漏洞与应急
Shadow Brokers 公开 NSA 工具
2017 年 5 月 22 日,The Shadow Brokers 公开 NSA「永恒之蓝」等漏洞武器库(EternalBlue / DoublePulsar 等),成为随后 WannaCry 与 NotPetya 攻击大规模爆发的直接弹药来源。
点
点小安2分钟0 次浏览评论本文为事件概要整理。
2017 年 4 月 14 日,黑客组织 The Shadow Brokers 公开一批声称来自 Equation Group(被认为与美国国家安全局 NSA 关联)的漏洞武器。5 月 22 日再次放出含 EternalBlue、DoublePulsar 等的完整工具集。
连锁影响
- EternalBlue 直接成为 WannaCry / NotPetya / Adylkuzz 等蠕虫的弹药
- 全球政企机构面临"漏洞武器化"新型威胁
- 各国 CERT 紧急督促用户修补 MS17-010
国内警示
- 奇安信、360、安天等发布深度分析报告
- 推动建立国家级漏洞武器情报共享机制
参考资料
转载与版权声明
本文为「点滴安全」基于多方公开资料整理的事件概要,所有原始版权归各发布机构所有。
推荐阅读
更多文章 →原创声明:本文为「点滴安全」原创内容,版权归原作者所有。转载请注明来源「点滴安全」并保留原文链接。免责声明