首页 资讯安全

安全

  • 2020年网络安全大事记
    2020年,中国网络安全市场迎来颠覆性变革机遇,网络安全正在成为中国数字化进程增长最为强劲的“刚需市场”。未来五年,网络安全将在云计算、物联网、人工智能、新基础设施建设、企业数字化转型中“泛在化”和“内生 ...
    2020-7-31 17:55 3099
  • Boot loader引导程序现新漏洞Boothole,数以亿计的系统都有风险
    相信很多人对于Boot loader引导程序都不会陌生,它是BIOS用来加载操作系统的重要部分。但是现在安全研究人员在Bootloader里发现了一个称为Boothole的重大漏洞(CVE-2020-10713),其严重性使得数以亿计的Windows及Linux系统变得更加容易被攻击。GRUB2(GRand Unified Bootloader version 2)是一个来自 ...
    2020-7-31 17:51 2713
  • 硬件钱包老品牌Ledger也翻车了?100万客户数据一夜泄露
    Ledger 昨天发布公告,宣称电子商务和营销数据泄露,有55%的客户的数据被泄露,到底是怎么回事?事件经过是这样子的,7 月 25 日,Ledger 的数据库存在未授权访问,导致数据泄漏。泄漏的数据包括电子商务和营销数据。至于数据库的未授权访问是怎么实现的呢?Ledger 宣称是因为使用的 API Key 已经失效 ...
    2020-7-31 17:39 2649
  • 佳明Garmin终于确认遭黑客网络攻击
    佳明 Garmin 发布了系统和服务相关公告。公告确认,佳明在 7 月 23 日受到了网络攻击,导致其包括网站功能、客户服务支持、终端应用程序和公司通讯等许多在线服务受到影响。佳明表示,目前暂停运作的 Garmin 系统和服务,包括 Garmin Connect 国际服务器相关服务等,已陆 ...
    2020-7-29 14:08 2872
  • 黑客对Elasticsearch和MongoDB发起攻击
    不安全的Elasticsearch和MongoDB数据库已成为旨在清除所有数据的黑客攻击的目标。威胁称为“喵喵攻击”( Meow Attack.)。 这些之所以称为“喵喵攻击”,是因为它们在服务器日志文件上留下了典型的喵喵签名。遭到Meow攻击的服务器的日志文件的屏幕快照的关闭安全研究员鲍勃Diachenko 和Anthr通过测试 ...
    2020-7-29 14:04 3091
  • 黑客公开3.86亿条用户信息
    黑客正在将盗取的数据库发布到一个黑客论坛,该数据库是他们从18家公司中窃取的超过3.86亿用户记录。自7月21日以来,一个名为ShinyHunters的数据泄露卖家已开始在一个以出售和共享被盗数据而闻名的黑客论坛上免费公开数据库。发布到论坛的数据库的部分列表去年,ShinyHunters参与或负责了各种各样的数 ...
    2020-7-29 14:00 3084
  • TP-Link 不回应,Google安全工程师公开了其路由器漏洞
    此前 Google 安全工程师在 TP-Link 的 SR20 智能家居路由器上发现了一个允许从本地网络连接执行任意命令的漏洞,他们将问题报告给 TP-Link,但是经过了 90 天还没有得到官方的回应,于是他公开了该漏洞。该问题由著名的 Google 安全工程师与开源贡献者 Matthew Garrett 披露,周三他公开的 38 行概念验 ...
    2020-7-29 13:57 2863
  • 视频网站数据库被盗,2210万用户详细信息泄露,责任推脱至第三方
    总部位于以色列的营销视频创建网站Promo.com在黑客论坛上泄露了包含2200万用户记录的数据库后,披露了数据泄露事件。Promo是一个网站,使您可以创建Promo视频或广告,然后可以在Facebook,Instagram,Twitter和LinkedIn等社交网络上共享它们。在网络安全情报公司CloudSEK的一份报告中,一个著名的数据 ...
    2020-7-28 17:55 2750
  • 黑客在暗网出售近28万Instacart帐户
    1 OilRig使用RDAT后门攻击中东电信组织Unit42团队在分析针对中东电信组织的攻击活动中,发现与OilRig组织相关后门变种RDAT。该变种使用一种新颖的基于电子邮件的命令和控制(C2)通道,该通道依赖于一种隐写术技术,将命令和数据隐藏在电子邮件附加的位图(BMP)图像中。2 多模块僵尸网络Prometei利用SMB ...
    2020-7-28 17:54 2787
  • 据外媒报道,美国网络安全和基础设施安全局(CISA)近日披露,IP应用交付控制器(ADC)存在安全漏洞,允许黑客执行任意代码,破坏系统。图片来源:Pexels据悉,该漏洞被追踪为CVE-2020-5902,允许黑客访问产品流量管理界面(TMUI)配置实用程序,获取凭证和其他敏感数据,拦截流量并执行任意代码或命令 ...
    2020-7-28 17:53 2590
  • Garmin被要求支付1千万美元赎金 俄罗斯黑客很可能是幕后黑手
    Garmin在上周四遭遇勒索软件攻击,导致其服务中断,Garmin目前仍在努力恢复服务。现在更多的信息已经显示出谁应该对整个事件负责。Garmin在五天前承认了遭遇黑客袭击,Garmin在Twitter上的一个模糊的公告中解释说, ...
    2020-7-28 01:28 2614
  • 逾千名Twitter员工拥有内部权限:能协助黑客入侵帐号
    7月24日消息,据国外媒体报道,两名Twitter前员工透露,直到今年早些时候,有1000多名Twitter员工和承包商使用过有权限改变用户账户设置、并将控制权交给其他人的内部工具。这使得防范上周发生的黑客攻击事件变得更加困难。Twitter上周六表示,作案者“操纵了一小部分员工,使用他们的凭证”登录后台, ...
    2020-7-28 01:25 2881
  • 根据火绒查杀数据发现 挖矿病毒的套路都在这里
    门罗币、比特币等虚拟货币的应用兴起,令挖矿病毒(可利用计算机资源获取虚拟货币)的活动和传播变得猖獗。而企业作为终端聚集地,早已成为挖矿病毒入侵利用的主要对象。根据今年上半年火绒服务过的企业用户统计,挖矿病毒占病毒问题数量最多,高达28%。 我们发现,该数据与火绒2019年统计的企业用户遭 ...
    2020-7-28 00:58 3232
  • 美国起诉两名中国网路黑客,指其进入25家公司机构,其中包括两家荷兰公司和一家比利时公司窃取敏感资料。据说两人对10个国家的公司机构进行了网路攻击,部分是为了自己的利益,部分是为中国国家安全服务。美国方面指称,除两家荷兰公司外,被入侵的还包括澳大利 ...
    2020-7-27 15:45 2495
  • 佳明服务器遭黑客攻击,跑友已4天无法同步跑步数据
    智能穿戴装置品牌Garmin遭黑客攻击!7月23日晚上,有Garmin用户表示,目前智能手表与程式Garmin Connect不能同步(sync),即其运动App无法同步取得更新资料,部分存放在内的运动记录亦消失,担心个人私隐外泄。Garm ...
    2020-7-27 01:14 2803
返回顶部