首页 资讯安全

安全

  • 超过10万个GitHub repos泄露了API或加密密钥
    研究人员对GitHub所有公共资源库中13%的文件进行了扫描,发现超过10万个repos泄露了API令牌和加密密钥。据外媒报道,在6个月的时间里,研究人员对GitHub所有公共资源库中13%的文件进行了扫描,发现超过10万个repos泄露了API令牌和加密密钥。 ...
    2019-3-24 10:38 1254
  • 首个UEFI rootkit在野发现,疑似与Sednit APT有关
    ESET研究人员概述了第一次在野外成功使用UEFI rootkit的研究。追踪网络间谍组织Sednit(一个也称为Sofacy、Fancy Bear和APT28的APT组织)的研究人员表示,他们在一次成功的攻击中发现了针对Windows统一可扩展固件接口(UEFI)的rootkit实例,这是第一次出现。讨论Sednit是35C3会议行程的一部分,ESET恶 ...
    2019-3-24 10:34 1029
  • IDC:2019年全球安全解决方案支出将达到1031亿美元
    至顶网安全频道 03月21日 编译:根据IDC全球半年度安全支出指南预测,2019年全球安全相关硬件、软件和服务的支出将达到1031亿美元,相比2017年增长9.4%。随着各行各业大力投资安全解决方案以应对各种威胁和满足各种要求,这一增长速度预计还将在未来几年持续下去。据报告预测,在2018年到2020年预测期 ...
    2019-3-23 10:19 857
  • 黑客开采WordPress外挂程序漏洞,以此进行技术支持诈骗
    安全业者NinTechNet日前揭露知名WordPress外挂程式Easy WP SMTP含有重大的零时差攻击漏洞,将允许黑客接管WordPress网站,随后另一安全业者Wordfence则发现,已有不同的黑客针对该漏洞展开攻击,其中一组利用它来执行技术支持诈骗。Easy WP SMTP可让WordPress用户藉由SMTP服务器配置及传送电子邮件,以 ...
    2019-3-23 10:13 1171
  • 2018年第四季度DDoS攻击规模同比下降85%
    根据行内研究人员的报告称,2018年12月联邦调查局采取行动关闭网上的Booter网站(即DDoS出租网站)后,2018年第四季度的分布式拒绝服务(DDoS)平均攻击规模减小了85%。去年年底,美国当局推出打击全球Booter网站的行动,查获关闭了15个热门域名。网络犯罪分子收取费后 ...
    2019-3-23 10:08 828
  • 人民日报中央厨房:"偷听门"背后 是数据安全的刚需
    睡前聊一会儿,梦中有世界。大家好,我是党报评论君。不知大家有没有这样的体验:和朋友聚会聊天时,说到了健身的话题,随后翻阅该资讯类APP时,发现被推送了不少相关内容;或者刚说了想吃什么,手机里就蹦出了相关 ...
    2019-3-23 10:06 770
  • 【聚焦315】溯源网络诈骗,百度安全助力隐私安全生态治理
    相信下述情景你一定不会陌生:你是否接到莫名陌生电话推销银行贷款,而你恰好有资金需求?你是否接到过公司注册、代理记账中介的邮件,而你刚刚筹备创业?你是否浏览过某理财网站,五花八门的理财顾问骚扰电话、短信 ...
    2019-3-22 16:06 1047
  • 胆大黑客竟敢入侵交警视频监控后台“销分”,这是什么鬼操作 | 视频监控安全系列(一 ...
    说一个“不作死就不会死”的神奇黑客故事。迪普科技的大佬透露,他们曾帮助追踪了一起案件:交警蜀黍发现,不知道为什么,自家的管控系统竟然会非常“善意”地帮违规扣分的人士自动“销分”。。。交警系统对这个“鬼 ...
    2019-3-22 16:04 1302
  • 脸书再曝安全漏洞:数亿用户密码没加密保存,员工可直接浏览
    美国社交巨头Facebook(脸书)有上亿用户的密码存在泄露风险。3月21日,据华尔街日报报道,Facebook于本周三承认了密码系统存在安全漏洞,上亿名用户的密码未进行加密设置,超过2万名Facebook员工可以直接浏览用户密码。Facebook表示,目前未发现有任何密码出现外部泄露,也并未发现信息被滥用的现象。 ...
    2019-3-22 10:35 1075
  • 赛门铁克2019年互联网安全威胁报告
    如同蜂蝶追花逐蜜一样,网络不法分子总是青睐最新的漏洞利用,企图以最小的付出快速赚到大钱。勒索软件和挖矿劫持猖獗的时代已经过去,现在是Formjacking的天下。在赛门铁克《互联网安全威胁报告》中,对全球威胁活动、网络犯罪趋势和攻击者动机进行了深入剖析,提出了自己的最新见解。其中,分析数据 ...
    2019-3-22 10:35 1037
  • 安卓4.4及后续版本被曝漏洞,登录凭证和浏览历史可遭窃取
    雷锋网3月21日消息,研究人员发现运行安卓 4.4 或后续版本的智能手机及其相关设备中存在漏洞,该漏洞允许黑客使用恶意软件窃取网站登录令牌并监控用户的浏览历史。据悉,该漏洞存在于 Chromium (谷歌的开源网络浏览器项目)引擎和 WebView (供应用程序渲染 web 内容)中。起初,WebView只是一个单独 ...
    2019-3-22 10:34 886
  • 安全团队千万不要把时间浪费在这3个地方
    近750家参展商满溢几个足球场大的会址,数百场会议演讲,几万人涌向会议活动。因此,对大多数与会者而言,想从中淘到真正有价值的信息和联系还真是个累人的活儿。
    2019-3-21 17:38 951
  • 数据安全 2019年2月热门恶意软件调查结果出炉
    2019年2月Check Point恶意软件调查榜单出炉。尽管Coinhive已经在2019年3月8日关闭,但是在Check Point的全球威胁指数调查中,它的威胁仍旧居高不下。
    2019-3-21 17:36 1059
  • 第四轮数据出售:黑客在暗网上公开售卖2600万个账户
    黑客Gnosticplayers开始了他的第四轮数据售卖,在暗网上以1.2431比特币(约合5000美元)的价格出售2600多万个账户。据外媒报道,黑客Gnosticplayers发起了第四轮数据出售,在暗网上公开售卖从6个网站窃取的数千万个账户。今年2月,一名网名 ...
    2019-3-21 12:17 1710
  • 干货 l 黑客最喜欢的目标和文件资料
    多一份网络防护技能多一份信息安全保障黑客通常都拥有高端的技术,想象中他们会习惯于在黑暗的房间里疯狂地敲击着电脑,但其实他们往往只需要利用简单的骗局和社会工程就可以来进入公司网络盗取个人信息。而那么多行业,他们最喜欢的就是这几种:1、娱乐和社交媒体行业这类行业中不论是视频 ...
    2019-3-21 12:16 975
返回顶部