欢迎来到安联智库seczk.com--做最好网安新媒体!!
快捷搜索:  热点  资讯  事件  漏洞  技术  攻防  
Cloudflare 7.2全球瘫痪罪魁祸首

Cloudflare 7.2全球瘫痪罪魁祸首

来源:云头条Cloudflare7月12日发布了一份详细如实的报告,披露了本月初那次故障的根本原因,当时其系统出岔子后,互联网上的一大批系统和服务随之遭殃。持续30分钟的全球性故障是该公司用于快速推送软件变更系统中单单一行代码的错误引起的。尽管该软件变更事先已经过测试,但那次失误还是致使Cloudflare的服务器CPU不堪重负,并导致全球客户从Cloudflare支持的网站得到502错误信息。完

云平台已经成为发生网络攻击的重灾区

云平台已经成为发生网络攻击的重灾区

新华社广州7月17日电(记者余俊杰)国家互联网应急中心17日在此间发布的《2018年中国互联网网络安全报告》显示,云平台成为发生网络攻击的重灾区,云服务商和云用户应加大对网络安全的重视和投入,分工协作提升网络安全防范能力。    据报告统计,在各类型网络安全事件中,云平台上的分布式拒绝服务攻击(DDoS攻击)次数、被植入后门的网站数量、被篡改的网站数量占比均

两大社交平台WhatsApp、Telegram媒体文件可被黑客篡改

两大社交平台WhatsApp、Telegram媒体文件可被黑客篡改

赛门铁克警告:由于安卓操作系统允许应用访问外部存储中的文件,用户通过 WhatsApp 和 Telegram 消息应用传输的媒体文件可被黑客篡改。安卓应用可在设备内部或外部存储中存储文件和数据。内部存储中的文件只可由其相关应用访问,所以谷歌建议开发者用内部存储存放不应被用户或其他应用访问的数据。与之相对,外部存储中的文件用户和其他应用均可查看和修改。赛门铁克的研究人员介绍了这种名为 “媒体文件劫持

1026个女孩被骗光2.6个亿:新型黑色产业链曝光,多少女性正被掏空!

1026个女孩被骗光2.6个亿:新型黑色产业链曝光,多少女性正被掏空!

文:秦江月或许,你听过“杀猪盘”吗?这是现在最流行的一种骗局,也是最狠的一个骗局。如果说PUA是不择手段约炮骗炮的话,那么“杀猪盘”更胜一筹,因为它除了骗感情之外,还害女孩们倾家荡产,甚至一生都背上债务。骗子的目标是“成年单身女性”,包含大龄都市白领、离异女性、单亲妈妈等情感寂寞的群体。他们把这些缺爱的人叫做猪,把建立恋爱关系叫养猪,把最后的诈骗叫做杀猪。都说恋爱中的女人智商为零,被骗的女孩们以为

惊心!券商经纪人盗入多家大券商IT系统,冒充券商董事长进OA,数百万客户信息被下载

惊心!券商经纪人盗入多家大券商IT系统,冒充券商董事长进OA,数百万客户信息被下载

一名80后券商经纪人,计算机技术了得,但误入歧途,连续非法入侵几大金融机构的计算机系统窃取海量客户信息,一朝锒铛入狱,后悔晚矣。2017年3月份,多家大型券商纷纷报案,称其信息系统遭遇非法入侵,海量客户信息被非法下载,后来公安机关发现连国家部委官网也深受其害,这一切的始作俑者竟是一名券商经纪人。原国泰君安经纪人林清金,冒充大型券商董事长身份入侵公司OA系统,下载导出近六千组员工通讯录及个人信息;此

Evite 1.01 亿账号信息被盗

Evite 1.01 亿账号信息被盗

电子邀请网站 Evite 发布安全通知,承认部分用户账号信息被盗。名叫 Gnosticplayers 的黑客今年四月在暗网销售六家公司的用户数据,其中一家就是 Evite。Evite 在通知中称,恶意活动始于 2019 年 2 月 22 日,它在 4 月才得知系统被未经授权访问,5 月 14 日它得出结论黑客获取了它的一个不使用的数据存储文件,储存了 2013 年之前的用户数据,其中包括姓名,用户

酒店中电子服务终端或因硬编码凭证而被黑客控制

酒店中电子服务终端或因硬编码凭证而被黑客控制

近期,有安全研究人员发现,在一个不安全的网站上所提供的一个应用程序中包含了一些敏感凭证,而这些凭证可能会让攻击者非法控制那些面向消费者的各种公司组织中的电子服务终端。该工具名为SystemSleuth,专为使用Uniguest子域的技术人员而准备的。Uniguest子域是专门为托管其他公司技术人员所使用的程序而创建的。它的主要的功能是从kiosk中检索产品密钥、资产标签或密码等。在对其逆向工程后发

酒店中电子服务终端或因硬编码凭证而被黑客控制

酒店中电子服务终端或因硬编码凭证而被黑客控制

近期,有安全研究人员发现,在一个不安全的网站上所提供的一个应用程序中包含了一些敏感凭证,而这些凭证可能会让攻击者非法控制那些面向消费者的各种公司组织中的电子服务终端。该工具名为SystemSleuth,专为使用Uniguest子域的技术人员而准备的。Uniguest子域是专门为托管其他公司技术人员所使用的程序而创建的。它的主要的功能是从kiosk中检索产品密钥、资产标签或密码等。在对其逆向工程后发

关键基础架构再次面临类似Stuxnet攻击的风险

关键基础架构再次面临类似Stuxnet攻击的风险

2019年,在著名的Stuxnet蠕虫肆无忌惮地对伊朗铀浓缩工厂造成严重破坏的近十年后,SCADA供应商的PLC和HMI开发环境仍然存在巨大漏洞。这种漏洞为未来的攻击者和对工业控制系统的攻击创造了巨大的机会。Stuxnet又名“震网”,是针对微软件系统以及西门子工业系统的新型病毒,主要由美国和以色列开发。震网(Stuxnet)病毒于2010年6月首次被检测出来,是第一个专门定向攻击真实世界中基础(

火绒安全警报:

火绒安全警报:"诸葛找房"等多家网站疑似被黑客入侵 暂未发现危害

7月11日,火绒安全团队发出警报,"火绒威胁情报系统"监测到国内一批网站疑似被黑客入侵的迹象,其中包括诸葛找房(zhugefang.com)、中国天津网(www.chinatianjin.net)、华中庄园(www.huazhongzhuangyuan.com)、360化妆品网(www.360xh.com)和长川科技集团(www.chincan.cn)。 火绒工程师分