nuclear

朝鲜黑客组织 Kimsuky 的持续性网络攻击

ε祈祈猫儿з 提交于 2020-12-29 17:04:26
作者:知道创宇404实验室翻译组 原文链接: https://us-cert.cisa.gov/ncas/alerts/aa20-301a 一、概要 网络安全报告书由网络安全基础设施安全局(CISA)、联邦调查局(FBI)和美国网络司令部国家宣教部队(CNMF)联合撰写,主要描述了针对朝鲜高级黑客组织 Kimsuky 网络攻击所使用的战术、技术和程序(TTP)。美国政府将该网络攻击称为HIDDEN COBRA,有关HIDDEN COBRA的更多信息,请访问 https://www.us-cert.cisa.gov/northkorea 。 本文描述了截止2020年7月已知的Kimsuky黑客网络攻击事件,旨在保护相关组织免受该黑客影响。 单击此处 以获取PDF版本。 二、主要发现 Kimsuky黑客组织可能自2012年开始运营。 Kimsuky很可能是朝鲜政府支持的全球情报搜集任务。 Kimsuky运用常见的策略窃取数据。[ 1 ],[ 2 ] Kimsuky最可能使用网络钓鱼获取初始访问权限。[ 3 ] Kimsuky的情报收集针对韩国、日本和美国。 Kimsuky重点关注朝鲜半岛、核政策、外交政策及国家安全问题的相关信息。 Kimsuky特别关注对象: 各领域专家、智囊团、韩国政府机关;[ 4 ],[ 5 ],[ 6 ],[ 7 ],[ 8 ] CISA

史上最具野心的核聚变装置开始组装!中国作为主要成员国,参与核心组件制造

孤街醉人 提交于 2020-10-04 10:22:33
  人类目前最具野心的核聚变项目,位于法国南部的国际热核聚变实验堆(ITER)于北京时间 7 月 28 日下午,正式宣布工程进入组装阶段。    ITER 要在地球上制造一个小型的“人造太阳”。这也使它成为人类历史上迄今第二大国际大科学工程,仅次于国际空间站。      图 | 位于法国南部 Saint-Paul-lès-Durance 的 ITER 项目所在地,项目工程目前已正式进入组装阶段。(图源:ITER)   ITER 定下了一个雄伟的目标,最快到 2050 年实现清洁、安全的能源。如能实现,一个菠萝大小的罐子中所盛的核聚变燃料,在发电量上就能匹敌 1 万吨煤。而且,用于聚变的燃料和有助于控制反应的锂都能从海水中提取,其储量足以供应人类数百万年。   ITER 项目的成员国共有 35 个,其中,中国、欧盟国家(包括英国和瑞士)、印度、日本、韩国、俄罗斯和美国为项目建设的主要力量。包括中国国家主席习近平在内,ITER 各成员国的元首或政府代表,均为 “组装工程开工典礼” 发来了祝贺。   那么,这个预计耗资约 200 亿欧元(合 1640 多亿人民币),占地 4 万多平米,众多国家元首都要致信祝贺的 ITER 究竟是个啥?DeepTech 为你详解这个超大型国际科研项目。    核聚变,终极能源解决方案      图 | 核聚变理论示意图(来源:Universe Today)

推特遭遇罕见黑客攻击,马斯克、贝佐斯、盖茨等诸多大号被挟持,发布诈骗推文

*爱你&永不变心* 提交于 2020-08-20 02:12:27
  事发突然,让 Twitter 官方和平台上的一众大佬都懵了。    美国东部时间 7 月 15 日下午,一些知名公司和政界、科技界大佬的推特(Twitter)帐户突然遭到了该平台有史以来最广泛和最恶劣的黑客攻击,这波攻击挟持这些知名账号发布比特币诈骗相关推文,为幕后的策划者赚钱,持续时间长达两个多小时。   据不完全统计,在这一波攻击下,一个用于接收受骗者的数字钱包地址已收到价值超过 11.8 万美元的转账,涉及 356 笔诈骗交易,至少 15 个知名帐户(部分帐户拥有全球数千万粉丝关注)成为目标,促进了欺诈性资金的快速交易转移。    这些黑客青睐的帐户包括埃隆 · 马斯克(Elon Musk)、比尔 · 盖茨(Bill Gates)、杰夫 · 贝佐斯(Jeff Bezos)、麦克 · 彭博(Mike Bloomberg)、沃伦 · 巴菲特(Warren Buffett)、巴拉克 · 奥巴马(Barack Obama)、乔 · 拜登(Joe Biden)、流行歌手坎耶 · 韦斯特(Kanye West)以及苹果、优步等诸多官方帐户。   最让人后怕的是,攻击者似乎还能访问大量敏感的个人用户信息,发起攻击的速度和规模都空前罕见,甚至可能引发国家安全问题,例如有人真的接管了部分国家领导人的账户,并胡言乱语试图发动国际争端,那问题和后果就十分严重了。    图|Twitter

