导 读
乌克兰军队已就可能出现的混乱发出警告。
当您查看智能手机时钟或在地图上查找您的位置时,您可能会希望信息是正确的。对于居住在战区附近的人们来说,情况就棘手了。
过去几天,乌克兰用户在社交媒体上分享了他们的地图位置截图,显示他们位于俄罗斯境内。
据《基辅独立报》报道,一些用户的智能手机也开始出现时间自动变化的情况。
乌克兰武装部队发出警告,声称电子战系统可能会对智能手机时钟的运行造成干扰。
电子战系统通过干扰无人机导航来对抗俄罗斯的空袭,导致无人机在接近时偏离航线。
这种方法称为 GPS 欺骗,它试图通过传输看似合法但包含不正确的位置或时间信息的虚假信号来欺骗 GPS 接收器。
由于智能手机根据地理位置确定时区,因此当 GPS 欺骗生效时,这可能会导致自动时钟切换。
乌克兰和俄罗斯军队都使用各种方法来欺骗敌方系统。欺骗手段试图让 GPS 接收器计算出错误的位置,而干扰的目的是压制 GPS 卫星信号。
今年早些时候,俄罗斯的 GPS 干扰导致至少一个大型商业机场的空中交通暂时停止。
新闻链接:
https://cybernews.com/tech/how-does-gps-spoofing-work/
今日安全资讯速递
APT事件
Advanced Persistent Threat
乌克兰人遭遇 GPS 欺骗:手机显示错误的位置和时间
https://cybernews.com/tech/how-does-gps-spoofing-work/
VEILDrive 攻击利用 Microsoft 服务逃避检测并传播恶意软件
https://thehackernews.com/2024/11/veildrive-attack-exploits-microsoft.html
疑似乌克兰网络攻击导致俄罗斯城市停车执法瘫痪
https://therecord.media/ukraine-cyberattack-russia-parking-tver
微软警告俄罗斯鱼叉式网络钓鱼攻击针对 100 多个组织
https://www.securityweek.com/microsoft-warns-of-russian-spear-phishing-attacks-targeting-over-100-organizations/
新的 LightSpy 间谍软件以增强功能瞄准 iOS
https://www.infosecurity-magazine.com/news/lightspy-spyware-targets-ios/
一般威胁事件
General Threat Incidents
新型 SteelFox 恶意软件利用易受攻击的驱动程序劫持 Windows PC
https://www.bleepingcomputer.com/news/security/new-steelfox-malware-hijacks-windows-pcs-using-vulnerable-driver/
国际刑警组织在全球打击网络犯罪行动中捣毁超过 22,000 台恶意服务器
https://thehackernews.com/2024/11/interpols-operation-synergia-ii.html
微芯片技术公司报告称勒索软件攻击造成 2140 万美元损失
https://www.securityweek.com/microchip-technology-reports-21-4-million-cost-from-ransomware-attack/
勒索软件攻击破坏了佐治亚州医院对健康记录的访问
https://www.securityweek.com/ransomware-attack-disrupts-georgia-hospitals-access-to-health-records/
Winos 4.0 恶意软件通过游戏优化应用程序感染游戏玩家
https://thehackernews.com/2024/11/new-winos-40-malware-infects-gamers.html
网络攻击后华盛顿法院系统瘫痪
https://www.bleepingcomputer.com/news/security/washington-courts-systems-offline-following-weekend-cyberattack/
SelectBlinds 称黑客在网站上植入恶意软件,20 万客户信用卡信息被盗
https://therecord.media/selectblinds-customers-credit-card-info-data-breach-website-malware
Microlise 遭受网络攻击,导致 DHL 和 Serco 跟踪服务中断
https://www.infosecurity-magazine.com/news/cyberattack-microlise-disrupts-dhl/
漏洞事件
Vulnerability Incidents
研究人员披露 IBM Security Verify Access 中发现的 36 个漏洞
https://www.securityweek.com/researcher-discloses-32-vulnerabilities-found-in-ibm-security-verify-access/
Synology 敦促修补影响数百万台 NAS 设备的严重零点击 RCE 漏洞
https://thehackernews.com/2024/11/synology-urges-patch-for-critical-zero.html
谷歌修复了两个被针对性攻击利用的 Android 漏洞
https://www.securityweek.com/google-patches-two-android-vulnerabilities-exploited-in-targeted-attacks/
扫码关注
军哥网络安全读报
讲述普通人能听懂的安全故事
推荐站内搜索:最好用的开发软件、免费开源系统、渗透测试工具云盘下载、最新渗透测试资料、最新黑客工具下载……
还没有评论,来说两句吧...