网络安全公司IntelCrawler研究人员近日表示,全球36个国家,1500个POS和其他零售系统受感染,受感染系统组成了僵尸网络,或将对全球各地的零售商带来一定的安全问题;中国也位列其中。
IntelCrawler表示,将上述僵尸网络称为Nemanja,并透露网络攻击者可能来自塞尔维亚。目前,主要受感染的为POS终端、会计系统和其他零售平台;已查出受感染的国家36个,涉及1478受感染系统,这些系统分布在美国、英国、加拿大、澳大利亚、中国、俄罗斯、巴西和墨西哥。
对Nemanja僵尸网络的分析表明,这些受感染的系统都在使用各种POS机、售货管理系统以及会计核算系统。IntelCrawler研究人员表示,至少有25种不同的此类软件运行在这些系统上,这表明,NemanjiaPoS恶意软件被设计为可用于不同软件。这种恶意软件除了能够收集信用卡数据,还具有键盘记录功能来拦截其他系统和数据库(包含支付或个人身份信息)的登录凭据。
IntelCrawler预测,不用多久,现代POS恶意软件将会作为模块加入到恶意远程访问工具(RAT)或者其他木马程序,并将会结合其他组件,例如用于键盘记录或网络流量嗅探的组件。
目前Nemanjia僵尸网络涉及国家包括:中国、阿根廷、奥地利、孟加拉国、比利时、智利、捷克共和国、丹麦、爱沙尼亚、法国、德国、香港、印度、印度尼西亚、以色列、意大利、日本、荷兰、新西兰、波兰、葡萄牙、南非、西班牙、瑞士、台湾、土耳其、乌拉圭、委内瑞拉和赞比亚。
此外,IntelCrawler研究人员预测,在未来几年在使用POS终端的零售商和小型企业中将会出现越来越多数的数据泄露事故,还会出现针对零售商的后端系统和收银台的新兴恶意攻击。
去年12月份,大型连锁超市Target承认公司店内系统遭到黑客攻击,4000万张借记卡/信用卡账户被曝光。并有被发现黑市上有人以每人20-45美元价格出售账号的个人信息。IntelCrawler于今年1月份确认了Target网络攻击恶意软件的幕后黑手为一名俄罗斯青少年。
此前有第三方支付行业人士曾对大智慧通讯社表示,POS随着移动互联网的快速发展,微POS等形态迅速出现,同时出现很多良萎不齐的中小型POS生产商,配套的信息安全保障措施亟待跟上。
好文章,需要你的鼓励
微软近年来频繁出现技术故障和服务中断,从Windows更新删除用户文件到Azure云服务因配置错误而崩溃,质量控制问题愈发突出。2014年公司大幅裁减测试团队后,采用敏捷开发模式替代传统测试方法,但结果并不理想。虽然Windows生态系统庞大复杂,某些问题在所难免,但Azure作为微软核心云服务,反复因配置变更导致客户服务中断,已不仅仅是质量控制问题,更是对公司技术能力的质疑。
延世大学研究团队通过分析AI推理过程中的信息密度模式,发现成功的AI推理遵循特定规律:局部信息分布平稳但全局可以不均匀。这一发现颠覆了传统的均匀信息密度假说在AI领域的应用,为构建更可靠的AI推理系统提供了新思路,在数学竞赛等高难度任务中显著提升了AI的推理准确率。
当团队准备部署大语言模型时,面临开源与闭源的选择。专家讨论显示,美国在开源AI领域相对落后,而中国有更多开源模型。开源系统建立在信任基础上,需要开放数据、模型架构和参数。然而,即使是被称为"开源"的DeepSeek也并非完全开源。企业客户往往倾向于闭源系统,但开源权重模型仍能提供基础设施选择自由。AI主权成为国家安全考量,各国希望控制本地化AI发展命运。
蒙特利尔大学团队发现让AI"分段思考"的革命性方法Delethink,通过模仿人类推理模式将长篇思考分解为固定长度块,仅保留关键信息摘要。1.5B小模型击败传统大模型,训练成本降至四分之一,计算复杂度从平方级降为线性级,能处理十万词汇超长推理,为高效AI推理开辟新道路。