使用Spring Shell 快速开发自己的命令交互窗口

强颜欢笑 提交于 2020-08-15 21:52:43
Spring Shell 有时候,为了方便开发和测试服务器,并不需要一个漂亮的用户界面,使用一个简单的命令窗口即可。如下所示: 这里介绍一个快速,方便,易用,简单的交互式命令窗口开发组件-Spring Shell 没错,又是spring 生态中的。 源码地址 https://gitee.com/wgslucky/spring-shell-demo 创建项目 本项目是使用Eclipse作为开发的IDE,同样,直接导入到Idea之中也可以使用。使用的JDK需要是1.8或更高的版本,我测试过在JDK11上也可以使用。 在eclipse中创建maven项目:spring-shell-demo,然后在pom.xml中添加如下依赖: <parent> <!-- 添加spring boot 父pom依赖,这个不能少,spring shell官方的文档中没有写 --> <groupId>org.springframework.boot</groupId> <artifactId>spring-boot-starter-parent</artifactId> <version>2.2.6.RELEASE</version> </parent> <dependencies> <dependency> <groupId>org.springframework.boot</groupId>

禁止部分中国留学生入境!特朗普发布总统公告,6 月 1 日生效

帅比萌擦擦* 提交于 2020-07-29 06:15:22
     近日,美国在科教方面频频对中国发难,前有政府计划取消数千名中国留学生的签证,后有美国参议员提出法案,阻止中国留学生在美国接受 STEM 教育。   就在 5月22日,美国商务部工业和安全局(BIS)宣布将哈尔滨工业大学、哈尔滨工程大学 2 所中国高校列入实体制裁清单,迄今为止,中国已有。   刚刚,美国又有了动作了!总统唐纳德·特朗普在关于暂停部分中国非移民学生和研究人员入境的总统公告中,明确指出美国将禁止部分中国留学生入境,6 月 1 日生效。      特朗普在公告中表示:    中华人民共和国正在开展行动,利用一些赴美研究生和博士后研究人员,企图获取美国的敏感技术和知识产权,用以增强军队的现代化水平,这是对我国长期经济活力和人民安全的威胁。鉴于上述情况,我认为,通过 F 或 J 类签证进入美国学习或在美国进行研究的某些中国人入境,将损害美国利益。   总统公告显示:持 F(学生)或 J(访问学者)签证的与中国实施或支持中国军民融合(MCF)发展战略有关的研究生以上学历中国公民将被禁止入境,持 F 签的本科生不受此限。   特朗普表示,“军民融合战略”是指中华人民共和国为获取和转移外国技术,特别是关键技术和新兴技术,以纳入和提高中华人民共和国的军事能力而采取的、或应中华人民共和国要求采取的行动(原文:The term “military-civil fusion

影视-纪录片:《超级装备》

痞子三分冷 提交于 2020-05-05 19:47:16
ylbtech-影视-纪录片:《超级装备》 大型纪录片《超级装备》聚焦当今中国的尖端装备,揭秘鲜为人知的装备制造过程,讲述人与机器的智慧碰撞,揭示在高速发展的时代,发生在你身边的惊人改变,彰显中国制造向 数字化、网络化、绿色化 方向发展的未来趋势。 本片由中央广播电视总台央视纪录频道出品,工业和信息化部协助拍摄,上海视野影视股份有限公司承制。团队深入38个城市和地区,行程数万公里,耗时三年多完成。本片由人艺演员吴刚担任旁白配音,扎实的台词功底,富有感染力的声音诠释,为该片增添了浓厚的人文气息和艺术魅力。 该纪录片于2019年10月23日-25日在全新改版的中央广播电视总台央视纪录频道首播 亮相。 1. 返回顶部 1、 中文名:超级装备 外文名:Top Facility 出品公司:中央广播电视总台央视纪录频道 制片地区:中国上海 拍摄地点:北京、沈阳、大连、济南、西安、太原、长沙、绵阳、苏州 发行公司:中央广播电视总台 首播时间:2018 导 演: 韩晶 集 数:3 每集长度:50分钟 类 型: 科技 ;工业; 纪录片 上映时间:2019 制片人:刘颖 在线播放平台: CCTV-9 纪录频道节目官网 旁白配音:吴刚 总撰稿:韩晶 撰 稿:崔圣甜 魏嘉 摄影指导:钱家祥 目录 1 剧情简介 2 分集剧情 3 创作特色 4 幕后逸闻 5 外界评价 2、 2. 返回顶部 1、 剧情简介