欢迎来到安联智库seczk.com--做最好网安新媒体!!
快捷搜索:  热点  资讯  事件  漏洞  技术  攻防  
黑客用35美元设备入侵NASA网络,网络安全危机该如何应对?

黑客用35美元设备入侵NASA网络,网络安全危机该如何应对?

6月22日消息,据外媒报道,美国宇航局(NASA)监察长办公室(OIG)本周发布报告称,NASA网络在2018年4月曾遭受黑客侵入。黑客从23个文件中窃走了约500MB的数据,其中2个文件包含与火星科学实验室任务相关的“国际武器贸易条例”信息,“火星科学实验室”是JPL项目,管理火星“好奇号”探测器。(“好奇号”探测器 曾拍摄“火星日偏食”,发现“火星有水”,监测到“火星存在高浓度甲烷”)NASA

新恶意程序专注于破坏物联网设备的固件

新恶意程序专注于破坏物联网设备的固件

一种新的恶意程序正通过破坏物联网设备的固件使其停止工作,类似 2017 年破坏数百万设备的 BrickerBot 恶意程序。该恶意程序被称为 Silex,它通过抹掉物联网设备的存储、防火墙规则和网络配置让其停止工作,要恢复设备受害者需要手动重新安装固件,对大多数设备拥有者来说太复杂了。Akamai 研究员 Larry Cashdollar 称,恶意程序利用已知的物联网设备登录凭证登录系统,然后调用

欺诈性域名如何伪装自己

欺诈性域名如何伪装自己

网络犯罪分子利用新型顶级域名、热门关键词和有针对性的电子邮件诱骗受害者点击恶意链接。 域名欺诈是一种古老的网络安全威胁,随着网络犯罪分子利用新的顶级域名、隐私法规和社交工程策略,这种欺诈方法以新的表现形式出现在大众眼前。Proofpoint Digital Risk Protection 的研究人员在 2019 年域名欺诈报告中发现,超过 3/4 的企业发现了冒充其品牌的 “相似” 域名

研究发现黑客已渗透十多家运营商 必要时可切断通讯网络

研究发现黑客已渗透十多家运营商 必要时可切断通讯网络

黑客已经悄然渗透到全球十多家移动运营商,完全掌控了公司的通讯网络。根据总部位于波士顿的安全公司Cybereason近期发布的安全警告,在过去七年中黑客一直利用已经渗透的运营商网络来窃取敏感数据,甚至于在必要的时候可以完全关闭通讯网络。该公司的安全研究人员本周二表示,他们一直在调查名为Operation Softcell的黑客活动,攻击目标主要针对欧洲、亚洲、非洲和中东地区的移动运营商。自2012年

P图软件不能让你真的变美,但真的能让你大出血

P图软件不能让你真的变美,但真的能让你大出血

没事的时候刷刷朋友圈,手机屏幕往下滑,全都是他人精致的生活展示。她在青海“避暑”,色彩鲜艳的民族风裙子配上茶卡盐湖的天空之镜,美得不要不要的;他在欧洲游学,照片里他手拿咖啡走在繁华的十字街头,背景是虚化了的高楼大厦、车水马龙,一种“格调”和“高级感”从屏幕里呼之欲出。似乎朋友圈里的人们,每天的生活都那么“美好”。但每一张看起来光鲜的照片背后,也许都是不为人知的构图、角度、修五官、修身材、修背景、修

记一次BGP事件:欧洲流量通过中国电信错误传输2小时

记一次BGP事件:欧洲流量通过中国电信错误传输2小时

上周四,BGP路由泄漏导致大部分欧洲移动流量通过中国电信的网络路由持续2小时。上周四(6月6日),原本传输到几家欧洲最大的移动服务提供商的流量,通过中国电信重定向到错误的地方长达2小时。这次事件引发了公众对互联网全球路由系统:BGP(边界网关协议)的担忧。什么是BGP?BGP 即边界网关协议,是自治系统间的路由协议,BGP交换的网络可达性信息提供了足够的信息来检测路由回路并根据性能优先和策略约束对

黑客利用 Raspberry Pi 入侵 JPL 网络

黑客利用 Raspberry Pi 入侵 JPL 网络

美国司法部监察长办公室发表报告称,去年黑客利用 Raspberry Pi 入侵了 JPL 的网络。事故发生在 2018 年 4 月,JPL 的某位出于未知目的把一个 Raspberry Pi 连接到网络中,这个单板电脑与外界互联网的网络连接没有经过过滤,成为了黑客入侵 JPL 网络的立足点。黑客在 JPL 网络中窃取了 500MB 载人太空飞行数据。这些数据对于敌对国家非常有价值。这还不

SSH加入抵御边信道攻击的功能

SSH加入抵御边信道攻击的功能

过去两年曝出的硬件漏洞如 Spectre、Meltdown、Rowhammer 和 Rambleed 能通过猜测和边信道去窃取储存在内存中的密钥。现在,流行的网络传输加密协议 SSH 引入了抵御此类漏洞的功能,保护储存在内存中的密钥。新的改变主要是当私钥未被使用时用对称密钥加密,而对称密钥则源自于大的随机数构成的 prekey。在尝试破解被保护的私钥前,攻击者必须首先高精度的恢复整个 prekey

报告:黑客曾利用连着JPL网络的树莓派设备攻入NASA网络

报告:黑客曾利用连着JPL网络的树莓派设备攻入NASA网络

据外媒报道,NASA总监察长办公室(OIG)于本周发布的一份报告显示,2018年4月,有黑客攻击了他们的网络并盗走了约500M与火星任务相关的数据。攻入的切点则是一台连着NASA喷气推进实验室(JPL) IT网络的树莓派电脑。黑客偷走火星任务数据根据一份49页的OIG报告,黑客通过入侵一个共享网络网关然后利用该入口深入JPL网络,之后进入了存有NASA JPL管理的火星任务信息的网络。OIG的报告

医疗行业调查:用户错误导致网络安全事故?

医疗行业调查:用户错误导致网络安全事故?

面向中端市场的组织机构正在安全投资和安全执行之间寻找平衡。医疗保健行业的首席信息安全官们正在努力加强安全控制,但是由于用户错误,有限的人员和财务资源,以及来自对数据如饥似渴的网络攻击者的不断进攻等问题阻碍了他们的进程——甚至安全管理人员都承认他们没有做到他们应该做好的工作。最近参与一项 Carbon Black 分析的医疗机构中,整整 83% 的机构表示在过去一年中,他们发现网络攻击有所增加,平均