新闻
1.市政厅的社会工程
今天上午,市政府发布了一份征求建议书。威胁风险评估与漏洞分析的计算机系统。基本上,纽约市想要雇佣电脑黑客,试图闯入各种系统,找出潜在的安全漏洞。
然而,令人担忧的是,风险评估包括了“社会工程”的成分:
e.社会工程
承包商将获得一份所有人力资源管理ICT(信息和计算机技术)员工的名单,并将对可能会给人力资源管理安全态势带来漏洞的社交媒体和其他公共信息进行扫描。此外,承包商将提出一份不超过20个社会工程目标的清单,由项目经理批准,项目经理可以使用常见的社会工程技术进行接洽。
所以,假设这个城市的一个IT家伙有一个低级的sm恋物癖;除了他自己选择的BDSM爱好者之外,他并没有伤害任何人,但这仍然不是他想让理查德·巴茨或市政厅的其他经理知道的信息。然而,市政府现在将雇佣一名黑客,试图侵入IT人员的Facebook账户,发现他是“哈利法克斯束缚”(Halifax Bondage)私人小组的成员,然后试图勒索这名男子:“交出密码到停车罚款数据库,否则你被假阳棒绑在屁股上,被技工查理鞭打的照片将通过电子邮件发送给每一位市政员工。”
我理解安全性和测试流程的需求,但市政府雇佣一家公司窥探员工的私生活,并利用这些信息来对付他们,这充满了法律和道德问题,更不用说自杀和工作场所暴力的可能性了。
2.莫莉
警方发布了以下公告周五下午:
12男1女13人被控在过去5个月针对市中心酒吧贩毒活动的秘密行动结束后面临指控。
2015年初,哈利法克斯地区警方对几起事件做出了回应,在市中心的酒吧里,顾客被认为对MDMA(亚甲二氧基甲基安非他明)有不良反应,通常被称为“莫利”;莫利可以是MDMA本身,也可以是MDMA与其他有毒物质混合。作为回应,HRP发布了公众警告,综合刑事调查司毒品股的调查人员随后于2015年5月开展了一项行动,目标是据信在当地夜总会贩运非法毒品的人,包括酒吧工作人员和顾客。
他说:“这次行动有两个目标,一是在市中心的酒吧里禁止出售受管制物品,二是保护公众。调查人员在皇家骑警联邦严重和有组织犯罪组成员的协助下,在行动过程中实现了两个目标,将责任人送上法庭,查获非法毒品,并加强了我们市中心酒吧的安全,”缉毒组负责人达雷尔·戈代特上士说。
这次行动的结果是,调查人员在三个不同的住所执行了三次搜查令——一次是5月20日在皇后街1200街区,另一次是5月21日在达特茅斯Braemar Drive 100街区,最后一次是9月23日在巴林顿街1600街区——缴获了大量可卡因、MDMA、大麻和psilocybin、现金和毒品用具。行动已于本周早些时候结束,结果有13人被控违反《受管制药物及药物条例》共30项罪名,包括贩运、为贩运目的管有及管有非法药物。
“我们的市中心非常有活力,我们为努力确保每个人都能安全享受而感到自豪。这就是为什么我们发起了一项行动,以解决在市中心酒吧贩运非法毒品的问题,因为这种活动可能导致严重的不良反应,包括死亡。如果有人在市中心的酒吧或其他地方看到非法毒品活动,请致电902-490-5016与警方联系,或致电1-888-222-TIPS(8477)与犯罪制止人员联系。”Gaudet。
以下为被告名单、他们的年龄、居住地点及面临的控罪:
- 乔纳森·乔治·莱恩,26岁,哈利法克斯——五项贩卖可卡因罪,一项以贩卖可卡因为目的持有毒品罪,一项以贩卖MDMA为目的持有毒品罪
- 彼得·乔治·施密德*,20岁,达特茅斯——四项贩卖可卡因罪,一项持有可卡因罪和一项持有大麻罪
- 詹姆斯·迪恩·韦尼奥,32岁,达特茅斯,两项贩卖可卡因罪名
