在搜索Puppet的替代品时,偶然间碰到了Salt。我喜欢puppet,但是我又爱上Salt了:)...
如何在 Github 上创建一... 学习如何复刻一个仓库,进行更改,并要求维护人员审查并合并它。你知道如何使用 git 了,你有一个 G...
Opera 浏览器内置的 VP... 昨天我们报道过 Opera 浏览器内置了 VPN 服务,用户打开它可以防止他们的在线活动被窥视。不过...
如何检查你的 Linux 系统... 不知道在使用哪个初始化系统?以下是方法。每个主流 Linux 发行版(包括 Ubuntu、Fedor...