欢迎来到安联智库seczk.com--做最好网安新媒体!!
快捷搜索:  热点  资讯  事件  漏洞  技术  攻防  
PwnedPiper安全漏洞影响了北美80%大医院的气动管道系统

PwnedPiper安全漏洞影响了北美80%大医院的气动管道系统

       物联网安全公司Armis今天公布了被称为PwnedPiper的9个漏洞详细信息,这些漏洞影响到北美大约80%医院所安装的一种常见医疗设备-TransLogic气动管道系统。来自Swisslog Healthcare公司的TransLogic气动管道系统(PTS)是一个复杂系统,使用压缩空气来移动医疗用品(实验室样品、药品、血液制品等),这些管道

黑客攻击导致意大利拉齐奥地区的COVID-19接种预约系统被关闭

黑客攻击导致意大利拉齐奥地区的COVID-19接种预约系统被关闭

       罗马周边的拉齐奥地区政府周日表示,黑客攻击了管理COVID-19疫苗接种预约的技术公司的IT系统,导致该系统被关闭。这让与疫苗预约接种相关的所有系统都被停用,包括该地区的卫生门户网站和疫苗接种网络的系统,并警告说接种计划可能会受到延误。       该地区主管官员在Facebook上表示:"一场

伊朗火车系统遭遇网络攻击 研究人员发现新威胁因素

伊朗火车系统遭遇网络攻击 研究人员发现新威胁因素

       据外媒报道,网络安全公司SentinelOne的研究人员在一份新报告中重建了最近对伊朗火车系统的网络攻击并发现了一种新的威胁因素--他们将其命名为MeteorExpress--这是一种以前从未见过的wiper。       7月9日,当地媒体开始报道针对伊朗火车系统的网络攻击,黑客在火车站的显示屏上涂鸦以

Keseya已获得REvil勒索软件的通用解密器

Keseya已获得REvil勒索软件的通用解密器

       利用 Kaseya VSA 远程管理软件漏洞开展的大规模勒索软件攻击,距今已有将近三周的时间。可知受该事件影响的设备数量达到了百万级,且幕后组织 Revil 一直要求支付 7000 万美元的赎金。在各方的联合打击下,REvil 似乎已转入沉寂,但这也意味着受害者缺乏被加密数据的解锁秘钥。庆幸的是,Kaseya 现已从“受信任的第三方”那里拿到了

安全黑市中出售的一半以上的漏洞是针对微软产品的

安全黑市中出售的一半以上的漏洞是针对微软产品的

       Atlas VPN的一项新研究表明,地下网络犯罪论坛上出售的漏洞有51%是针对微软产品的。微软Office的漏洞占23%,而Windows占黑客论坛上出售的漏洞的12%。远程桌面协议(RDP)的漏洞占10%,Internet Explorer和Share Point各占3%。       "网络

“飞马”间谍软件被曝监听5万人 多位政要在可能被监控名单之列

“飞马”间谍软件被曝监听5万人 多位政要在可能被监控名单之列

       据多家媒体报道:由以色列公司开发的一款名为“飞马”的间谍软件最近受到广泛关注,这款软件被用来秘密监控国家元首、皇室成员、政商要人和部分记者的手机,受到监控的电话号码或多达5万个。多家法国媒体20日披露,法国总统马克龙也在这份可能受到监控的名单之中。       法国《世界报》等媒体报道称,马克龙的一部手机

黑客团伙利用SSH暴力破解器入侵远程设备 用于挖矿和DDoS攻击

黑客团伙利用SSH暴力破解器入侵远程设备 用于挖矿和DDoS攻击

疑似来自罗马尼亚、至少从 2020 年开始活跃的一个黑客团伙正使用此前从未被记录的 SSH 暴力破解器(使用 Golang 编写),对使用 Linux 的设备发起加密劫持活动。在成功入侵之后,就会部署门罗币(Monero)恶意挖矿软件。来自 Bitdefender 的安全研究人员在上周发布的安全公告中表示,这款称之为“Diicot brute”的密码破解工具通过软件即服务(software-as-

沙特阿拉伯国家石油公司1TB专有数据被盗并被挂到暗网出售

沙特阿拉伯国家石油公司1TB专有数据被盗并被挂到暗网出售

       据外媒BleepingComputer报道,网络攻击者窃取了属于沙特阿拉伯国家石油公司(Saudi Aramco)1TB的专有数据并在暗网上出售。据悉,沙特阿拉伯石油公司是全球最大的公共石油和天然气公司之一。这家石油巨头拥有超过66000名员工,年收入近2300亿美元。黑客500万美元的可议价对外出售来自这家石油公司的数据。Saudi Aram

亚马逊AWS开始封禁与Pegasus间谍软件有关的账户

亚马逊AWS开始封禁与Pegasus间谍软件有关的账户

       亚马逊网络服务(AWS)已经禁止NSO Group,即Pegasus间谍软件项目背后的公司的相关网络服务。这是在一份全面指称Pegasus被用来攻击人权活动家和记者的报告发表后的第二天。民权组织与媒体对Pegasus的调查称,通过AWS和亚马逊CloudFront等商业服务路由数据对受害者发起攻击,且此举"保护NSO集团免受一些互联网

多名车主因停车“薅羊毛”致商场损失37万 接码平台成网诈“帮凶”

多名车主因停车“薅羊毛”致商场损失37万 接码平台成网诈“帮凶”

       近日,上海多名车主因停车“薅羊毛”涉嫌违法被采取刑事强制措施的消息引发极大关注。人们在讨论合理“薅羊毛”与诈骗法律边界的同时,也将目光聚焦到了那些违法协助人们骗取商家优惠福利的“接码APP”:一种专为用户提供虚拟手机号码及验证码服务的“黑灰产”软件。车主用接码APP操作停车 一年下来“节省”2万多2019年,杨波(化名)在杨浦区五角场