近日,工业和信息化部网络安全威胁和漏洞信息共享平台(CSTIS)监测发现:一种跨平台的勒索病毒BlackLock,其通过“加密数据+威胁泄露”的双重勒索模式,对政府、教育、制造等多行业用户开展攻击,可能导致数据泄露、业务中断等风险。     BlackLock是一种采用Go语言开发的勒索病毒,最早出现于2024年3月,最初以“El Dorado”为名活动,后更名为BlackLock。该勒索病毒可攻击Windows、Linux及VMware ESXi环境,覆盖企业服务器、虚拟化平台及网络共享设备。BlackLock一般通过钓鱼攻击、漏洞利用等方式渗透目标系统,利用WMI(Windows管理规范)远程执行命令删除卷影副本以阻断系统恢复,同时通过PowerShell脚本禁用Windows Defender等安全防护,并将该病毒扩散至内网其他设备。在数据窃取与加密时,BlackLock先通过内置工具扫描并窃取敏感文件,再使用XChaCha20流密码对文件进行加密,为每个文件生成唯一FileKey(文件密钥)和Nonce(随机数),并通过ECDH椭圆曲线加密算法保护解密密钥。此外,BlackLock支持命令行参数(如-path指定加密路径、-perc控制加密比例、-sort优先加密重要文件夹)实现灵活攻击,最终在受感染目录生成HOW_RETURN_YOUR_DATA.TXT文件,要求支付赎金以换取解密密钥。     建议相关单位和用户立即组织排查,及时更新防病毒软件,实施全盘病毒查杀,禁用不必要的端口,开展员工网络安全意识培训,并可通过及时修复安全漏洞、定期备份数据等措施,防范网络攻击风险。 (来源:网络安全和信息化•微信视频) #勒索病毒#黑客#中国红客
00:00 / 00:19
连播
清屏
智能
倍速
点赞11
00:00 / 00:48
连播
清屏
智能
倍速
点赞9
00:00 / 00:42
连播
清屏
智能
倍速
点赞126
彪哥6天前
🌍【PCNB——PCN的品牌代言币正式上线币安!】 今夜,属于全球 Web3 的一个新篇章正在被点燃。 10月16日晚上,PCNB 正式入驻 Binance! 这不仅是一场上币事件,更是一场全球共识的广播! ⸻ 🚀 什么是 PCNB? PCNB 是 PCN 平台的品牌代言币(Brand Token)。 它的英文全称是 PCN Broadcast Token—— 代表着 PCN 的全球广播信号, 一次面向全世界 Web3 用户的品牌扩散与共识传播。 PCNB 不是空气币,它是 PCN 官方的品牌传递载体: •🌐 PCN 是全球最大的 Web3 门户与超级应用中心; •💡 它整合 MPC 钱包、去中心化社交与应用商店; •🔗 PCNB 的发布,是 PCN 全球化生态战略的重要一步。 ⸻ 💎 为什么要推出 PCNB? PCNB 的目标不是炒作,而是 让更多真实用户进入 PCN。 只有更多人使用 PCN,生态价值才能真正增长。 它代表着一种全新的理念—— 👉 “共建 · 共治 · 共享” 的去中心化治理结构。 这次,PCN 官方准备了 3亿 PCNB, 空投给全球 数贸人、联盟委员、东家与 FEC 参与者。 你不需要花钱购买,就能成为 PCN 品牌共建者的一员。 世界各地的用户都要花钱才能获得的代币, 而你——将以贡献者身份免费拥有。 ⸻ 🔥 PCNB 的价值体现在哪里? 1️⃣ 身份象征:持有 PCNB,意味着你是 PCN 的代言人。 2️⃣ 空投特权:未来所有 PCN DApp 都会优先空投给 PCNB 持有者。 3️⃣ 价值共享:PCN 平台成长的红利,将通过 PCNB 回馈生态参与者。 4️⃣ 全球传播力:当PCN在币安上被看见,它就是世界在听见PCN的声音。 ⸻ ⚠️ 特别提醒 “不要去炒币,不要去投机。 我们要的是共识,不是泡沫。 真正的财富来自共建、来自长期。” 让我们带着信心与理性, 共同见证 PCN 从产业走向世界的广播时刻! ⸻ ✨总结口号 📣 PCNB——为品牌发声,为共识而生! 🌐 10月16日 · 今夜见证 · PCN登陆币安!