- Chula Kanishkas Sahabandu*, 26岁,哈利法克斯-两项贩卖可卡因罪名
- 特雷弗·斯蒂芬·菲特,20岁,新格拉斯哥,两项贩卖摇头丸罪名
- Jason Andrew Saldanha, 23岁,哈利法克斯——一项贩卖可卡因罪和一项以贩卖可卡因为目的持有毒品罪
- 米拉·弗雷泽,22岁,达特茅斯,一项贩卖可卡因罪名
- Erfan Keyghodabi*, 22岁,哈利法克斯,一项贩卖可卡因罪名
- 布莱森·墨菲,21岁,哈利法克斯,一项非法持有可卡因和一项非法持有裸盖菇素
- Mustafa Shahwan, 24岁,哈利法克斯,一项非法持有可卡因的罪名
- Stephane Harm Goosens, 23岁,哈利法克斯,一项非法持有可卡因的罪名
- 帕特里克·布朗,24岁,哈利法克斯,一项非法持有可卡因的罪名
- 马修·劳伦斯·哈德菲尔德-鲍尔,19岁,达特茅斯——一项持有可卡因和一项持有大麻的罪名
*在这次行动中,被指控的13人中有3人是市中心机构的雇员,据称他们在那里贩卖人口。虽然警察通常不会公布某人的职业,但当他们的工作与他们面临的指控直接相关时,我们会这样做。
3.斗牛犬
“皇家骑警表示,在北普雷斯顿的一个户外围栏中,警方扣押了25只比特犬,两名男子在与警方和SPCA发生冲突后被捕。”CBC报道:
Const。塔米·洛布说,一名42岁的男子在阿尔弗雷德大道(Alfred Drive)被捕,一名18岁的男子在梅杰湖路(Lake Major Road)附近开车撞上SPCA的货车后被捕。
洛布说,这名少年现在被指控使用车辆作为武器威胁警察。
据悉,这名42岁的男子袭击了SPCA的工作人员和警察。他还被指控发表威胁言论。
CTV报告SPCA已经注意到这支钢笔的状况有一段时间了:
“这不只是昨天打进来的一个电话,”[Cst。新斯科舍省防止虐待动物协会的首席省级调查员Joanne Landsburg说。“实际上,我们已经与业主合作了一段时间,但我们无法让他们遵守规定,所以我们不得不介入。”
SPCA表示,这些狗狗生活在一个户外避难所,他们担心它们的健康。
Landsburg说:“他们生活在不卫生的环境中,没有防暑御寒的措施。”
其中16只狗是小狗。
4.行人、骑自行车的人互相撞击
一个警察释放周五晚间发布:
10月2日下午5点15分左右,警察对哈利法克斯罗比街和春天花园路发生的一起车辆和行人碰撞事件做出了回应。一名50岁的女子和一名20岁的男子在穿越罗比街时被一辆汽车撞倒。该女子被EHS送往QE2,伤势无生命危险。该男子没有受伤。肇事车辆的司机是一名来自哈利法克斯的30岁女性,她因未在人行横道上向行人让路而被开具了一张简易违法罚单。
周日下班后发给记者的邮件中写道:
下午2点05分左右,哈利法克斯地区警方成员对哈利法克斯Washmill Lake Dr和Chain Lake Dr交叉口附近发生的汽车与自行车相撞事故做出了回应。一名54岁的男性自行车手在电影院停车场入口附近的沃什米尔湖向西行驶。这辆车当时在Washmill Lake Dr.东行,司机是一名87岁的老人。汽车左转进入电影院停车场,在十字路口撞上了骑自行车的人。骑车人受了无生命危险的伤,已被医护人员送往医院。此事目前仍在调查中,调查结束后将作出指控决定。
5.一个提醒
大多数“可疑死亡”最终被证明是自杀,大多数失踪的青少年是离家出走。
的观点
1.社交媒体
政治候选人在社交媒体上的“失态”与执政几乎没有任何关系,我们需要克服它,Stephen Kimber说.
