欢迎来到安联智库seczk.com--做最好网安新媒体!!
快捷搜索:  热点  资讯  事件  漏洞  技术  攻防  
WS-Discovery 可放大 DDoS 攻击15,000%

WS-Discovery 可放大 DDoS 攻击15,000%

利用 WS-Discovery 协议的新型 DDoS 攻击带来巨大投资回报率。阻止 DDoS 攻击的工作中最为棘手的,就是黑客总在开发该类攻击的新手法。以最近某游戏公司遭遇的 DDoS 攻击为例,攻击者采用放大技术将相对较小的攻击转化成数字飓风席卷了目标公司。9 月18 日,阿卡迈 DDoS 缓解服务 Prolexic 的研究人员公布了今年 8 月底某客户遭遇的 35 Gbps 攻击细节。相比史上

西安市交通信息中心官方公众号被黑发布不良信息

西安市交通信息中心官方公众号被黑发布不良信息

9月16日凌晨,西安市交通信息中心官方微信公众号“西安大交通发布”,被媒体公开披露,该平台发布了一条网络赌博广告。内容为,“空闲之余!来玩吧游戏吧!全新1:1,比特棋牌真金娱乐-注册就送88元,秒充秒提”。有关报道证实,“西安大交通发布”是西安交通中心为用户提供的一个集实时公交、出租叫车、公路客票预订、铁路、民航信息服务于一体的一站式出行服务平台。据说,隶属于西安市交通运输局,旨在为交通行业发展提

FBI 报告:BEC 诈骗总损失超过260亿美元

FBI 报告:BEC 诈骗总损失超过260亿美元

美国联邦调查局 (FBI) 互联网犯罪投诉中心 (IC3) 估计,在过去三年中,商业电子邮件诈骗(BEC诈骗)已经为全球组织造成了高达 260 亿美元的经济损失。据悉,这 260 亿美元的损失包括实际的经济损失以及尝试性 BEC 欺诈行为所造成的损失,统计数据,在 2016 年 6 月至 2019 年 7 月期间,IC3 收到了 166,349 起国内(即美国)和国际事件的受害者投诉。据 FBI

黑客也翻车,储存窃取数据的数据库被曝光

黑客也翻车,储存窃取数据的数据库被曝光

一说起MongoDB数据库,大部分人的第一反应都是大量数据泄露,犯罪分子利用数据库配置漏洞进行未授权访问、拷贝、删除数据库内容,并以备份数据威胁受害者、索要赎金,而且这些数据泄露的小倒霉蛋都是正正经经的合法企业。可是常在河边走,总有一天会湿鞋。Gootkit恶意软件背后的犯罪团伙犯了同样的错误,他们将MongoDB数据库连接到互联网而且没有设置密码。Gootkit是什么?Gootkit是一种恶意软

否认删库跑路剧情,「什么值得买」服务器遭受大面积攻击致罢工数小时

否认删库跑路剧情,「什么值得买」服务器遭受大面积攻击致罢工数小时

2019年9月11日下午,知名电商导购品牌什么值得买网站及APP突然出现故障,持续数小时无法访问的状态。删库跑路的剧本无不充斥着各大论坛、社交平台。而在晚间开始,什么值得买逐步恢复正常的网络访问,并发布致歉公告称“服务器遭受大面积攻击”,目前并未发现数据丢失和泄露。截止正式的致歉公告发出,此次攻击造成什么值得买网站、APP出现不同程度的访问故障持续近五个小时。对于这个刚刚上市不久的公司而言,无疑刚

风控行业“震荡”:杭州大数据服务公司遭警方贴封条,业内多家公司停止运营商爬虫服务

风控行业“震荡”:杭州大数据服务公司遭警方贴封条,业内多家公司停止运营商爬虫服务

每经记者:肖乐 每经编辑:廖丹近日,大数据风控行业“震荡”不断。9月6日,有消息称杭州魔蝎科技被警方控制,一位核心高管被带走调查,同日,上海新颜科技也被警方要求协助调查。9月10日,有消息称数据服务公司聚信立暂停对外提供用户授权的运营商爬虫服务。《每日经济新闻》记者9月11日在魔蝎科技公司办公所在地看到,公司空无一人,大门已被西湖区公安分局蒋村派出所贴上封条。聚信立方面向记者表示,停止爬虫服务是目

基于 AI 篡改的网络攻击来了

基于 AI 篡改的网络攻击来了

AI 换脸余波未褪,AI 换声进行电话诈骗的戏码竟也成真了!不得不说,现在确实已经很难区分出利用深度伪造 (deep fake) 技术制作的假文本、假视频。而近日,这种现象似乎又延伸到了假语音领域——一家公司就因为近期发生的一起语音欺诈案件损失了 20 万英镑(合约 24.3 万美元)。据《华尔街日报》报道,今年 3 月份,网络犯罪分子利用一款基于 AI 的软件模仿了一家德国母公司首席执行官的声音

自动软件每天打2000骚扰电话 人工智能用这儿了?

自动软件每天打2000骚扰电话 人工智能用这儿了?

“先生,最近还考虑买房吗?”“女士,这边有一款保险要了解一下吗?”“您好,我们是XX教育培训机构”……每一天,我们几乎都会接到类似的骚扰电话。日前,工业和信息化部信息通信管理局组织召开了综合整治骚扰电话专项行动工作会,要求进一步加大骚扰电话源头治理力度,骚扰电话综合整治有望升级。记者调查发现,如今市场上仍存在售卖自动拨号系统、买卖用户电话信息等活动。专家认为,治理骚扰电话应改变属地管理的模式,保护

黑客试图在受到攻击的WordPress网站创建管理员帐户

黑客试图在受到攻击的WordPress网站创建管理员帐户

一个黑客组织利用十多个WordPress插件中的漏洞,试图在互联网上的WordPress网站上创建流氓管理员帐户。这些攻击是上个月开始的黑客攻击活动的升级部分。在之前的攻击中,黑客利用相同插件中的漏洞在被黑网站上植入恶意代码。此代码旨在显示弹出广告或将访问者重定向到其他网站。然而,两周前,这些袭击背后的团体改变了策略。网络安全公司Defiant的威胁分析师Mikey Veenstra 告诉ZDNe

台风过境后的狼籍:医疗卫生行业网络安全勒索攻击案例集

台风过境后的狼籍:医疗卫生行业网络安全勒索攻击案例集

医疗卫生行业令人尊敬,它是患者寄托生死大任的职业,无论是医院,卫生院,医疗器械,药店等等,你都把自己的健康和生命交给了它。而一些恶魔,却将犯罪之手伸向了这片圣洁之地,殊不知其呱呱坠地之时,同样来自医院之劳,忘其恩也罢,却损其利,将成千上万病人病例、药方、学术报告等重要医疗卫生资料通过恶意计算机病毒加密成一个不可查看文件,并以此勒索医院,交赎金还原文件。奇安信威胁情报中心一直对此类犯罪活动表示谴责,