欢迎来到安联智库seczk.com--做最好网安新媒体!!
快捷搜索:  热点  资讯  事件  漏洞  技术  攻防  
微软披露恶意挖矿软件Dexphot完整信息:全球已有8万台设备受感染

微软披露恶意挖矿软件Dexphot完整信息:全球已有8万台设备受感染

微软安全工程团队今天披露了新型恶意程序Dexphot的完整信息,它主要劫持感染设备的资源来挖掘加密货币,并为攻击者牟利。微软表示自2018年10月以来不断有Windows设备受到感染,并在今年6月中旬达到峰值达到80000多台,微软通过部署相关策略以提高检测率和阻止攻击,随后每天感染的设备数量缓慢下降。虽然Dexphot的最终目的就是利用受害者设备资源来挖掘加密货币,但是该恶意软件的复杂性非常高,

勒索软件渗透纽约警察局的指纹数据库 导致系统关闭

勒索软件渗透纽约警察局的指纹数据库 导致系统关闭

据外媒Softpedia报道,在一个承包商连接到网络以配置数字显示器后,勒索软件感染了运行纽约警察局(NYPD)指纹数据库的计算机。该事件发生在2018年10月,导致NYPD在总共23台计算机上发现感染后,关闭了LiveScan指纹跟踪系统。但是,该部门官员声称该感染“从未执行”,这意味着勒索软件没有造成任何损害,但是NYPD出于谨慎考虑而决定使该系统关闭。NYPD官员在接受《纽约邮报》采访时表示

人脸识别门禁系统来了 谁来保护我们的隐私?

人脸识别门禁系统来了 谁来保护我们的隐私?

如今人们常说“刷脸卡”,意思是“卖个面子”,但你是否想过,当你的“面子”连同身份证、电话号码、住址等个人信息一同交付于他人之后,谁又能保障你的隐私呢?这样的困惑,随着一项看起来很美的“高科技”产生了——近年来,成都多个小区开始使用人脸识别门禁系统,业主录入人像和身份信息“实名制”注册后,就能靠“刷脸卡”进门了。乍一看的确很方便,但当个人信息一次次流入茫茫数据大海之后,谁又来为你的隐私安全保驾护航呢

95后男孩非法入侵计算机信息系统被刑拘

95后男孩非法入侵计算机信息系统被刑拘

 山西晚报讯(记者 张文举 通讯员 翟俊彪 李艳)11月21日,长治市长子县公安局破获一起非法入侵计算机信息系统案件,打掉一处“猫池、卡池”窝点。  10月,长子县公安局在侦办案件中发现,住在长子县某镇的犯罪嫌疑人刘某某有倒卖QQ的重大嫌疑。长子县公安局抽调精干警力成立了专案小组。10月29日,专案组在省厅、市局、县检察院以及腾讯公司的大力支持下,迅速对犯罪嫌疑人刘某某住所进行检查,现场查获Z16

2020年2月1日起,未完成ICP备案和等级保护备案的教育移动应用备案将被撤销,并予以通报

2020年2月1日起,未完成ICP备案和等级保护备案的教育移动应用备案将被撤销,并予以通报

信息名称:教育部办公厅关于印发《教育移动互联网应用程序备案管理办法》的通知信息索引:360A16-09-2019-0034-1 生成日期:2019-11-13  发文机构:教育部办公厅发文字号:教技厅〔2019〕3号 信息类别:教育信息化内容概述:教育部办公厅印发《教育移动互联网应用程序备案管理办法》教育部办公厅关于印发《教育移动互联网应用程序备案管理办法》的通知教技

刚买新房就接装修公司连环call?业主信息被倒卖交换

刚买新房就接装修公司连环call?业主信息被倒卖交换

今年7月,宁夏公安厅“净网2019”专项办接到银川同一个小区多名新购房业主举报,称每天频繁接到装修公司的推销电话,对方还对购房者的个人信息了如指掌。经专项办通报调查后,民警随即立案侦查。  经过民警对涉案装修公司和人员近两个月的调查,最终锁定了该案业主信息泄露的源头。一条业主个人信息的“倒卖利益链”也随之浮出水面。  业主频繁被电话骚扰,民警调查发现端倪  宁夏银川居民刘女士:买了新房,我就奇怪的

企业组织易受勒索软件攻击的10大原因

企业组织易受勒索软件攻击的10大原因

勒索软件攻击并没有假期,攻击者无时无刻不在尝试突破目标防护。勒索软件的威胁不断增加,在2019年第一季度,研究人员注意到勒索软件种类增加了118%。在这些不断上升的数字背后,是网络犯罪集团持续将勒索软件植入到企业网络中去。其中Emotet木马在沉寂了三个月之后再次出现活动迹象。该木马在起初2014年时只是一款银行木马,但后来改变了组织思路,变为了僵尸网络。而且通过僵尸网络传播其他黑客组织的各种恶意

紫狐木马升级新版本,警惕MSSQL被爆破

紫狐木马升级新版本,警惕MSSQL被爆破

“紫狐”木马最早出现于2018年3月,通过与游戏外挂、第三方安装程序捆绑传播,该木马如同其名字一样具有狐狸般的狡猾,应用了极强的反检测能力,除了功能DLL文件加强壳外,还会通过加载驱动的方式进行隐藏,并且利用PendingFileRenameOperations实现延时删除,注入系统进程以躲避检测。近日,深信服安全团队监测到“紫狐”木马再次升级,在原有的“反侦察”能力上,新增了“永恒之蓝”漏洞利用

安全周报(11.18-11.24)

安全周报(11.18-11.24)

1、蓝牙设备与应用程序配对需谨慎,易触发安全漏洞研究发现,与蓝牙设备配合使用的移动应用程序具有一个固有的设计缺陷,使其容易受到黑客攻击。俄亥俄州立大学计算机科学与工程学副教授林志强研究发现,问题出在低功耗蓝牙设备与控制它们的移动应用程序通信的方式上。专家称,该移动应用程序通信过程中存在一个根本性缺陷,使这些设备容易受到攻击。它们在最初与移动应用程序配对时出现,然后是运行时再次出现。我们发现在与移动

12亿人类海量个人和社会信息数据泄漏,总数据量超4TB

12亿人类海量个人和社会信息数据泄漏,总数据量超4TB

2019年10月16日,鲍勃·迪亚琴科(Bob Diachenko)和文尼·特洛亚(Vinny Troia)发现了一个开放的Elasticsearch服务器,该服务器包含前所未有的40亿个用户帐户,涵盖了超过4 TB的数据。所有数据集中的存在唯一身份ID的人员总数达到了12亿,这是有史以来单一来源组织最大的数据泄露事件之一。泄漏的数据包含姓名,电子邮件地址,电话号码,LinkedIN和Facebo