欢迎来到安联智库seczk.com--做最好网安新媒体!!
快捷搜索:  热点  资讯  事件  漏洞  技术  攻防  
某单位花197万解密勒索病毒!

某单位花197万解密勒索病毒!

就不说是那个单位了,看图!很多公司愿意拿197万去解密,也不在网络安全前期多投入,大部分抱着这样的心理,倒霉事不会发生在我们公司身上,出事之后就后悔,只有后悔药才能解决此类公司的问题。勒索病毒现在是一个暴利行业,前些天墨西哥毒品大佬转行勒索病毒,后来是被抓住了。几个月前有一黑客小组做了一年勒索病毒,赚了20亿美金接着金盆洗手成功上岸。就因为暴利行业就会有很多人从事这个行业,不乏专业人士。研究勒索病

卡巴斯基透露有黑客同时利用Windows 10和谷歌浏览器零日漏洞发动攻击

卡巴斯基透露有黑客同时利用Windows 10和谷歌浏览器零日漏洞发动攻击

微软和谷歌都已经在昨天发布软件更新用于修复部分安全漏洞,这其中就包括某个在野外已遭到利用的零日漏洞。这些零日漏洞由卡巴斯基发现但是高级黑客团体早已利用,黑客借助这些漏洞可以直接在计算机上安装间谍软件。而经过溯源后卡巴斯基指出无法将攻击者归于任何特定攻击者,但攻击者使用的部分代码与拉撒路集团有相似性。拉撒路集团是知名勒索软件WannaCry的始作俑者,而该集团也被安全公司认为是由北韩资助的国家级黑客

Elasticsearch27亿数据泄露,10亿明文,波及中国大厂

Elasticsearch27亿数据泄露,10亿明文,波及中国大厂

上次,小兮推了 Elasticsearch 服务器 12 亿个人数据遭泄露的事件,你们都说好怕怕。但是,泄露这事真的没有上限。不到两周时间, Elasticsearch 服务器新一轮的数据泄露事件便再度发生。是的,你没看错,又是Elasticsearch 服务器!这次,研究人员在不安全的云存储桶中,总共发现了 27 亿个电子邮件地址,10亿个电子邮件账户密码以及一个装载了近80万份出生证

APT33同时利用多个僵尸网络攻击目标

APT33同时利用多个僵尸网络攻击目标

APT33常以石油和航空业为攻击目标,最近的调查结果显示,该组织一直在使用大约12台经过多重混淆的C&C服务器来攻击特定目标。该组织主要在中东、美国和亚洲地区开展的针对性极强的恶意攻击活动。每一个僵尸网络由12台以上受感染的计算机组成,用来攻击的恶意软件只有基本的功能,包括下载和运行其他恶意软件。2019年的活跃感染者包括一家提供国家安全相关服务的美国私营公司、受害目标包括美国大学、美国军

安全研究人员发现亚马逊上销售的儿童智能手表存在严重安全漏洞

安全研究人员发现亚马逊上销售的儿童智能手表存在严重安全漏洞

       安全研究人员发现了亚马逊上销售的一系列儿童智能手表存在严重漏洞。研究人员警告说,潜在的黑客可以利用这些安全漏洞来接管设备,并且可以跟踪孩子,甚至与他们进行对话。       安全公司Rapid7披露了在亚马逊上出售的三款儿童智能手表存在安全漏洞,这三款儿童智能手表是Duiwoim,Jsbaby和Smart