首页 资讯安全

安全

  • 微软安全报告显示去年网络钓鱼攻击有所增加
    微软发布了一份新的安全报告,显示了去年网络钓鱼攻击数量增加。该报告着重于2018年1月至12月发生的攻击。报告还显示,同一时期发生与恶意软件相关的攻击有所减少。根据报告显示,2018年网络钓鱼攻击增加了250%,而恶意软件攻击减少了34%。微软注意到,攻击者在同一活动中使用多个攻击点,在发送电子邮 ...
    2019-3-11 19:43 876
  • 新攻击活动!StealthWorker恶意软件破坏多个平台
    来自FortiGuard实验室的研究人员最近观察到一个新的恶意活动,其中幕后攻击者在Windows和Linux系统上分发StealthWorker恶意软件。StealthWorkerStealthWorker恶意软件(也被称为GoBrut)是一种使用Go语言编写的暴力恶意软件。它与一个受到破坏的电子商务网站相关,其中包含一个窃取个人信息和付款细节 ...
    2019-3-11 19:09 1154
  • 上周于旧金山举行的 RSA 安全大会上,不少主张安全至上的供应商将各类充满营销色彩的“威胁情报”与“漏洞管理”系统一股脑地堆在用户面前。而事实证明,目前已存在的正规、免费漏洞信息源足以提醒系统管理员,哪些 ...
    2019-3-11 18:30 967
  • 绿盟科技发现了两类恶意端口映射家族
    赛门铁克这个老牌安全厂商大家应该都知道了。当赛门铁克大中华区首席执行官陈毅威告诉雷锋网,赛门铁克非军方最大威胁情报中心要发来年度安全提醒时,编辑震了震。什么是非军方最大威胁情报中心?规模到底有多大?它 ...
    2019-3-11 18:25 879
  • 赛门铁克非军方最大威胁情报中心揭秘:黑客今年怎么搞钱
    赛门铁克这个老牌安全厂商大家应该都知道了。当赛门铁克大中华区首席执行官陈毅威告诉雷锋网,赛门铁克非军方最大威胁情报中心要发来年度安全提醒时,编辑震了震。什么是非军方最大威胁情报中心?规模到底有多大?它 ...
    2019-3-11 18:23 877
  • 美国杰克逊县受勒索软件攻击,支付赎金40万美元
    美国乔治亚州杰克逊县的电脑遭到Ryunk勒索软件攻击,政府活动陷入瘫痪,只能向黑客支付赎金。据外媒报道,美国乔治亚州杰克逊县的电脑遭到勒索软件攻击,导致政府活动陷入了瘫痪,政府决定向网络罪犯支付40万美元, ...
    2019-3-11 12:11 971
  • 黑客从Citrix窃取6TB数据 FBI正在调查
    软件制造商Citrix透露,公司遭到国际黑客攻击。该公司表示,联邦调查局上周联系了该公司,并警告其网络可能受到与伊朗有关的黑客组织的侵害,该组织窃取了6TB至10TB的商业文件。Citrix被黑客攻击Citrix正在迅速应对此事件,Citrix的任何产品或服务都没有任何迹象表明他们的安全受到了损害,但也承认并 ...
    2019-3-11 12:05 981
  • “驱动人生木马”背后黑手又升级:新增无文件攻击
    3月10日消息,腾讯御见威胁情报中心在近日发现,曾利用驱动人生公司升级渠道,2个小时攻击10万用户的高危木马下载器“永恒之蓝”再度升级更新。据悉,此次更新在于攻击模块,攻击模块不再由此前植入的母体PE文件进行释放,而是转为由感染后机器上安装的Powershell后门进行下载。腾讯御见威胁情报中心分 ...
    2019-3-11 12:05 1321
  • WinRAR漏洞可造成加密货币损失,敲黑板:定期更新软件很重要
    据Reddit网友透露,WinRAR通用版存在漏洞,可能造成加密货币失窃。在打开RAR文件后,该漏洞将在系统中插入可执行代码。显然,这一代码已经存在14年了,但直到最近才被发现。鉴于这一问题已经被发现,只有那些未经升级的系统才可能受到这一漏洞的影响。只要把WinRAR更新到最新版就可以解决这个问题了。 ...
    2019-3-11 12:02 1149
  • 挖矿木马成病毒届新"网红" 2018年每月诞生超百万病毒
    尽管以比特币为代表的虚拟加密币在过去几年经历了"过山车"行情,但自2013年挖矿木马被发现以来,各大网络安全公司披露的挖矿木马攻击事件数量始终呈现爆发式增长趋势。事实上,挖矿木马主要借助一种专用恶意应用秘密安装到用户电脑上,包括游戏外挂、盗版软件以及一些激活码的生成器等植入程序。一 ...
    2019-3-11 11:51 1071
  • 俄罗斯套娃”恶意软件通过海盗湾盗版下载传播
    卡巴斯基实验室研究人员发现一种新恶意软件,通过海盗湾的torrent tracker网站进行传播。该恶意软件旨在通过广告软件和工具感染用户的PC以进行其他恶意软件安装,且具有多层结构。由于其隐藏的属性,该恶意软件被命 ...
    2019-3-9 11:32 1417
  • 【每日安全资讯】Verifications.io泄露邮件地址等8亿记录
    Security Discovery 安全研究人员 Bob Diachenko,刚刚披露了一个可被公开访问的 MongoDB 数据库,其中包含了超过 8.08 亿个电子邮件地址、以及其它纯文本记录。数据库大小为 150GB,剩余的是涉及个人信息的数据缓存。该漏洞与 Verifications.io 的电子邮件验证服务相关,但于 2 月 25 日被曝光到互联 ...
    2019-3-9 11:25 1191
  • 从DoS到APDoS:DDoS攻击进化史
    分布式拒绝服务(DDoS)攻击是指攻击者利用合理服务请求占用过多的资源,致使目标系统无法提供正常服务。这可以通过阻止各类访问请求来实现:服务器、设备、服务、网络、应用程序,甚至程序内的特定事务等。DoS攻击是一个系统发送恶意数据或请求,而DDoS攻击可以来自多个系统。
    2019-3-8 17:35 2391
  • 赛门铁克:网络罪犯通过表单劫持牟取数百万美金暴利
    3月7日,全球网络安全领域领导厂商赛门铁克公司(纳斯达克:SYMC)发布第24期《互联网安全威胁报告》(ISTR)。报告显示,随着勒索软件和密码窃取带来的收益不断减少,网络犯罪分子正在伺机寻找其他的方法来牟取利益,如网页表单内容劫持(Formjacking,以下简称表单劫持)。 ...
    2019-3-8 17:15 1070
  • 新型门罗币挖矿病毒PsMiner,利用高危漏洞大肆传播
    近期,360安全大脑拦截到一款Go语言编写的新型蠕虫病毒PsMiner,该病毒利用CVE-2018-1273,CVE-2017-10271,CVE-2015-1427,CVE-2014-3120等多个高危漏洞和系统弱口令进行传播,利用漏洞入侵架设有ElasticSearch,Hadoop,Redis,Spring,Weblogic,ThinkPHP和SqlServer等服务器的机器,入侵后利用受害 ...
    2019-3-8 11:03 2256
返回顶部