欢迎来到安联智库seczk.com--做最好网安新媒体!!
快捷搜索:  热点  资讯  事件  漏洞  技术  攻防  
安全周报(11.25-12.01)

安全周报(11.25-12.01)

安全周报(1125-1201)1、企业组织易受勒索软件攻击的10大原因勒索软件攻击并没有假期,攻击者无时无刻不在尝试突破目标防护。勒索软件的威胁不断增加,在2019年第一季度,研究人员注意到勒索软件种类增加了118%。最近IBM进行的一项研究发现,绝大多数接受调查的组织仍然没有做好妥善应对网络安全事件的准备,他们在整个企业中没有网络安全事件应对计划。随着时间的推移,遭受重大安全事件的可能性会越来越

首都网警发布预警通报:OPENSSL加密组件存在重大风险隐患

首都网警发布预警通报:OPENSSL加密组件存在重大风险隐患

IT之家11月30日消息 今日中午,首都网警发布网络安全预警通报称,据国家网络与信息安全信息通报中心监测发现,互联网SSL协议实现组件OPENSSL部分版本存在重大安全隐患,可能导致信息泄露等风险。以下为首都网警《关于OPENSSL加密组件存在重大风险隐患的预警通报》全文:据国家网络与信息安全信息通报中心监测发现,互联网SSL协议实现组件OPENSSL部分版本存在重大安全隐患,可能导致信

披露报告:流氓家族窃取用户浏览隐私活动

披露报告:流氓家族窃取用户浏览隐私活动

一、概述近期毒霸安全团队通过“捕风”威胁感知系统监控到一起大规模窃取用户浏览器隐私的流氓病毒活动,源头为“上海**网络科技有限公司”旗下的“**看看”软件,除了收集主流浏览器的历史访问记录外,还会定向收集“m****v.com”的cookies上报,推测属于第三方广告营销平台合作行为,可能被用于广告营销商业效果评估等用途。通过深入溯源关联分析,我们还发现用于推送浏览器隐私收集插件的LUA云控模块“

高仿APP功能繁多 背后却隐藏了不少猫腻

高仿APP功能繁多 背后却隐藏了不少猫腻

  高仿、山寨这些词我们都不陌生。随着移动互联网的发展,“高仿”也走入了我们的数字生活。记者在调查中发现,这些“高仿APP”看似可以帮助我们处理交通违章、查询社保、生活缴费等,功能繁多,但背后却隐藏了不少猫腻。  在手机应用市场内,记者搜索发现了大量以提供相关服务为诱饵吸引用户下载的APP。记者输入公积金,查询到诸多提供公积金查询的手机APP。公积金管家、快查公积金、公积金查询……单从名称和功能上

流行商用远控木马厂家Imminent关闭,写马卖马买马一条龙被端

流行商用远控木马厂家Imminent关闭,写马卖马买马一条龙被端

今日,欧洲刑警组织今天宣布关闭Imminent Monitor RAT背后的网络犯罪组织构建的攻击网络,Imminent Monitor RAT,一个商业远控,可让网络犯罪分子远程完全控制受害者的计算机。该商用的恶意软件在地下市场销量跻身前十。Imminent Monitor远控,简称IM-RAT,本次抓捕行动针对的是买卖双方,即写马卖马买马的统统都要要抓起来。根据盘问得知,IM-RAT被卖给了1

网信办新规:明年起,AI造假音视频不得随意发布

网信办新规:明年起,AI造假音视频不得随意发布

近日,国家互联网信息办公室、文化和旅游部、国家广播电视总局联合印发了《网络音视频信息服务管理规定》(以下简称《规定》),自2020年1月1日起施行。国家互联网信息办公室有关负责人表示,出台《规定》,旨在促进网络音视频信息服务健康有序发展,保护公民、法人和其他组织的合法权益,维护国家安全和公共利益。《规定》明确,网络音视频信息服务提供者应当依法取得法律、行政法规规定的相关资质;网络音视频信息服务提供

Magento Marketplace 数据遭到泄露,用户信息被出售

Magento Marketplace 数据遭到泄露,用户信息被出售

如果你曾经在Magento官方市场上注册过一个帐户来购买或出售任何扩展程序,插件或电子商务网站主题,那么你现在要立刻修改你的密码了。拥有Magento电子商务平台的公司Adobe今天公布了一项新的数据泄露事件,Magento Marketplace 用户的帐户信息被暴露给了黑客。据该公司称,黑客利用了其网站上一个未公开的漏洞,并用未经授权的第三方身份访问数据库并获取了注册用户的信息,包括客户(买方

《教育移动互联网应用程序备案管理办法》全文

《教育移动互联网应用程序备案管理办法》全文

各省、自治区、直辖市教育厅(教委),新疆生产建设兵团教育局,部属各高等学校,各直属单位:《教育移动互联网应用程序备案管理办法》(以下简称《办法》)已经教育部网络安全和信息化领导小组审定同意。现印发给你们,请遵照执行,并就做好教育移动互联网应用程序(以下简称教育移动应用)备案工作通知如下。一、高度重视教育移动应用备案工作。落实备案制度是规范教育移动应用管理的基础。请各单位高度重视备案工作,明确职能部

常州警方10省抓捕摧毁特大侵犯公民个人信息团伙

常州警方10省抓捕摧毁特大侵犯公民个人信息团伙

天宁警方摧毁特大侵犯公民个人信息团伙。警方供图受害人遍及全国 常州警方10省抓捕摧毁特大侵犯公民个人信息团伙  中新网常州11月30日消息,“先生你好,贷款需要吗?”“女士您好,市中心新开楼盘有需要吗?”“家长您好,您家小孩需要上辅导班吗?”……这样的骚扰电话你一定不陌生,但你可能没意识到泄漏这些信息的人已涉嫌犯罪。30日,江苏常州警方透露,“净网2019”专项行动又添一新战果,常州天宁警方破获一