谷歌发现的iPhone攻击者同样也在攻击Android和Windows系统
据外媒报道,谷歌本周披露的针对苹果iPhone的空前攻击比人们最初想象的要广泛。据匿名知情人士透露,谷歌和微软操作系统受到的网络公司也是来源于对iPhone发起网络攻击的同一家网站。资料图Android和Windows系统成为攻击目标表明了这个为期两年的黑客攻击行动不仅针对苹果手机还感染了比最初怀疑的更多的设备。现在,Android和Windows仍旧是世界上使用最广泛的操作系统,无论是哪种黑客攻
Android端Facebook被爆擅自收集系统库信息并上传服务器
开发人员在对Android端Facebook的代码进行深入发掘之后,发现使用名为“Global Library Collector”(全局库收集器)来收集用户的系统库信息,并将它们上传到Facebook的服务器上。Facebook从来不是行业中的标杆,甚至因为隐私事件而臭名昭著。此前公司曾利用Facebook Research VPN来收集用户的所有信息。而最新事实证明,Facebook应用程序可
应用托管出去后出了事还是需要接受处罚
在净网2019专项行动中,江苏省南通市海安网警查获海安某中学没有落实网络安全保护义务,被黑客恶意攻击后,发布涉嫌网络招嫖的违法有害信息。 这个事情主要是,重庆警方在办理一起案件过程中发现的,我们海安某中学网站上面出现了一些招嫖的信息。网警固定证据后,和辖区派出所民警一起去该中学调查相关情况,校方这时才知道自己网站被黑了。这些负责人他们声称,他们的网站是全部外包
中国黑客搜寻医疗数据库
安全公司 FireEye 报告,多个中国黑客组织正以医疗系统和数据库为目标。该公司称,最近几年与中国有关联的黑客组织 APT41、APT22、APT10 和 APT18 被观察到在尝试获取医疗数据。FireEye 首席分析师 Luke McNamara 称中国黑客尝试获得临床试验数据、研究情报和医疗设备的知识产权。比如最近黑客瞄准了一家专注于癌症研究的美国医疗中心,APT41 在 201
开发者移除18个版本中 11 个带有后门的 Ruby 库
RubyGems 软件包存储库的维护者近期移除了 18个版本的11 个 恶意Ruby 库,这些版本包含了后门机制,可以在使用 Ruby 时启动加密货币挖掘程序。恶意代码最初发现于 4 个版本的 rest-client 库中,rest-client 是一个非常流行的 Ruby 库。这些库中的恶意代码会将受感染系统的 URL 和环境变量发送到乌克兰的远程服务器。同时代码还包含一个后门机制,允许攻击者将
Adwind远程访问木马攻击公用事业单位
攻击者通过使用URL重定向到带有payload的恶意邮件,利用Adwind远程下载特洛伊木马(RAT)恶意软件感染公用事业行业的单位。Adwind(也称为jRAT,AlienSpy,JSocket和Sockrat)由其开发人员以恶意软件即服务(MaaS)模式分发给受害者,并且能够逃避大多数反病毒软件的检测。虽然Adwind Trojan设法避免某些反病毒软件的检测,但基于沙箱和行为的防病毒软件应该
全球顶级黑客组织巡礼——Machete攻击委军方
提到网络安全和黑客组织,人们往往联想到的国家是美国、俄罗斯、中国、伊朗、以色列以及一些欧洲国家,拉丁美洲国家在面对持续网络威胁和具有政治动机的黑客组织方面往往被人忽视。事件概览最近出现了一系列针对拉丁美洲国家的网络间谍活动案例已经引发了人们的重视。这些攻击事件背后的黑客组织窃取了大量机密文件,其中大部分来自委内瑞拉政府组织。截至目前,这些活动仍然非常活跃,威胁行为者定期对其恶意软件、基础设施和鱼叉
最新安全报告:单反相机已成为勒索软件攻击目标
恶意勒索软件近年来已经成为计算机系统的主要威胁,在成功入侵个人电脑,医院、企业、机构和政府部门的系统之后就会进行加密锁定,只有用户交付一定的赎金才能解锁。不过现在安全研究人员发现了单反相机同样存在这项的安全风险。援引安全软件公司Check Point今天发布的一份报告,详细说明了如何在数码单反相机中远程安装恶意程序。研究人员Eyal Itkin发现,黑客可以轻易地在数码相机上植入恶意软件。他表示标
破坏型攻击爆发:制造业沦为重灾区
研究人员表示在过去6个月中网络攻击所造成的破坏力翻倍,而且受影响的组织中有50%属于制造业。基于近阶段的网络攻击,本周一IBM的X-Force IRIS事件响应团队发布了新的安全研究报告,强调破坏型恶意软件正在快速爆发。通过对恶意代码的分析发现,诸如Industroyer,NotPetya或Stuxnet在内的恶意程序不再是纯碎的窃取数据和秘密监控,而是造成更有破坏力的伤害。这些破坏行为包括锁定系
个人电脑上的 Chrome 被企业托管了,什么情况?
微博网友发文表示自己家里个人电脑上的 Chrome 被阿里托管了。“刚刚才注意到,我的Chrome设置里显示我的浏览器“由贵单位管理”。点进去一看说我的Chrome现在处于被托管状态,企业管理员随时可以操作我的浏览器,给我安装任意应用、不让我用任意功能、监控我的一举一动。……我自己家里的个人电脑、个人账号交给了什么组织托管?”该网友查找原因后发现是阿里系软件恶意安装了一个插件,直接托管了