欢迎来到安联智库seczk.com--做最好网安新媒体!!
快捷搜索:  热点  资讯  事件  漏洞  技术  攻防  
工信部回应App违规收集个人信息 督促1100多家企业整改

工信部回应App违规收集个人信息 督促1100多家企业整改

中新网10月22日电 针对APP违规收集使用个人信息等问题的整治情况,工信部新闻发言人、信息通信发展司司长闻库表示,目前,工信部已经完成了国内主流应用商店32万款APP的技术检测工作,督促1100多家企业进行整改,公开通报了246款未在期限内完成整改的APP,并根据整改情况下架了34款拒不整改的APP。22日,国新办就2020年前三季度工业通信业发展情况举行发布会。会上,有记者问:近年来,APP违

全球交易所遭遇水逆月 接二连三发生宕机故障

全球交易所遭遇水逆月 接二连三发生宕机故障

       1994年8月,一只松鼠咬断一根电线,而备用电源又未能及时介入,导致纳斯达克市场的交易暂停了40分钟。如今,支持每天亿万美元交易的技术已经先进得无以附加,意味着胜负往往在毫秒之间。然而,就算投入巨资加强系统、备份、升级,宕机事件依然偶有发生。“是有系统冗余,但它们并不总是起作用,”伦敦证券交易所集团前首席执行官Xavier Rolet接受彭博电

安全人员发现七款手机浏览器易遭地址栏欺骗攻击

安全人员发现七款手机浏览器易遭地址栏欺骗攻击

       虽然在桌面浏览器上有各种迹象和安全功能,可以用来检测恶意代码改变地址栏以显示假网址,但这在移动浏览器上是不可能的,因为移动浏览器的屏幕尺寸很重要,而且桌面浏览器中的许多安全功能都不存在。由于地址栏是移动浏览器上唯一也是最后一道防线,地址栏欺骗漏洞在智能手机和其他移动设备上的危险性要高出许多倍。在网络安全公司Rapid7今天发布的一份报告中,该公

现代罗宾汉?黑客组织向慈善机构捐赠价值1万美元的比特币

现代罗宾汉?黑客组织向慈善机构捐赠价值1万美元的比特币

       据外媒报道,没有一家慈善机构愿意拒绝捐款尤其是在资金短缺的情况下。但如果捐款来自一个令人惊讶的来源--黑客呢?虽然这听起来像是现代版的罗宾汉--通过电子手段盗取公司的资金然后通过比特币将其数字化返还给慈善机构--但当这些资金来自犯罪收益时,法律做出了明确规定:必须拒绝。当这个慈善机构不知道钱是谁捐的、钱是从谁那里被偷的也不知道如何归还的时候又该

唯品会被指泄露用户信息有消费者被骗数万元,唯品会:已配合警方调查

唯品会被指泄露用户信息有消费者被骗数万元,唯品会:已配合警方调查

在电商平台购物后,有人以电商客服的名义打电话,能准确叫出你的名字、知道你购买商品的具体信息、交易单号,也报得出你的银行卡信息,之后告诉你下单的商品存在质量问题,需要办理退货。如此精准的信息,能相信电话那头所谓客服的身份,以及他的种种解释吗?多位消费者向中国之声反映,他们相信了客服的说辞,为了拿到所谓的退款和赔偿,他们几乎按照套路流程走了一遍,最终退款没拿到,银行卡上的钱也不翼而飞,甚至还借了款。这

恶意软件Emotet活动升级:伪装成Windows Update邮件分发

恶意软件Emotet活动升级:伪装成Windows Update邮件分发

       臭名昭著的 Emotet 恶意软件活动再次升级。在本次活动中,该恶意软件通过声称是来自“Windows Update”的电子邮件进行分发,并告诉用户应该升级微软 Word 。援引外媒 Bleeping Computer 的说法,在这些电子邮件中包含恶意的 Word/Excel 文档,或者下载链接。当用户点击之后,附件会提示用户“启用内容”从而允

美国最大零售连锁书店Barnes&Noble遭遇黑客攻击

美国最大零售连锁书店Barnes&Noble遭遇黑客攻击

美国图书销售巨头Barnes&Noble近日通过电子邮件与客户联系,警告他们其网络已被黑客破坏,并且攻击者可能已经访问了用户的敏感信息。在给客户的电子邮件中,Barnes&Noble说,他意识到自己已成为10月10日的网络安全攻击的受害者。电子邮件的一部分内容为:非常遗憾的是,我们通知您,我们已在2020年10月10日得知Barnes&Noble成为网络安全攻击的受害者,该攻击导致对Barnes&

游戏巨头育碧公司内部信息遭泄露,或影响新游戏《看门狗:军团》发行

游戏巨头育碧公司内部信息遭泄露,或影响新游戏《看门狗:军团》发行

黑客网络犯罪的猖狂往往就是,高调公开自己手中的筹码。“如果育碧再不与我们联系,我们将开始公布即将发布的Watch Dogs及其引擎的源代码。”勒索软件Egregor组织声称从当今两家最大的游戏公司育碧(Ubisoft)和Crytek的内部网络获得的数据,甚至威胁要公布即将推出的《看门狗:军团》源代码。目前尚并不清楚黑客获取文件的详细信息。育碧和Crytek都是老牌的电子游戏企业了。育碧是一家总部设

安全周报(10.12-10.18)

安全周报(10.12-10.18)

1Linux 内核曝严重蓝牙漏洞,影响多个版本谷歌安全研究人员在Linux Kernel中发现了一组蓝牙漏洞(BleedingTooth),该漏洞可能允许攻击者进行零点击攻击,运行任意代码或访问敏感信息。BleedingTooth漏洞分别被命名为CVE-2020-12351,CVE-2020-12352和CVE-2020-24490。其中最严重的漏洞是基于堆的类型混淆漏洞(CVE-2020-123

默认账户居然是黑客入侵高频通道 火绒防护措施在这里

默认账户居然是黑客入侵高频通道 火绒防护措施在这里

家用摄像头被入侵,导致私人视频资料外泄;个人路由器被攻击,致使钱财被骗取……近年来,类似这样的报道层出不穷,而导致这些恶劣事件频频发生的主要原因之一,正是常见的默认账户。 默认账户,普遍存在于各类软硬件、系统上,名称多为固定格式,生成具有一定规律,易被黑客利用;一些默认账户权限高,甚至部分软、硬件的账户还默认配置了简单的账户密码,更为关键的是,这些默认账户极易被忽视管理……以上种种,导致