央广网啄评:540款违规APP下架 APP套路该叫停了
网络时代"套路”深。你被陌生人“骚扰”过吗?因为注册一款婚恋APP,被该网站销售人员不分日夜、不分场合电话骚扰长达数年之久;你被“自动续费”了吗?本想体验一把短期会员试用福利,一不小心被“自动续费”,想要停止却找不到关闭按钮;你被“信息收集”了吗?打电话无意之中跟朋友聊了聊近期想去的景点,几天后,APP不断发来该景点各种消息……这些都是套路,无一例外,都是APP花式“氪金”的方式。目的只
白俄罗斯政府被指对Ghostwriters运动负部分责任
白俄罗斯政府被指控至少对欧洲的Ghostwriters攻击事件负有部分责任。虽然网络安全公司在涉及威胁集团的归属时通常会谨慎行事,但Mandiant表示,它有高度的信心认为Ghostwriter--同时跟UNC115活动也有关联--是一个可能代表该国政府的网络犯罪组织。今年早些时候,在一架商业飞机被迫转入白俄罗斯领空以逮捕一名乘客(一位名为Roman Protasevich的持不同政见的记者)之后
顾客银行卡数据疑似被盗,零售巨头Costco遭遇信任危机
警惕了,大家周末都喜欢去剁手的Costco出事了!据Bleeping Computer最新消息,上周,一家位于加拿大的Costco零售商店发生顾客银行卡信息被盗事件。Costco作为一家美国跨国公司,主要经营大型连锁会员制零售店,是全球第五大零售商,在全球拥有超过730个仓储式商店。除此之外,核心业务还涉及主要面向美洲、欧洲和亚洲等多个地区的电子商务网站。例行检查看出“猫腻”Costco内部网络安
能源行业移动网络安全威胁态势
能源行业与社会安全和福祉息息相关,是全球基础设施的重要组成部分,从食品供应、教育、到医疗保健和经济增长等各个方面,能源行业都处于中心位置。正因如此,该行业也处于网络攻击的中心。全球17.2%的移动网络攻击以能源组织作为攻击目标,使得该行业成为黑客组织、网络罪犯、和民族国家威胁者的最大攻击目标。由于复杂的供应链关系和数字化转型计划,能源组织的攻击面不断增加,组织正在将工作负载转移到移动设备和云应用程
安全周报(11.08-11.14)
1、国家发改委:坚决查处国有单位机房涉及的“挖矿”活动11月10日下午,国家发展改革委组织召开虚拟货币“挖矿”治理专题视频会议,通报虚拟货币“挖矿”监测和整治情况,并对下一阶段工作进行部署。会议强调,各省区市要坚决贯彻落实好虚拟货币“挖矿”整治工作的有关部署,切实负起属地责任,建制度、抓监测,对本地区虚拟货币“挖矿”活动进行清理整治,严查严处国有单位机房涉及的“挖矿”活动。中央网信办、教育部、工业
新浪微博遭遇反垄断诉讼:因限制数据访问 被起诉数据垄断
在反垄断监管措施日趋严厉和平台数据竞争白热化的大背景下,作为微博平台一家独大的新浪微博也遭到了反垄断的诉讼。近期,因认为新浪微博运营商北京微梦创科网络技术有限公司(以下简称“微梦公司”)拒绝许可数据的行为构成垄断,长沙高新区企业湖南蚁坊软件股份有限公司及其北京分公司(以下合称“蚁坊公司”)向长沙市中级人民法院提起诉讼,请求法院判令微梦公司以合理条件允许蚁坊公司使用新浪微博数据,并赔偿蚁坊公司经济损
美国FBI系统被入侵!黑客向10万邮箱发送假冒邮件
凤凰网科技讯 北京时间11月14日消息,美国当地时间周六,黑客入侵了美国联邦调查局(FBI)的外部邮件系统。根据跟踪垃圾邮件和相关网络威胁的非营利组织Spamhaus Project提供的信息,黑客使用FBI的电邮账号发送了数万封电子邮件,就可能发生的网络攻击发出警告。FBI表示,该局和美国网络安全与基础设施安全局“已经注意到今晨发生的使用@ic.fbi.gov电邮账号发送虚假邮件的事件”。“目前
国家数据分级分类保护制度如何落地?《网络数据安全管理条例》公开征求意见
安全内参按:2021年11月14日,网信办发布《网络数据安全管理条例(征求意见稿)》公开征求意见。《条例》落实了《数据安全法》的国家数据分类分级保护制度,对一般数据、个人信息、重要数据等如何保护给出了具体要求。此前2019年5月,网信办曾发布《数据安全管理办法》公开征求意见,新版由部委级别的《办法》升格至中央政府级别的《条例》,极大提升了法律地位,将成为保障我国网络空间安全的基石制度。经安全内参梳
沙箱已死!?
十年前,沙箱是网络安全领域的奇迹。今天,它被安全研究人员广泛使用,内嵌在端点检测和响应 (EDR) 和下一代防病毒 (NGAV) 等现代安全解决方案中,用作软件开发工作流程的一部分,并被众多最终用户用来测试未知或安全环境中的不受信任软件。沙箱市场预计将从 2016 年的 29 亿美元增长到2022 年的 90 亿美元。然而,沙箱从未真正兑现其承诺:将未知变为已知。沙箱经常会漏检威胁,这样做会给组织
黑客在昆士兰供水系统驻留9个月未被发现
11月10日,澳大利亚昆士兰审计署发布了年度财务审计报告,显示昆士兰的用水供应商SunWater竟被黑客入侵整整9个月,且始终未被发现。SunWater由政府所有,负责运营19个水坝、80个泵站以及长达2500多千米的管道。报告显示,在2020年8 月至 2021 年 5 月之间,攻击者设法侵入了用于存储供水商客户信息的网络服务器,但所幸黑客似乎对窃取敏感数据并不感兴趣,仅仅只是植入自定义恶意软件