首页 资讯安全

安全

  • 蓝牙现新漏洞,微软及苹果产品“中招”
    目前智能手机及电脑产品都广泛采用了蓝牙技术,蓝牙技术也凭借着自身低耗电量特点从而让周边的设备拥有更长的连接时间。不过据最新研究报告显示,蓝牙(BLE)通讯标准中存在一个新漏洞,该漏洞可导致设备泄露用户的 ...
    2019-7-23 18:18 1237
  • 7月22日消息,近日,360安全大脑接到多位用户反馈,其NAS服务器上文件被加密、文档无法正常打开。被攻击的服务器包括群晖(Synology)和威联通(QNAP),皆为国内主流NAS品牌。经过360安全大脑分析确认,问题为勒索病毒加密造成,该勒索病毒修改文件后缀为encrypt,并向受害者用户索要0.06个比特币(折 ...
    2019-7-23 16:19 2349
  • 电视剧《亲爱的,热爱的》超甜开播,论黑客与安全卫士的大战
    最近,电视剧《亲爱的,热爱的》正在热播,这个关于青春梦想、CTF大赛,披荆斩棘、拼搏逐梦的青春偶像剧,一上线就引发了网友的热烈讨论。其实,剧里提到的CTF就是一种网络安全竞赛模式,选手们围绕服务器攻防、漏洞挖掘与利用等多个类别的网络安全问题进行竞赛,这也是近年来该领域内选拔人才和比拼技 ...
    2019-7-22 14:20 2223
  • 据英国《金融时报》报道,一家总部位于以色列的网络安全公司NSO集团开发的工具软件,可以从苹果,谷歌,Facebook,亚马逊和微软产品的服务器中获取数据。该报道称,NSO集团的专有智能手机恶意软件Pegasus,不仅能够获取存储在设备上的数据,还能收集存储在云端的任何 ...
    2019-7-22 14:15 1170
  • 最高奖励20万人民币 Chrome漏洞高额悬赏
    据外媒CNET,自2010年以来,谷歌已向一些报告Chrome浏览器安全漏洞的安全研究人员支付赏金。而现在谷歌宣布将提高赏金额度。据Chrome安全博客文章称,这将包括将最高基础赏金额度从5000美元增加到15000美元,并将“高质量报告”的最高赏金金额从15000美元增加到30000美元。对于Chrome操作系统,谷歌基 ...
    2019-7-22 14:12 1157
  • 数百款小额贷款APP将899GB的个人数据托管在开放的数据集群中
    在申请贷款时多数贷款平台会要求用户提供诸如身份证、手机号码、定位、通讯录、银行卡信息甚至征信等。这些数据被用于评估贷款申请者的信用并决定是否发放贷款等,显然这些数据具有高度的隐私性不应被泄露。但是国内小额贷款市场目前比较混乱甚至还有较多的套路贷现象,这也是各地警方正在严厉打击的犯 ...
    2019-7-21 13:45 2006
  • 德国网络安全机构发现了VLC媒体播放器的关键缺陷
    德国网络安全机构CERT-Bund负责组织该国计算机安全相关紧急状况的响应,他们最近发现了流行VLC媒体播放器中的一个关键缺陷。众所周知,VLC是一个跨平台兼容的媒体播放器,因此拥有超过30亿的令人印象深刻的总下载量,这使得这个漏洞更加危险。CERT-Bund将该漏洞(正式记录为CVE-2019-13615)归类为“高 ...
    2019-7-21 13:44 1154
  • 互联网时代,人们已经越来越习惯于“上网”办事。从日常的手机充话费、缴纳水电费,到购买日用百货、发送邮件,互联网的确为人们的生活提供了诸多便利。伴随着互联网的快速发展,网络诈骗、黑客恶意攻击事件时有发生,使人们正常的网络生活秩序遭到了一定程度的损害。如何提升网络安全保护水平、将网络 ...
    2019-7-21 13:44 1225
  • 黑客攻入俄联邦安全局承包商服务器 窃取7TB数据
    黑客入侵了俄罗斯国家情报部门FSB的承包商SyTech,并从那里窃取了该公司为FSB工作的内部项目的信息- 包括用于对Tor流量进行去匿名化的信息。攻击事件发生在上周末,即7月13日,一群名为0v1ru $的黑客入侵了SyTech的 ...
    2019-7-21 13:38 1126
  • TA505网络间谍组织对中东、亚洲多国发动新型攻击
    TA505网络间谍组织主要针对全球金融机构进行攻击,自2014年以来就一直保持活跃状态,在过去的几年里,该组织已经通过利用银行木马Dridex以及勒索软件Locky和Jaff作为攻击工具成功发起了多起大型的网络攻击活动。亚信安全一直密切关注该组织的动向。在 ...
    2019-7-20 14:04 1124
  • AI网络攻击前沿技术:用于模仿人声的Deepfake Audio
    7月18日,报道称,可制作虚假音频技术DeepfakeAudio 现已被用于进行商务电子邮件(BEC)攻击。黑客进行商业电子邮件攻击通常从网络钓鱼开始,目的是进入公司网络和支付系统。Deepfake Audio技术是人工智能网络攻击中最先进的技术之一,它依靠机器学习算法来模仿目标的声音。Deepfake Audio技术已经成为 ...
    2019-7-20 14:04 2366
  • 以色列间谍软件声称击败了苹果iCloud的安全保护措施
    以色列公司NSO集团一直在告诉其政府客户,其Pegasus恶意软件现在可以提取更多关于任何特定个人的数据。除了该人智能手机上的数据外,该组织声称可以隐蔽地检索该人存储在Apple,Google,Microsoft,Facebook和亚马逊所拥有服务器上的所有信息。据英国“金融时报”报道,其中包括所有信息和照片,以及有 ...
    2019-7-20 14:04 1056
  • 恶意软件Mirai活动急剧增加,威胁企业物联网设备安全
    据报道IBM研究人员称,注意到从2018年11月份开始Mirai活动急剧增加,2019年第一季度较去年同期相比,活动增长了一倍,已有60多个变种。研究人员表示,这些新变种有可能影响云服务器,严重损害物联网设备。因此,企业级别的连接设备,包括医疗设备、公用事业公司仪表、机器人跟踪仓库库存,以 ...
    2019-7-20 13:56 1069
  • 网络安全独角兽CrowdStrike发布首份财报:业绩远超预期大涨9%
    据IPO早知道消息,加州网络安全公司CrowdStrike周四盘后公布了上市后首份财报,业绩远超预期。营业收入达到了9600万美金,比去年同期增长了103%。财报公布后,业绩也让投资人情绪高涨,CrowdStrike股价大涨近9%。今年6月登陆纳斯达克首次公开募股的CrowdStrike, 上市当天就一鸣惊人,股价一度飙升近 ...
    2019-7-20 13:56 979
  • 白天是电商公司运维男 晚上是夜的王者-“黑帽子”。
    躲在厚厚镜片后的我,白天是电商公司的宅男运维,晚上是夜的王者——“黑帽子”。壹如果时间能回到那晚,我绝不会点开电脑上的消息……躲在厚厚镜片后的我,白天是电商公司的宅男运维,晚上是夜的王者——“黑帽子”。半个月前的一场战役,让“黑帽子”这个名号响彻整座暗网。我,没有名字;我,从来不 ...
    2019-7-19 20:34 1286
返回顶部