首页 资讯安全

安全

  • 一个黑客眼里的世界:千疮百孔危机四伏
    老杨站在台上演讲,台下是几百位观众,不知情的人可能以为他在教唆网络犯罪。他说,路边的摄像头大体分两种,一种长的,交警用它查违章,一种半球形的,用来治安。这些年国内刑事犯罪率大幅下降,很大程度归功于这套治安监控系统。他顿了顿神, "下面我来讲讲黑客怎么入侵这套系统。"其实很简单, ...
    2019-5-30 01:46 1059
  • 黑客锁定市政系统勒索比特币,政府拒付赎金!
    大数据文摘出品作者:李雷、狗小白、宋欣仪政府邮箱无法访问、所有水电费停车费无法缴纳、所有房产交易无法进行。在美国东部城市巴尔的摩市,这样的市政系统瘫痪已经持续了三周。5月初,黑客入侵并控制了美国马里兰州巴尔的摩市的大约10,000台政府电脑,并索要13个比特币(价值10万美元)。但市政府拒 ...
    2019-5-30 01:43 871
  • “浏览器主页被2345劫持怎么解决?”“如何解决浏览器被2345主页劫持的问题?”……在网民吐槽中,2345网址导航被频频点名。2345官方回应称,某些推广渠道为了赚取利益,违规推广,甚至劫持用户主页。2345坚决打击流 ...
    2019-5-29 17:33 905
  • Office 365出现网络钓鱼,用户需多加注意
    近日,一种新形式的钓鱼活动出现在网络中,攻击者会将钓鱼内容伪装成Office 365点警告邮件,并告知用户他们的账户中出现异常数量的文件删除。如下图所示,钓鱼攻击以Office 365警告内容的形式出现,声称用户已触发中 ...
    2019-5-29 17:33 1138
  • 绝杀翻盘、拉锯夺冠……盘点国内CTF史上的经典战役
    伟大,出自平凡。日前,习近平作出重要指示,高度赞扬老英雄张富清“用自己的朴实纯粹、淡泊名利书写了精彩人生”。新中国成立70年来成就辉煌,离不开千千万万人的接续奋斗。他们中,有一辈子坚守初心、不改本色的张富清,有无怨无悔守岛卫国32年的王继才,有司法改革“燃灯者”邹碧华,有始终保持艰苦 ...
    2019-5-29 15:33 964
  • Windows RDP漏洞PoC攻击程序问世,疑似有黑客开始扫描
    微软在两周前公布Windows RDP协定重大漏洞后,安全专家发现(5月27日)已经有黑客开始大规模扫描网络上有漏洞的Windows系统,显示可能发动攻击。而多家安全厂商也制作出概念验证攻击程序。编号CVE-2019-0708的漏洞存在于旧版Windows远端桌面服务(Remote Desktop Service,RDS)中,本漏洞可使未授权攻 ...
    2019-5-29 01:27 1305
  • 创新型网络安全人才培养探讨
    大数据时代,随着信息社会网络技术的迅猛发展和应用,作为第五空间的网络空间安全已上升到国家战略的高度,网络空间安全专业作为新设立专业,建立科学完善的人才培养模式,加速培养综合能力强的各层次网络安全人才,已成为维护网络主权、保护网络 ...
    2019-5-29 01:27 1065
  • 明文存储密码,为何连谷歌也无法杜绝这种“蠢事”?
    文|锌刻度记者 陈邓新编辑|李觐麟1.一些小网站或许数据库会明文存储密码,而知名互联网公司绝无可能,但后者的业务系统颇为复杂,关联功能可能意外隐藏着明文存储漏洞,因此例行安全检测都额外注意这点。2.尽管大公司多数明文存储漏洞没有造成影响,但也有漏网之鱼,被外界捕捉。3.明文存储密码漏洞的 ...
    2019-5-29 01:15 873
  • 卡巴斯基新技术可使勒索软件“免杀技术”失效
    5月28日,卡巴斯基实验室亚太区病毒中心负责人董岩对外宣布,“卡巴斯基的检测与防御技术发展有了新的进展。在云端,卡巴斯基的恶意软件分析系统所拥有的自主虚拟化平台可以避开恶意软件对虚拟化平台的检测,而且恶意软件在虚拟分析系统中的运行速度与真实环境无异。”他同时表示,除了对勒索软件的特 ...
    2019-5-29 01:14 885
  • 女黑客3天发布4个零日漏洞
    这4个漏洞,外加一个微软上周刚修复漏洞的利用程序,都被该女性研究人员以SandboxEscaper (沙箱逃逸者) 之名发布到了GitHub上。该研究人员过去也曾发布过有效零日漏洞攻击,这次则是在5月21日发布了第一个漏洞利用程序,22日至23日又每天追加了两个。
    2019-5-28 17:36 856
  • 权威调查:100款常用App申请收集使用个人信息权限情况
    几个月以来,网信办、工信部联合多个部门开展APP专项治理工作,还特意成立了专项小组。用户可通过“APP个人信息举报”公众号举报手机应用违规信息。工作组已经收到大量关于APP强制、超范围索要全新等举报内容。近期网信办公布《百款常用App申请收集使用个人信息权限情况》报告,涉及微信、支付宝等大量常用APP的权限索要情况。
    2019-5-28 17:34 1070
  • 美市政府电脑遭入侵 病毒来源系美国安局网络武器
    美国国家安全局(NSA)开发的武器级漏洞利用工具“永恒之蓝”泄露,曾使世界各地网络遭攻击。近期,美国巴尔的摩市政府频遭病毒袭击,成千上万计算机被锁,安全专家表示,恶意软件其中一个关键部分,就是“永恒之蓝”。
    2019-5-28 00:45 980
  • 用非接触的方式竟然能窃取一台电脑上的信息
    电脑在工作的时候,无时无刻不在对外产生各种各样的影响,这一点很好理解。即使电脑没有连接网络,其正常工作的时候也免不了要和外界发生各种各样的交互。而这样的交互就会以各种各样的方式向外发送着信息。高速流动的数字信号和机箱内外的线缆无意中形成了一个发射天线,向外发射着电磁波信号,有心者 ...
    2019-5-28 00:44 1069
  • 奇安信“天眼+安服”安全运营服务荣获领先科技成果奖
    日前,2019中国国际大数据产业博览会在贵阳正式开幕。为展现全球大数据领域最新领先科技成果,体现大数据影响力和创新力量,作为数博会的重头戏之一,2019“数博发布”之领先科技成果也正式对外发布,奇安信“天眼+安服”安全运营服务成功荣获领先科技成果奖。近年来,互联网安全漏洞持续爆发,复杂的 ...
    2019-5-28 00:39 1138
  • 勒索挖矿两开花:新变种不断来袭,你需要提高警惕
    近日,安全狗海青实验室接到多起客户中毒求助,经安全研究人员分析,这些病毒感染的途径90%以上都是“永恒之蓝”漏洞和弱口令爆破。 自2017年NSA”武器库”被黑客组织”影子经纪人”泄露以及WannyCry勒索病毒的爆发,“永恒之蓝”就是一个经久不息的话题,直到2019年的今天,还有大量主机因为“永恒之蓝”漏洞感染病毒。 2019年4-5月,我们所接触以及处理的病毒大多利用永恒之蓝漏洞进行传播,而在没有打过补丁的机器中,往往有多种病毒同时存在,”历史包袱”严重。不仅如此,近期的挖矿木马和勒索病毒
    2019-5-27 17:37 1104
返回顶部