00:00 / 00:11
连播
清屏
智能
倍速
点赞13
商务部通知文件用WPS 商务部通知文件用WPS,老师其实更该关注这几个要点!最近商务部发公告有个小细节,咱们其实可以多留意 ——61、62 号公告的附件,全换成 WPS 格式了。这事儿看着小,对咱们教学办公还真有不少实在启发。 第一,选办公工具心里更有底了。咱们平时备课存课件、整理学生资料,最在意安全和稳定。现在国家部委都用 WPS,说明它在数据保护、格式适配这些方面,完全能扛住高要求。咱们日常用它做 PPT、存教案,既符合大趋势,也能少操心数据泄露的问题,比瞎选工具靠谱多了。 第二,给思政找个现成的好素材。不用特意准备大段理论,上课前花两分钟跟学生聊:“你们知道吗?现在商务部发重要公告,都用咱们自己的 WPS 了,这就是国产软件的进步”。就这么一句话,既能拉近距离,又能悄悄传递自主创新的意识,比硬讲知识点管用。 第三,办公效率能再提一提。咱们老师常要组卷、集体备课,WPS 的云同步、多人协作功能特别实用,不用反复传文件。既然国家都认可它的实用性,咱们日常教学办公试着多用用,能省不少琐碎功夫,把时间多花在备课和带学生上。 其实咱们老师选工具、找教学素材,不用跟潮流,但跟着这些 “官方信号” 走,往往更省心、更实用。你们平时用 WPS 备课吗?有没有觉得哪点特别方便?评论区可以聊聊~#教学成果 #教学软件 #WPS #教师备课 #教师能力提升
00:00 / 01:59
连播
清屏
智能
倍速
点赞5
00:00 / 00:15
连播
清屏
智能
倍速
点赞3
00:00 / 01:06
连播
清屏
智能
倍速
点赞6
00:00 / 00:56
连播
清屏
智能
倍速
点赞3
00:00 / 03:50
连播
清屏
智能
倍速
点赞2
CBAM是什么? CBAM的背景与目标 欧盟碳边境调节机制(CBAM)是全球首个跨境碳关税机制,将于2026年1月1日正式实施。CBAM的核心目标是平衡受欧盟碳排放交易体系(ETS)约束的国内生产商与不受该要求约束的国际生产商之间的竞争环境。具体而言,CBAM将对进入欧盟的铁、钢、水泥、化肥和铝产品中的嵌入排放量征收碳价。进口商需要购买与欧盟ETS配额拍卖平均价格相对应的CBAM证书,之后这些商品才能在欧洲市场自由流通。然而,CBAM证书的购买将从2027年开始。 CBAM的实施旨在对进入欧盟的产品排放量设定一个公平的价格,平衡受欧盟碳排放交易体系(ETS)约束的国内生产商与不受该要求约束的国际生产商之间的竞争环境,并防止‘碳泄漏’现象,即企业为逃避环境法规而将生产转移到其他国家或地区。从本质上讲,该政策旨在推动欧盟的去碳化进程,同时保护其国内产业的竞争力。 CBAM面临的挑战 尽管CBAM的目标明确,但在实际操作中却存在一些问题,这些问题可能会阻碍其实现既定目标,并对那些已经着手去碳化其供应链的企业造成不利影响。挪威铝生产商和回收商Norsk Hydro对CBAM存在的一些根本性问题提出了质疑。 废铝漏洞易被利用 Norsk Hydro指出,CBAM下重熔的铝废料被分配了零排放评级,这形成了所谓的“废铝漏洞”。非欧盟生产商可以利用这一漏洞,避免CBAM成本,而欧盟生产商仍然受到ETS的约束。这使得非欧盟生产商在欧洲市场上获得了竞争优势,而欧盟生产商则面临更高的碳成本。 漏洞细节:在CBAM的框架下,重熔的铝废料被分配了零排放评级。这意味着,非欧盟生产商可以通过将废铝重熔后出口到欧盟,从而避免支付CBAM成本。而欧盟本地的生产商则仍需遵守ETS的规定,承担相应的碳排放成本。 影响分析:Hydro的研究指出,欧盟生产低碳铝的回收商可能面临最高的碳成本,而非欧盟使用重熔废料的回收商则不会受到影响。这不仅对欧洲的铝回收行业造成了冲击,还可能导致欧洲铝行业的竞争力下降。根据Hydro估计,到2035年,每年可能有400万吨铝通过废铝漏洞进入欧盟,这将使35%的欧洲回收业退出市场。这一估计被认为是相当保守的,实际的影响可能更为严重。
00:00 / 01:18
连播
清屏
智能
倍速
点赞0
