圣诞节,勒索软件正在活跃起来
12月5日,securityaffairs消息,德国网络安全局 BSI 警告称,勒索软件很有可能在圣诞节和年终假期期间发起攻击,类似Emotet僵尸网络将卷土重来,利用微软Exchange的漏洞来破坏德国组织的邮件服务器。原因是在圣诞节休假期间,员工都在家里,办公室通常属于关闭状态,组织更容易遭受勒索软件的攻击。“在Emotet再次变得活跃的同一时期,勒索软件即服务(RaaS)的运营商Conti开
美国9名官员的iPhone遭到NSO集团间谍软件入侵
据路透社和华盛顿邮报报道,美国至少9名官员的iPhone被以色列著名间谍软件企业——NSO集团旗下的间谍工具攻破。据报道,这些国务院官员主要常驻乌干达或者专职从事于该国事务,在过去几个月间,他们被一名身份不明的攻击者入侵。NSO集团已获知此事,但不清楚在攻击中使用的具体是哪种工具,以及攻击者身份。由于安装这些间谍软件是通过电话号码进行,一旦软件出售给获得许可的客户,NSO也没有办法知道客户的目标是
通过入侵收据打印机 有人发出“反工作”宣言
通过入侵世界各地企业的票据打印机,有人正在发出“反工作”宣言。在 Reddit 社区有数十个帖子声称看到了这个宣言,还有一家网络安全公司正在分析通往不安全打印机的网络流量。根据 Reddit 和 Twitter 上发布的几张截图,其中一份宣言写道:“你的付出大于工资回报吗?你有受保护的合法权利,可以与你的同事讨论你的薪酬。[低工资之所以存在,是因为人们'愿意'为其工作]”。周二,一
读科研文献也能泄露隐私 用户发现爱思唯尔PDF阅读器收集用户信息
阅读科学文献也能泄露个人隐私吗?最近,一位名叫 Jonny Saunders 的程序员便爆了这么一个猛料:世界最大学术出版商之一爱思唯尔(Elsevier),就一直悄悄做着这件事。当科研人员打开 ScienceDirect 网站,用着网页自带 PDF 阅读器,那么点击、阅读情况都会被一一记录下来,然后再传给爱思唯尔服务器。原来我们在阅读科学文献的时候,一直被爱思唯尔监控着。根据 Jonny Sau
豆瓣网被网信办共罚150万,责令整改并严处相关责任人
12月1日,国家互联网信息办公室负责人约谈豆瓣网主要负责人、总编辑,针对近期豆瓣网及其账号屡次出现法律、法规禁止发布或者传输的信息,情节严重,依据《中华人民共和国网络安全法》等法律法规,责令其立即整改,严肃处理相关责任人。北京市互联网信息办公室即对豆瓣网运营主体北京豆网科技有限公司依法予以共计150万元罚款的行政处罚。2021年1月至11月,国家互联网信息办公室指导北京市互联网信息办公室,对豆瓣网
安全周报(11.29-12.05)
1、9个WiFi路由器存在226个漏洞,TP-Link漏洞数量最多据BleepingComputer消息,近日安全研究人员对当下9种流行WiFi 路由器进行测试分析,共发现了226个漏洞,其中包括一些路由器刚刚更新使用了最新的固件。这些测试的路由器分别来自Asus、AVM、D-Link、Netgear、Edimax、TP-Link、Synology 和 Linksys品牌。其中漏洞数量最多的也是我