欢迎来到安联智库seczk.com--做最好网安新媒体!!
快捷搜索:  热点  资讯  事件  漏洞  技术  攻防  
SK海力士、LG电子被黑 50GB机密文件被加密勒索

SK海力士、LG电子被黑 50GB机密文件被加密勒索

       这年头不管多大的公司,一不小心都有可能被黑客盯上,韩国两大电子巨头SK海力士、LG电子就被黑了,多达50GB机密文件被加密勒索。据韩媒报道,日前一个勒索组织攻击了LG电子和SK海力士的网站,窃取了大量机密,包括极为机密的商业谈判信息。具体来说,是这两家公司在美国的办事处被攻击,窃取了电脑硬盘中存储的数据,其中既有员工的个人照片、护照副本等个人信

国家计算机病毒应急处理中心监测发现十四款违法移动应用

国家计算机病毒应急处理中心监测发现十四款违法移动应用

       国家计算机病毒应急处理中心近期在“净网2020”专项行动中通过互联网监测发现,多款游戏类移动应用存在隐私不合规行为,违反《网络安全法》相关规定,涉嫌超范围采集个人隐私信息。违法、违规移动应用具体如下:1.在 App 首次运行时未通过弹窗等明显方式提示用户阅读隐私政策等收集使用规则,或以默认选择同意隐私政策等非明示方式征求用户同意。具体App如下

毕马威误删,14.5万个账号清零,微软确认数据不可恢复

毕马威误删,14.5万个账号清零,微软确认数据不可恢复

云盒子在上一周发布了一篇关于思科忘记删除前职员账号和权限,导致456个虚拟机被删除,结果没过几天毕马威也因为人为误删除,失去全部员工的账号和团队沟通数据。起因是毕马威在删除一个离职员工的账号时,误将删除操作覆盖到毕马威所有员工账号,导致14.5万个员工账号被一键清除,还包括了日常沟通、语音和视频会议以及发送资料文档等。随后毕马威紧急联络微软寻求技术解决,快速恢复了毕马威所有员工的Microsoft

滥用Windows 10主题可窃取Windows密码

滥用Windows 10主题可窃取Windows密码

特制的Windows 10主题和主题包可用于“哈希传递”攻击,以从毫无戒心的用户那里窃取Windows帐户凭据。Windows允许用户创建包含自定义颜色,声音,鼠标光标和操作系统将使用的墙纸的自定义主题然后,Windows用户可以根据需要在不同的主题之间切换,以更改操作系统的外观。更改Windows主题主题的设置保存为%AppData%\ Microsoft \ Windows \ Them

多位知名艺人飞行里程被盗用 漏洞在哪儿?

多位知名艺人飞行里程被盗用 漏洞在哪儿?

       近日,话题#站姐盗用吴磊里程积分#冲上微博热搜榜,有网友曝光称,有人擅自将自己的航空公司账号与明星吴磊的身份证号绑定,并盗用其航空里程积分免费兑换机票乘坐。无独有偶,9月8日,艺人江映蓉也在微博称发现自己的里程被盗用。为什么艺人的飞行里程频频被盗用?到底是哪一个环节出了漏洞?多名艺人飞行里程被盗国航客服建议第一时间报警处理近日,有吴磊的粉丝指出

在线游戏黑客攻击暴增三倍

在线游戏黑客攻击暴增三倍

全球新冠疫情刺激在线游戏市场的快速增长,同时在线游戏虚拟物品的价值也吸引了黑客的攻击火力。根据反欺诈和滥用行为公司Arkose Labs首席执行官Kevin Gosschalk的说法,第二季度在线游戏流量与第一季度相比增长了30%,而黑客入侵账户并窃取数字商品的尝试也同步增加。因为对于黑客来说,数字货币和游戏道具物品(从武器到“皮肤”)都非常有价值。黑客最常见的攻击手法是账户复用,根据Arkose

黑吃黑!这伙人竟然用木马病毒盗窃赌博网站资金!

黑吃黑!这伙人竟然用木马病毒盗窃赌博网站资金!

为了谋取暴利,有些不法分子开设境外线上赌场,然而,“螳螂捕蝉,黄雀在后”。近日,在净网2020专项行动中,宿迁市沭阳网警捣毁一专门利用木马病毒“薅羊毛”入侵赌博网站,获取平台管理控制权限,进而给自己注册的账号充值资金、提现获利的重大盗窃犯罪团伙。今年6月,沭阳网警接到上级移交的线索,在侦办一起制作木马病毒团伙案过程中,发现在青岛路派出所辖区有名嫌疑人涉嫌非法控制计算机信息系统。根据上级移交的相关情

世界上最大的网站管理员社区80万用户数据泄露

世界上最大的网站管理员社区80万用户数据泄露

总部位于加利福尼亚州圣地亚哥的Digital Point自称是“世界上最大的网站管理员社区”,汇集了自由职业者、营销人员、编码人员和其他创意专业人士。7月1日,网站行星研究小组和网络安全研究员杰里米·福勒发现了一个不安全的Elasticsearch数据库,其中包含超过6200万条记录。总的来说,属于863412数字点用户的数据被包括在泄漏中。据该小组称,姓名、电子邮件地址和内部用户ID号都已公开。

黑客攻击移民局,让移民停止 4 个小时

黑客攻击移民局,让移民停止 4 个小时

阿根廷官方移民局 Direcci ó n Nacional de Migraciones 遭遇 Netwalker 勒索软件攻击,暂时停止了出入该国的边境。虽然针对城市和地方机构的勒索软件攻击已经非常普遍,但这可能是已知的第一次针对联邦机构的攻击,它已经中断了一个国家的运作。根据阿根廷网络犯罪机构 Unidad Financial Specializada en Ciberdelincuencia

从9月1日起全球新签发的SSL/TLS加密证书有效期限定最长398天

从9月1日起全球新签发的SSL/TLS加密证书有效期限定最长398天

       SSL/TLS加密协议是目前互联网上最重要的基础设施之一 ,  若没有数据加密的话或许互联网的发展也不会这么快。数据加密目前最常见的就是HTTPS传输层安全协议,通过SSL/TLS数字证书确保使用者与发送者的信息不被窃取。而从2020年9月1日起数字证书的有效期最长只能398天(13个月) , 为什么数字证书的有效期会被不断地进行缩短