2.今天的奇葩信
作为一名动物保护和公平的倡导者,当我的狗因为越过财产边界而被扣押时,我遇到了SPCA的Kings分支机构。
狗被带到SPCA一个小时后,我愿意立即认领它。然而,SPCA收取了75美元的扣押费,再加上它被扣留的每一天25美元。我对这么少的参与收取这么高的费用表示怀疑,发现根据市政规章制度,在该设施内的蓄水费是35美元和每天5美元。SPCA可以保留动物三天,然后它就成为SPCA的财产,他们有权对动物实施安乐死或卖掉它,这对SPCA来说是另外300美元的奖金。
这有点令人不安,所以我试图深入研究SPCA与国王市政当局的合同成本,却被告知公众无法获得这些信息。事实上,我选出的代表无法得到这些信息。
我还试图了解SPCA收取的额外费用是否得到市政当局的支持,或者这些费用是否专门针对SPCA。SPCA的人告诉我所有的钱都回到了县里。如果是这种情况,那么市政当局没有遵守网站上有关费用的政策。
我还去了SPCA的网站,希望看到一些类型的财务报告,以及捐赠的金额等,但找不到这些信息。我也查不出该爱护动物协会在该年内收留了多少只动物。沃特维尔的设施里有三只狗(其中一只是我的,不应该在那里)和更少的猫。
埃利阿诺·肯尼,肯特维尔
政府
没有公开会议。
在校园
达尔豪斯
今天
电池化学(周一,晚上7:30,自然历史博物馆)- Mark Obrovac将发表“电池化学的新前沿”的演讲。
周二
昂加瓦(上午11:30,8007 -生命科学中心-生物塔,8楼-米利根室)- David Corriga,来自加拿大地质调查局,将发表关于“丘吉尔腹地的Ungava半岛的压头效应”的演讲。
守夜人(周二晚上8点,达尔豪西美术馆)——放映彼得·格林纳威2007年的电影,这部电影戏剧化地描绘了伦勃朗创作杰作《夜巡》的时期。
圣玛丽
今天
冰室诗歌(晚上7点,101中庭)-介绍将:
彼得·诺曼是小说《恩伯顿》和三部诗集的作者。他的作品出现在许多期刊和选集上,如《海象》和两版《最佳加拿大诗歌》。诺曼的新诗集《开始比赛的枪》在日常生活中发现了不可思议的东西。从自由诗的歌词到娴熟的十四行诗,它融合了一种毫不费力的风格,令人惊讶的隐喻,以及不安分的、流动的智慧的引人注目的图像。
DANIEL SCOTT TYSDAL获得了ReLit诗歌奖和Anne Szumigalski诗歌奖。他出版了三部诗集《写作时刻:写诗实用指南》,并在多伦多斯卡伯勒大学任教。泰斯达尔的新书《虚假的诗歌》纪念了从未发生过的事件,为了另一个宇宙的后代,也为了我们自己的快乐。
阿里·布莱斯(ALI BLYTHE)在维多利亚大学获得学位,并在班夫实习,并因其出色的写作和对酷儿社区的支持而获得Lambda基金会的坎迪斯·格雷厄姆写作奖学金。布莱斯的第一部文集《两种主义》(Twoism)探讨了身体的极限和它的诡计;诗歌是由舱口和逃生口组成的。
杰里米·汉森(晚上7点,美国国家科学基金会收费剧院48美元)-加拿大宇航员杰里米·汉森将谈论太空的事情。
在港口
明星我,从帝国石油公司转移到外锚地
游轮赛船会(最多650名乘客),Veendam(最多1,350名乘客),王室的公主(最多3560名乘客),以及挪威的宝石(多达2394名乘客)今天在港口。
游轮基本上漂浮的环境灾难场景但除了船舶本身对环境的影响之外,为船舶提供餐饮也会对环境造成破坏。以开曼群岛为例。奥登·麦克劳林总理已经宣布他的政府将继续推进在乔治城港建造巨型邮轮码头的计划:
开曼总理在商会的立法午宴上对商界领袖发表讲话时表示,如果开曼想要以一种有意义的方式留在邮轮行业,就需要这些码头。
他说,该项目将在建设阶段保护就业并创造新的就业机会。
[…]
总理在大开曼丽思卡尔顿酒店告诉与会者,环境影响评估表明,该项目不会损害七英里海滩,这是政府最关心的问题。
麦克劳林显然掌握了回避环境的艺术。乔治敦港最主要的环境问题不是海滩,而是广阔的珊瑚礁。Taylor Hill报道。:
大开曼岛政府公司提议建造一个2.5亿美元的靠泊设施,可以同时为多达四艘游轮提供停靠和直接靠岸服务。这将比目前的系统更方便乘客和船员,目前的系统需要大型游轮停泊在近海,并使用较小的船只运送乘客往返该岛。
但据开曼群岛环境部(Cayman Islands Department of Environment)称,港口的建设和疏浚也会破坏或摧毁数英亩的珊瑚礁和动物栖息地,并带走数百万美元的旅游收入。
该项目的环境影响报告书于6月9日发布。据报道,该项目将破坏约15英亩的珊瑚礁,另有15至20英亩受到负面影响。这对在港口发现的26种独特的珊瑚来说是个坏消息,根据美国濒危物种法,其中两种被认为是“极度濒危”,四种被认为是“受威胁”。
更多细节,环境评估、地图和评论的链接可以在这里找到.
