欢迎来到安联智库seczk.com--做最好网安新媒体!!
快捷搜索:  热点  资讯  事件  漏洞  技术  攻防  
揭秘勒索软件威胁“新套路”:锁定高价目标

揭秘勒索软件威胁“新套路”:锁定高价目标

       近日美国软件企业卡西亚公司遭勒索软件攻击,其客户企业中有800家至1500家受波及。今年以来,全球勒索软件攻击有愈演愈烈之势,给经济和社会生活造成严重损失,已成为网络安全主流威胁之一。勒索软件攻击自20世纪80年代末出现,其攻击模式不断发展演化,呈现新的特点和趋势,包括更多地针对高价值目标、负面影响扩大、逐渐形成网络犯罪“产业链”、越来越多地采

调查发现Pegasus间谍软件被用来入侵记者和活动家的手机

调查发现Pegasus间谍软件被用来入侵记者和活动家的手机

       据《华盛顿邮报》报道,17家媒体的全面调查发现,NSO集团的Pegasus软件被用于入侵属于人权活动家和记者的37部智能手机。据报道,这些手机被列入巴黎新闻业非营利组织Hidden Stories和人权组织Amnesty International发现的一份泄露的号码清单。报道称,名单上的号码被挑选出来,以备作为NSO客户的国家进行监视,NSO

黑客展示一种伪造摄像头方式可以成功绕过Windows Hello认证

黑客展示一种伪造摄像头方式可以成功绕过Windows Hello认证

       黑客们已经证明,他们能够通过使用假的USB摄像头绕过Windows Hello的安全设定,该摄像头主要传输捕获的目标的红外线图片,而Windows Hello似乎很乐意接受它。问题似乎是出在Windows Hello愿意接受任何具有红外功能的摄像头作为Windows Hello摄像头,使黑客能够向PC提供一个经过操纵而不是真实的数据。此外,事实

REvil勒索软件组织的基础设施和网站已神秘下线

REvil勒索软件组织的基础设施和网站已神秘下线

       昨晚,REvil 勒索软件组织的基础设施和网站已神秘下线。该组织又称之为 Sodinokibi,利用多个明网和暗网运作,用作赎金谈判网站、勒索软件数据泄露网站和后台基础设施。从昨晚开始,REvil 勒索软件组织所使用的网站和基础设施已经神秘地关闭了。在接受外媒 BleepingComputer 采访的时候,Tor 项目的 Al Smith 表示

Guess遭受勒索软件攻击后出现数据泄露事件

Guess遭受勒索软件攻击后出现数据泄露事件

       据Techtwiddle报道,在2月发生勒索软件攻击后,流行的时尚和零售商Guess让客户了解到网络攻击后发生的数据泄露事件。2021年6月3日,Guess完成了对存储在被黑系统中的文件的全面分析,并能够确定所有受影响者的地址。从6月9日开始,Guess开始向受影响的客户发送通知信,为他们提供免费的身份入侵安全解决方案,并由Experian提供

新发现的Bandidos恶意软件变身Chrome插件瞄准南美洲商业网络

新发现的Bandidos恶意软件变身Chrome插件瞄准南美洲商业网络

       ESET的网络安全研究人员昨天披露了一项针对南美商业网络的恶意软件间谍活动,其中大部分行动集中在委内瑞拉。Bandidos是Bandook的改进版,这种恶意软件旨在针对医疗保健、软件服务、零售、制造和建筑等行业的企业。Bandook由Dark Caracal开发,在2015年至2017年间被用来收集情报,该组织声称代表哈萨克斯坦和黎巴嫩政府利益

微软发布PrintNightmare补丁仅过去1天就被爆可轻松绕过

微软发布PrintNightmare补丁仅过去1天就被爆可轻松绕过

两天前微软紧急发布了一个带外更新,专门修复了近期曝光的 PrintNightmare 零日漏洞。不过在该更新发布仅仅过去 1 天时间,几名安全专家表示该更新可以被轻松绕过。在已安装更新的设备上,安全专家依然可以通过这个存在于 Windows Print Spooler 的漏洞执行远程代码。针对该更新可以被绕过的情况,微软向外媒 BleepingComputer 发布了一份声明,否认了绕过本次更新带

Android加密货币欺诈APP泛滥 已窃取用户大量金钱

Android加密货币欺诈APP泛滥 已窃取用户大量金钱

       以比特币为代表的加密货币近年来一直受到投资者的追捧,并让数字资产真正成为主流。即便相较于 4 月的最高峰已损失了一半的价值,但一枚比特币的价值依然超过 32000 美元。这让不少人心动参与到挖矿大潮中,但其中也充斥着各种骗局,成千上万的用户的钱因此被盗。本周一,网络安全公司 Lookout 发布了一份关于恶意加密货币挖矿应用程序的详细报告。他们

以色列安全研究揭示了一场全球性的黑客行动

以色列安全研究揭示了一场全球性的黑客行动

       《以色列早报》称,研究人员利亚德-莫德科维茨和奥菲尔·哈帕兹发现了一个针对多个组织的网络攻击,并破坏了服务器以挖掘加密货币或获取数据。大约有2000家公司受到攻击,并以其服务器为发射平台,对更多组织进行攻击,由于攻击是分散的,这使得他们更难追踪。网络攻击的主要目标主要是印度、越南和美国的媒体、旅游、卫生和教育行业的商业和机构服务器。这些针对Wi

App收集数据只能点同意?深圳出手就罚5000万

App收集数据只能点同意?深圳出手就罚5000万

       告知不等于同意,但没人能拒绝。忍无可忍,终于可以无需再忍。7月6日,《深圳经济特区数据条例》引发了一片拍手叫好。App“不全面授权就不让用”、大数据“杀熟”、个人信息收集任性、强制个性化广告推荐,《条例》中提到的问题,每一条都正中用户下怀,被诟病已久。       对数据不正当竞争行为,《条例》规定了相应