首页 资讯安全

安全

  • 中国驻外机构正遭受攻击!深信服VPN设备成境外国家级黑客突破口
    近日,360安全大脑捕获到一起劫持深信服VPN的安全服务从而下发恶意文件的APT攻击活动,我们已第一时间将漏洞细节报告给厂商并得到确认。 通过进一步追踪溯源发现,此次攻击者为来自半岛的APT组织Darkhotel(APT-C-06),今年3月开始已失陷的VPN服务器超200台, 中国多处驻外机构遭到 ...
    2020-4-7 12:36 1937
  • 间谍软件AgentTesla又现新变种,正通过钓鱼电子邮件传播
    AgentTesla,一款采用.Net语言(C#、VB.Net等)编写的间谍软件、键盘记录程序和信息窃取木马,同时也是一款商业化的产品,可以通过其官方网站购买到。自2014年首次出现以来,与AgentTesla相关联的网络间谍活动几乎就没有中断过,期间甚至还出现了各种各样的变种。就在几天前,FortiGuard Labs就再次捕 ...
    2020-4-7 12:33 2508
  • 新型 PC 勒索病毒“WannaRen”开始传播:大部分杀毒软件无法拦截
    IT之家4月6日消息 据IT之家网友投稿,近日网络上出现了一种名为“WannaRen”的新型勒索病毒,与此前的“WannaCry”的行为类似,加密Windows系统中几乎所有文件,后缀为.WannaRen,赎金为0.05个比特币。图自360社区IT之家了解到,目前病毒存在两个变体,区别仅为通过文字或图片发送勒索信息,语言为繁体 ...
    2020-4-7 11:49 2144
  • 15000个用户视频被公开围观 全球最大视频会议应用Zoom被爆严重隐私漏洞
    席卷全球的新冠肺炎疫情让视频会议需求暴涨,云视频会议应用Zoom的用户量也因此激增。据公开资料显示,Zoom日活量一度突破2亿,而这一数字在去年12月底还仅为1000万左右。这一亮眼表现甚至让该应用的创始人,华裔工程师袁征都始料未及,“当初设计产品时,并未预设在短短几周内,全世界每个人都会突然 ...
    2020-4-6 12:41 2083
  • 一名“白帽”黑客利用他发现的一系列漏洞劫持了iPhone摄像头。同样的方法也适用于Mac电脑上的摄像头。在向苹果公司披露这些漏洞后,他获得了7.5万美元奖励。
    2020-4-5 12:55 1989
  • 早前微软公布 Windows 10&Windows Server 系列新安全漏洞 , 这枚安全漏洞被微软发现前已经遭到黑客利用。相对来说这枚漏洞的危害程度还是非常高的,因为攻击者可使用特制的文件诱导用户加载然后远程执行任意命令。严格来说也并不需要完全打开这类特制的文档,微软强调甚至用户在资源管理器中预览这类 ...
    2020-4-5 12:51 1964
  • 最近,Guadricore的IT安全研究人员透露,一个名为“Vollgar”的僵尸网络正在从120多个IP地址向Microsoft SQL(MSSQL)数据库发起攻击,该攻击自2018年5月以来一直持续到现在(将近两年)。该恶意软件通过暴力破解技 ...
    2020-4-4 13:47 2103
  • 牛榜单:2019年十大ATT&CK攻击技术
    近日,安全软件公司Recorded Future分析了Mitre ATT&CK知识库的技术、战术和程序(TTPs)推荐数据后,统计了一个十大最流行ATT&CK攻击技术榜单,如下:榜单上的十大ATT&CK攻击技术具体如下:安全软件发现(T1063)–使用远程访问工具和开源管理框架来扫描和列出目标计算机上的安全软件。该技术包 ...
    2020-4-4 13:46 2033
  • Cloudflare推家庭1.1.1.1公共DNS 可阻止恶意软件和成人内容
    两年前的4月1日,Cloudflare宣布了一项很多人都认为是愚人节玩笑的公告--发布1.1.1.1公共DNS服务。这向运营商,ISP供应商,甚至Google发起了挑战,声称它们注重隐私,而且速度很快。而在今年的“No Joke”公告中,Cloudflare不仅扩大了该公共DNS服务的覆盖范围,而且还为家庭提供了阻止恶意软件和成人 ...
    2020-4-4 13:44 1891
  • 【威胁通告 】Vollgar僵尸网络
    一、威胁概述4月1日,Guardicore Labs团队发布了一份长期攻击活动的分析报告,此攻击活动主要针对运行MS-SQL服务的Windows系统。分析报告称,此攻击活动至少从2018年5月开始,攻击者会针对目标的MS-SQL进行暴力猜解,成功登录目标系统后,再在系统中部署后门并运行远控工具等恶意程序。这一系列的攻击 ...
    2020-4-4 13:36 1800
  • 黑客入侵了超过1.5万台Elasticsearch服务器
    1 黑客入侵了超过1.5万台Elasticsearch服务器在过去的两周里,一名黑客入侵了Elasticsearch服务器,这些服务器在没有密码的情况下一直处于开放状态,并试图删除其内容,同时还留下了一家网络安全公司的名字,试图转移人们的注意力。攻击似乎是在自动脚本的帮助下进行的,该脚本扫描网上不受保护的Elast ...
    2020-4-4 13:13 2163
  • 就近日爆出的安全及隐私问题,Zoom首席执行官袁征道歉称,“我们意识到,Zoom没有达到社区对隐私和安全的期望,这也没有达到我们自己的要求。对此,我深表歉意,同时我们也正在努力解决。”此前,有报道称,用户使用iOS系统下载或打开Zoom App 时,系统会向Facebo ...
    2020-4-3 13:49 2036
  • Zoom客户端漏洞允许黑客窃取用户Windows密码
    Zoom开发至今,已经九年了。在冠状病毒流行期间,人们迫切需要一个易于使用的视频会议应用程序,因此,Zoom在一夜之间成为数百万人所青睐的工具。尽管Zoom是一种高效的在线视频会议工具,但就隐私和安全性而言,它似 ...
    2020-4-2 16:14 1848
  • 不想再走下载器的套路? 你要的火绒拦截功能来了
    相信很多人都遇到过下载软件打开后,却莫名其妙发现是一个下载器的情况,抱着试试的想法点击运行,不仅可能没有得到想要的软件,还极有可能会捅了“流氓窝”:软件推广、广告弹窗、桌面快捷方式等等涌向电脑,甚至还携带了病毒到本地执行,令人苦不堪言。图:下载器运行界面图:下载器文件名及文件图标 ...
    2020-4-2 14:38 2240
  • Windows漏洞致使Zoom泄漏网络凭据,甚至可远程运行代码
    安全研究人员发现,作为一款流行的音视频会议应用,Zoom的Windows客户端中存在一个高风险的安全问题,可被用于有限的远程代码执行操作,更糟糕的是,攻击者还可以利用该漏洞捕获并重放安全令牌,以访问网络资源。Hacker House(一家专门从事渗透测试和漏洞分析的网络安全公司)的安全研究人员Matthew H ...
    2020-4-2 14:37 1577
返回顶部