FDA 发布了最新版的《Cybersecurity in Medical Devices: Quality System Considerations and Content of Premarket Submissions》(以下简称《指南》),这标志着医疗器械网络安全监管进入了新的阶段。 新版指南不只是对以往建议性文件的简单修订,而是针对日益严重的网络安全威胁,强化了医疗器械产品的全生命周期管理,并明确网络安全是器械安全的一部分。 https://www.fda.gov/regulatory-information/search-fda-guidance-d 随着医疗器械逐步接入网络、云端和物联网(IoT),其被黑客攻击的风险大大增加。网络安全漏洞不仅影响设备的正常运行,还可能威胁到患者的生命安全。 过往的勒索病毒事件(如 2017 年 WannaCry 攻击)已经证明了网络安全缺失对医疗设施和设备造成的广泛影响。网络安全问题不再是单纯的 IT 管理问题,而是直接关乎医疗器械安全和患者安全的关键因素。 FDA 发布此指南的背景与目的非常明确: 应对新兴威胁 随着网络攻击手段日益复杂,现有的合规框架已无法覆盖所有新兴的网络安全挑战。 设备互联带来的复杂性 医疗器械不再是孤立的单体设备,而是广泛连接至医院网络、患者个人设备、云平台等多个环节,攻击面大大增加。 国际标准的变化 全球医疗器械合规标准正在逐步强化网络安全要求,FDA 的这一举措也响应了**IMDRF(国际医疗器械监管论坛)**的相关倡议,推动全球统一的监管标准 新版《指南》明确提出,网络安全不再是附加的“技术要求”,而是医疗器械设计与质量的一部分。这一观点深刻影响了设备制造商的研发策略和合规路径。设备必须在设计阶段就考虑并整合安全防护措施,不仅限于物理层面,还包括软件、固件和操作系统的安全性设计。 FDA 的这一做法标志着医疗器械的网络安全要求与传统的物理安全要求(如生物相容性、机械强度等)同等重要。这意味着网络安全漏洞不仅仅是 IT 人员的问题,更是涉及医疗器械核心功能的关键环节。 FDA 提出的全生命周期(TPLC)安全管理要求制造商对网络安全进行持续管理和更新,不能仅依赖于上市前的测试
00:00 / 00:15
连播
清屏
智能
倍速
点赞2
🌍【PCNB——PCN的品牌代言币正式上线币安!】 今夜,属于全球 Web3 的一个新篇章正在被点燃。 10月16日晚上,PCNB 正式入驻 Binance! 这不仅是一场上币事件,更是一场全球共识的广播! ⸻ 🚀 什么是 PCNB? PCNB 是 PCN 平台的品牌代言币(Brand Token)。 它的英文全称是 PCN Broadcast Token—— 代表着 PCN 的全球广播信号, 一次面向全世界 Web3 用户的品牌扩散与共识传播。 PCNB 不是空气币,它是 PCN 官方的品牌传递载体: •🌐 PCN 是全球最大的 Web3 门户与超级应用中心; •💡 它整合 MPC 钱包、去中心化社交与应用商店; •🔗 PCNB 的发布,是 PCN 全球化生态战略的重要一步。 ⸻ 💎 为什么要推出 PCNB? PCNB 的目标不是炒作,而是 让更多真实用户进入 PCN。 只有更多人使用 PCN,生态价值才能真正增长。 它代表着一种全新的理念—— 👉 “共建 · 共治 · 共享” 的去中心化治理结构。 这次,PCN 官方准备了 3亿 PCNB, 空投给全球 数贸人、联盟委员、东家与 FEC 参与者。 你不需要花钱购买,就能成为 PCN 品牌共建者的一员。 世界各地的用户都要花钱才能获得的代币, 而你——将以贡献者身份免费拥有。 ⸻ 🔥 PCNB 的价值体现在哪里? 1️⃣ 身份象征:持有 PCNB,意味着你是 PCN 的代言人。 2️⃣ 空投特权:未来所有 PCN DApp 都会优先空投给 PCNB 持有者。 3️⃣ 价值共享:PCN 平台成长的红利,将通过 PCNB 回馈生态参与者。 4️⃣ 全球传播力:当PCN在币安上被看见,它就是世界在听见PCN的声音。 ⸻ ⚠️ 特别提醒 “不要去炒币,不要去投机。 我们要的是共识,不是泡沫。 真正的财富来自共建、来自长期。” 让我们带着信心与理性, 共同见证 PCN 从产业走向世界的广播时刻! ⸻ ✨总结口号 📣 PCNB——为品牌发声,为共识而生! 🌐 10月16日 · 今夜见证 · PCN登陆币安! #PCNB #PCN #Binance #Web3 #数贸联盟 #共建共识
00:00 / 00:30
连播
清屏
智能
倍速
点赞32