突发!联合国遭网络入侵,大量内部数据或泄露
联合国披露,内部网络在今年4月遭到入侵;据报告该事件的安全公司Resecurity称,攻击者可能使用了暗网泄露的联合国员工账户,并窃取了大量内部数据(联合国未予置评);攻击者的身份和动机均未知,泄露账号在暗网仅售1000美元,未开启二次验证。今年早些时候,黑客成功入侵联合国的计算机网络,并窃取到大量可用于攻击联合国组织的机构内部数据。黑客获取联合国网络访问权的方法似乎非常简单:他们很可能使用了从暗
REvil勒索团伙疑似回归,服务器重新上线
9月8日,许多研究人员注意到,REvil勒索软件团伙的服务器在关闭约两个月后重新上线。REvil勒索软件团伙的暗网网站(也被称为快乐博客,Happy Blog)已经重新上线,但其站点decoder[.]re仍处于离线状态。目前尚不清楚是REvil恢复了运作,还是执法部门(FBI)暂时上线了其服务器和网站。REvil回归了?当天,REvil的Tor支付/谈判网站和泄露数据交易网站 "快乐博
与陌生人“屏幕共享”存在极大风险
近年来,随着线上会议的广泛运用,“屏幕共享”逐渐普及,给工作和生活带来便利的同时,也被不法分子利用以实施新型诈骗,出现在“冒充公检法”“快递理赔”“网购退款”“注销校园贷”等各类骗局中。9月8日,北京银保监局发布金融知识普及月系列活动第二则风险提示,提醒消费者奏响防范四部曲,远离“屏幕共享”骗局。近日,沙女士接到“00”开头的陌生来电,对方自称是她户籍所在地的“警察”,让她登录“中华人民共和国公安
黑客曝光50万Fortinet VPN用户的登录凭证
一份包含 50 万名 Fortinet VPN 用户的登录凭证近日被黑客曝光,据称这些凭证是去年夏天从被利用的设备上刮取的。该黑客表示,虽然被利用的 Fortinet 漏洞后来已经被修补,但他们声称许多 VPN 凭证仍然有效。这次泄漏是一个严重的事件,因为 VPN 凭证可以让威胁者进入网络进行数据渗透,安装恶意软件,并进行勒索软件攻击。Fortinet 凭证清单是由一个被称为“Orange”的黑客
联合国证实其网络曾于今年4月受到黑客攻击
联合国9月9日证实,今年早些时候联合国的网络受到了黑客攻击。根据彭博社的报道,黑客于4月初入侵了联合国的网络系统,利用从黑网购买的一名联合国雇员的登录账号窃取数据。联合国秘书长古特雷斯的发言人斯特凡纳·迪雅里克在一份声明中表示,“我们可以证实,身份不明的袭击者在2021年4月破坏了联合国的部分基础设施。”彭博社援引网络安全公司Resecurity的调查结果报道了这一事件。Resecurity公司发
全球超200万服务器仍运行过时IIS组件
根据市场调查机构 CyberNews 公布的最新研报,全球有超过 200 万台网络服务器依然在运行过时且容易受到攻击的微软互联网信息服务(IIS)旧版本。IIS 占全球市场的 12.4%,是第三大最受欢迎的网络服务器软件套件,用于支持至少 5160 万个网站和网络应用。不过,早于 7.5 的旧版本 IIS 已经不再受到微软的支持。与其他类型的过时服务器软件一样,微软IIS的所有遗留版本都存在许多关
南非司法部网络系统遭到黑客攻击陷入瘫痪
南非司法部当地时间9月9日宣布,其网络系统遭到黑客攻击,导致所有信息系统都被加密,内部员工和公众已无法使用。南非司法部称,没有迹象表明数据已泄露,其IT团队正在努力修复系统。目前签发授权书、保释服务、电子邮件和部门网站浏览等功能受到影响。南非司法部已启动人工服务确保法庭如期开庭,并为需要死亡证明的家属提供相关文件。
大型组织防止勒索软件攻击需要做的九件事
勒索软件攻击已经成为影响所有行业和组织的大问题,考虑到这些攻击可能对各类组织造成的影响,安全专业人员需要以新的方式保护他们的系统、网络和软件。勒索软件是一种特定类型的恶意软件,它通过破坏数据来要挟受害者。钓鱼邮件就是一种常见的传播方式,但勒索软件也可以通过偷渡式下载下载传播,即当用户访问一个受感染的网站时,攻击会在用户不知情或未同意的情况下,在计算机上安装有害应用程序。高级攻击需要几秒钟的时间来破
涉黄涉赌涉诈!非法引流:黑流量肥了黑产
看着是正常网站,鼠标一点就跳转到了色情网站;主播成为境外赌博网站“代理”,直播间引流招揽参赌人员;在招聘网站发布“招工帖”,实则为刷单类电信诈骗猎寻受害者……半月谈记者采访发现,作为网络黑灰产业的上游,非法推广引流正呈现高发态势,具有更为隐蔽、更高收益、更多危害的特点。01 非法引流搅乱互联网安全当前,短信群发、邮件群发、非法嵌入“暗链”、利用短视频和直播平台引流、通过招聘网站虚假招工等是不法分子
“大数据”不等于“多数据”
密接人群锁定、疫情地图绘制、食品安全追溯、智能交通调度……在疫情防控和城市治理中,大数据的作用日益凸显。但对大数据的认知和理解上,有一点必须厘清:“大数据”不等于“多数据”,不是简单地把大量数据堆积在一起,而是要进行深度加工处理,进一步加强系统整合、数据整合、功能整合,提高信息的精准度、可靠度,让数据真正发挥作用,产生价值。有一种观点认为,大数据之“大”,就是多多益善、以量取胜。事实并非如此。大数