欢迎来到安联智库seczk.com--做最好网安新媒体!!
快捷搜索:  热点  资讯  事件  漏洞  技术  攻防  
安全周报(05.03-05.09)

安全周报(05.03-05.09)

1、网络攻击导致美国一主要燃料管线停运美国最大的燃料管线之一在遭受网络攻击后被其运营商关闭了。据《纽约时报》报道,为美国东部地区输送45%燃料供应的Colonial管道公司周五晚些时候在一份声明中说,它 "关闭了某些系统以控制威胁,这暂时停止了所有管道的运作,并影响了我们的一些IT系统。"该管道长5500英里,从墨西哥湾沿岸向纽约输送飞机引擎燃料和精炼汽油,每天运输约250万桶

安全周报(04.19-04.26)

安全周报(04.19-04.26)

1、Darkside勒索软件攻击升级,不给钱就“做空”企业勒索软件运营团队的发展一直以来都“保持创新”,从勒索不成就撕票(销毁数据),到勒索赎金+数据泄露的威胁加倍,再到数据倒卖双重获益。根据最新的动态,勒索软件Darkside正采用全新技术针对已经在纳斯达克或者其他股票市场上市的公司,试图通过网络攻击手段做空企业,让公司股价下跌,增加受害者的压力。4月20日,DarkSide的数据泄露网站上公开

安全周报(04.12-04.18)

安全周报(04.12-04.18)

1、微信被曝高危0day漏洞,建议立即更新4月16日,微信PC版客户端被曝存在一个高危等级的在野0day漏洞。黑客只需要通过微信发送一个特制web链接,用户一旦点击链接,微信PC(windows)版进程wechatweb.exe便会加载shellcode执行,整个过程无文件落地,无新进程产生。相关安全团队检测出wechatweb.exe存在内存恶意代码,继而排查出了0day漏洞,并在第一时间报告腾

安全周报(04.5-04.11)

安全周报(04.5-04.11)

1、酒店社交APP涉黄近年来,网络“拼住”App悄然盛行。不过,在“酒店社交”外衣、“共享”外壳之下,内里却有着赤条条的情色交易。近日,有媒体调查发现,在一款名为“趣住”的酒店社交App上,充斥着大量“约炮”信息和“拉皮条”账号。据“趣住”官方介绍,App定位的用户人群为“出差人群”,平台以酒店为单位,每家酒店都设有单独的留言墙和聊天室。借此,用户可以“搭讪”同住一家酒店且“独自居住”的房客。在“

安全周报(03.22-03.29)

安全周报(03.22-03.29)

1、宏碁回应遭网络攻击:已采取措施且不打算支付赎金3月20日,电脑巨头宏碁(acer)遭遇REvil勒索软件攻击,攻击者向其索要5000万美元的赎金。据共同社报道,知名电脑厂商台湾宏碁公司(acer)遭遇网络攻击,内部信息可能已经外泄。网络犯罪团伙把疑似通过非法入侵获取的部分数据公布在网上,索要金钱作为数据不外泄的回报。已暴露的数据中,有多家可能是交易对象的日本企业的名称。宏碁在接受共同社采访时表

安全周报(03.15-03.21)

安全周报(03.15-03.21)

1、71% 的 Office 365 用户遭恶意账户接管网络检测和响应公司Vectra AI的最新研究显示,由于COVID-19,88%的公司已经加快了云和数字化转型项目。但它还发现,71%的Office 365用户遭遇恶意账户接管。令人担忧的是,只有三分之一的安全专业人员认为他们可以立即识别和阻止账户接管攻击,大多数人预计需要几天甚至几周的时间来拦截这种违规行为。Vectra公司CTO团队技术总

安全周报(03.08-03.14)

安全周报(03.08-03.14)

1微信:朋友圈发布、展示、传播违禁品售卖信息将被罚2021年3月13日,微信安全中心发文称,自2021年以来,根据用户投诉提交的证据,微信安全团队对微信个人帐号发布违禁品信息及实施欺诈这两类违规行为进行了专项打击治理。在违禁品信息专项治理方面,微信方面表示,公民在互联网上售卖违禁品,根据情节严重程度,将受到《刑法》《治安管理处罚条例》等相关法律法规的处罚。《腾讯微信软件许可及服务协议》《微信个人帐

安全周报(03.01-03.07)

安全周报(03.01-03.07)

1微软邮件漏洞门,超2万个美国机构遭遇黑客攻击本周五,一位知情人士表示,微软(Microsoft Corp.)电子邮件软件中的一个漏洞遭黑客攻击,超过2万个美国机构已被攻破。此次黑客攻击的范围已经超过了此前从太阳风公司(SolarWinds Corp)下载的所有受污染代码,该公司是去年12月曝光的另一场大规模黑客攻击的核心目标。美国调查记录显示,最新的黑客攻击使得信用合作社、乡镇政府和小型企业均接

安全周报(02.22-02.28)

安全周报(02.22-02.28)

1黑客已大规模扫描存在新披露漏洞的VMware vCenter服务器黑客正在互联网上大规模扫描存在新披露漏洞的 VMWare 服务器。该漏洞编号为 CVE-2021-21974,严重程度为 9.8 分(等级最高为 10 分)。它是 VMware vCenter 服务器中的远程代码执行漏洞,VMware vCenter 服务器是一个适用于 Windows  和 Linux 的应用程序,管理

安全周报(01.26-01.31)

安全周报(01.26-01.31)

1网约车司机开“外挂”:10分钟的路程车费7000块!本来是3 公里左右十分钟的路程,这辆网约车竟然从常州跑到广州,绕了一圈又回来时长 47.12 小时,车费金额达7000多元,近日,滴滴公司南京区域中心相关负责人来到常州市公安局局前街派出所报警,称公司发现两个司机的滴滴账号出现异常,疑似套取了巨额打车费。根据滴滴公司提供的异常的订单显示,7 月 23 日出发地是武进区环湖路的公交站台,终点在西太