当前位置:首页 >> 业界动态

1. 沙特两处石油设施遭无人机攻击
  据BBC报道,9月14日,沙特阿拉伯国家石油公司的两处石油设施遭无人机攻击并引发火灾。美国国务卿蓬佩奥指责伊朗为此次事件的幕后主使。沙特表示,其石油设施遭攻击导致该国原油产量减半,每日只能生产570万桶原油。当天,也门胡塞武装一名发言人通过媒体发声,指胡塞武装出动10架无人机对国家石油公司在布盖格和胡赖斯的设施发动袭击。该武装还表示将扩大对沙特的袭击范围。但蓬佩奥表示“没有证据”显示无人机来自也门,并继续指责伊朗应该负责。

2. 印尼最大民航公司狮航3500万乘客资料遭泄露
  据美国安全媒体报道,日前,印度尼西亚最大的民航公司狮航有3500万条乘客个人信息被盗并被公布在网络论坛上。泄露的数据包括乘客ID和订票ID、乘客地址、电话号码、电子邮件地址、姓名、出生日期、电话号码、护照号码和护照到期日期。

3. 研究发现SIM卡漏洞SimJacker被多国政府用以实施监控
  据荷兰科技网站报道,近日,爱尔兰信息安全公司AdaptiveMobile Security的研究人员发现SIM卡存在一个名为“Simjacker”的严重漏洞,使得远程攻击者可以在用户不知情时发送短信攻击目标手机并对用户实施监控。该漏洞存在于S@T浏览器软件中,后者作为全球移动通信系统普遍使用的手机应用工具包的一部分,嵌入在大多数的手机SIM卡中。只要向目标人物的电话号码发出包括S@T指令的短信,接收的手机就会以短信回传位置信息和国际移动设备识别码(IMEI)给攻击者。研究人员表示,该漏洞已经出现在中东、北非、亚洲和东欧等地区超过30个国家,而且被应用了至少2年时间。研究还指出,Simjacker攻击由一家私人企业与各国政府合作开展,针对特定的目标对象展开监控,仅在单个国家,每天就有100至150个目标被锁定。AdaptiveMobile Security判断该攻击不是大型监控项目,但不清楚是否用于追踪罪犯、间谍和政治用途。