政府对珊瑚礁危险的回应?移动它们:
一份关于耗资数百万美元的港口建设项目的环境影响评估报告建议,为了给乔治城的新邮轮码头让路而被摧毁的大片珊瑚礁应该被“重新安置”。
该报告呼吁将珊瑚转移,以减轻对港口内外珊瑚礁造成的经济和环境破坏。它警告说,这将意味着巨大的努力和超过1 300万美元的费用,而且没有任何成功的保证。
巴尔博亚号沉船将消失,附近的珊瑚礁,包括伊甸岩(Eden Rock)附近壮观的魔鬼洞穴(Devil’s Grotto),它吸引着潜水员和水下摄影师,还有卡利号的残骸,都将受到疏浚港口造成的“致命和亚致命沉降水平”的影响。
报告估计,未来20年,海洋资源的总损失将使该国损失1亿至1.65亿美元,主要来自游客在港口娱乐和水上运动活动上的消费。
邮轮行业有一种疯狂。
脚注
今天忙得不可开交。





社交工程不会接近于勒索邮件——但他们会试图找到你的同事和老板,并利用这些信息来炫耀自己的名字,或声称他们是合法的(或了解内部项目等)。
这是可行的
1.人们都想提供帮助
2.认为这个人可能不是攻击者的信念
3.被认为缺乏揭露的后果vs因不帮助某个人而陷入麻烦。
勒索可能会发生,但对攻击者来说风险要大得多。社会工程是微妙的。
同意,直到最近我都在这个领域工作过。社会工程仍然是最大的安全威胁和非法入侵的原因。任何像样的渗透测试都将包括严格的社会工程练习。员工需要接受有关正确程序的教育。
来自RFP:
“……对社交媒体和其他公共信息进行扫描,这些信息可能会给人力资源管理安全态势带来漏洞。”
锡纸蒂姆的结论是:
“然而,市政府现在将雇佣一名黑客,试图闯入IT人员的Facebook账户,发现他是私人“哈利法克斯束缚”组织的成员,然后试图敲诈这名男子。”
唯一能让人发现巴里·邦辛活动的原因,就是他把它公开了。根据rfp对“公开可用”的描述,不会违反任何法律。虽然有些令人反感,但黑客们已经开始这么做了,在你试图破解密码之前,这根本不违法。人力资源管理部门应该让员工了解智能互联网的使用,并建议羞愧的员工将乳头环的照片放在私密的环境中。
除此之外,我觉得还好。
正如你之前的评论所提到的,你所描述的这种勒索场景并不是人们使用“社会工程”这个短语时信息安全的真正含义。维基百科有一个很好的概述:https://en.wikipedia.org/wiki/Social_engineering_%28security%29
城市应该有内部IT安全人员,作为更广泛安全政策的一部分,他们应该对城市员工进行网络钓鱼等方面的培训。
安全政策可以与外部公司协商制定,但外包不是成本更高,质量更低吗?
我将和之前的一些评论一起指出,你关于威胁风险评估中“社会工程”成分的结论完全是偏执的无稽之谈(更不用说,据我所知,付钱让人黑掉员工的Facebook账户是完全非法的,敲诈也可能是非法的)。
正如其他人所指出的那样,这一切意味着安全顾问会在社交媒体上查看公开可用的信息,这些信息会让他们假装认识某人或“是”为人力资源管理工作的人。目标是,他们可以打电话给IT帮助台,通过假装(令人信服地,使用他们收集的信息)是那个人来获得某人的密码。通常,IT帮助台会问一些问题(例如:“你最喜欢的车是什么?”,“你的宠物叫什么名字”),在重置密码之前验证人们的身份——这类信息可能很容易在Facebook上获得。
对于任何公共部门组织来说,这都是一个相当常规的评估。这就像请独立审计师来审查财务报表一样邪恶。蒂姆,在做出这种荒谬的、散布恐惧的言论之前,请先核实一下事实。
@Bill——他们可能确实有非常能干的IT安全人员来做这件事。像这样的外部审计,以衡量培训的有效性,是相当标准的。
有意思的是最近凯瑟琳·坎贝尔被杀后市中心的卧底逮捕行动。
太好了,又多了25只比特犬。你不帮他们找个家吗?看,da kuwt daugiies。我的脸
我夸张了,但比特犬是非常危险的,至少与其他类型的狗相比。在美国,比特犬只占犬类总数的6%,但自1982年以来,它们造成了68%的犬类袭击事件和52%的犬类死亡事件。
比特犬,已经被培育暴力,也受欢迎的斗狗环,à la迈克尔维克。
时间,“比特犬的问题”-http://time.com/2891180/kfc-and-the-pit-bull-attack-of-a-little-girl/
DogsBite.org,“比特犬神话”-http://www.dogsbite.org/dangerous-dogs-pit-bull-myths.php