欢迎来到安联智库seczk.com--做最好网安新媒体!!
快捷搜索:  热点  资讯  事件  漏洞  技术  攻防  
造成10亿条个人信息泄露的4家涉案中介公司被行政处罚

造成10亿条个人信息泄露的4家涉案中介公司被行政处罚

日前,从珠海市公安局高新分局获悉,该局网安大队在“净网2020”行动中,成功侦破一宗特大侵犯公民个人信息案,累计查获涉及公民个人房产、车辆、公司法人、个人征信和贷款等公民个人信息数据10亿多条,数据量近330G。并且查获一批作案手机、笔记本电脑及作案用云盘等作案工具,抓获并逮捕3名违法犯罪嫌疑人,并在拱北和斗门网安部门的协助下,依法对4间中介公司行政处罚。多部门联动,查获10亿多条遭泄露的公民个人

流氓会武术:黑客利用CAPTCHA阻止自动检测工具

流氓会武术:黑客利用CAPTCHA阻止自动检测工具

       全自动区分计算机和人类的图灵测试 CAPTCHA 让很多人类感到困恼,现在恶意攻击者被发现利用它去阻止自动检测工具。微软最近发现了一个传播恶意 Excel 文档的黑客组织 Chimborazo,它使用的一个网站要求访问者完成 CAPTCHA 测试。此举被认为旨在阻止白帽黑客使用的自动检测工具。Chimborazo 传播的恶意 Excel 文档包

支付还是不支付赎金?这是个问题

支付还是不支付赎金?这是个问题

根据Veritas Technologies的研究,有40%的受访者认为企业领导者应对企业遭受的勒索软件攻击负责。而65%受访者希望从受到勒索软件侵害的企业中获得赔偿,还有9%的人甚至希望将CEO送进监狱。企业应具备的两个最基本要素是保护软件(79%)和数据备份(62%)。如果企业没有做到这些基础,那么就要做好受到用户指责的准备了。支付or不支付赎金这一项研究涵盖了6个国家和12000名消费者,但

Google Chrome浏览器造成大规模用户安全信息泄露

Google Chrome浏览器造成大规模用户安全信息泄露

6月18日,路透社援引Awake Security研究人员透露的消息称,新发现的间谍软件可以通过Google Chrome浏览器下载3200万个扩展项来攻击用户。Google在上个月表示,在被研究人员提醒后,它已经从官方的Chrome扩展商店“Chrome Web Store”中移除了70多个恶意扩展程序。Awake Security联合创始人兼首席科学家Gary Golomb表示,从下载数量来看

亚马逊云服务在二月中旬挡下了2.3Tbps的DDoS攻击

亚马逊云服务在二月中旬挡下了2.3Tbps的DDoS攻击

亚马逊表示,其 AWS Shield 防火墙曾于今年 2 月中旬挡下了迄今为止最猛烈的分布式拒绝服务(DDoS)攻击。该公司在近日发布的《威胁纵览》(AWS Shield Threat Landscape)报告中进行了披露。与 2018 年 3 月记录的 1.7 Tbps 峰值相比,本次攻击的规模达到了创纪录的 2.3 Tbps 。(来自:Amazon)虽然没有提及客户的名称,但亚马逊透露本次攻击

多款软件内置后门程序 可监视并肆意操控用户电脑

多款软件内置后门程序 可监视并肆意操控用户电脑

日前,火绒安全团队发现,万能压缩、起点PDF阅读器、迷你看图王、新速压缩、直购助手等一批软件内置后门程序,该后门可用来下发任意模块到用户电脑隐秘执行,威胁极大。目前,我们发现其云控下发的模块会投放间谍木马,用以收集用户浏览器历史记录等信息。此外,该木马还会利用QQ登录凭证窃取QQ身份信息。由于所述软件通过官网和各下载站进行传播和推广,影响范围较大,建议近期下载安装过的用户及时排查。火绒用户无须担心

域名安全报告:全球2000强企业超八成缺乏基本域名安全措施

域名安全报告:全球2000强企业超八成缺乏基本域名安全措施

CSC最新报告显示,企业域名安全实践存在严重问题,导致数字资产的互联网暴露和面临风险,包括域名和DNS劫持、网络钓鱼以及其他欺诈活动。安全漏洞根据该报告,全球2000个组织中有83%的组织尚未采取基本的域安全措施,例如域名注册锁定,这使他们面临域名劫持的风险。该报告表明,行业在域名安全成熟度方面存在巨大差距,信息技术、媒体和娱乐行业更有可能接受可用的安全控制,而材料和房地产等行业却落后于此。报告指

美国疑发生大规模 DDoS 攻击:AT&T、Twitter、Netflix、谷歌等 30 家遭殃

美国疑发生大规模 DDoS 攻击:AT&T、Twitter、Netflix、谷歌等 30 家遭殃

美国的众多在线和电信服务近日突然出现大范围故障,一些人由此认为这归因于一次精心协调的攻击。6月15日众多人反映美国的许多不同服务出现故障,这表明美国可能正遇到精心协调的DDoS即“分布式拒绝服务”攻击。这种攻击是恶意活动,通过向目标服务器发送来自多个源头的庞大流量、让服务器不堪重负,企图破坏或关闭目标服务器。据故障检测网站Downdetector声称,用户报告众多企业组织出现故障,包括:主要的移动

多所美国大学遭到勒索软件攻击,有大学或已支付赎金

多所美国大学遭到勒索软件攻击,有大学或已支付赎金

今日,勒索软件 NetWalker攻击了密歇根州立大学、加州旧金山和芝加哥哥伦比亚学院,攻击者窃取了学校的敏感信息,要求学校在 6 天内支付赎金,否则会将敏感信息在暗网上公开。密歇根州立的代理首席信息官 Dan Ayala 表示,付钱给罪犯只会促使他们的罪行继续下去。不会支付赎金!而加州旧金山和芝加哥哥伦比亚可能支付了赎金,它们的信息已经从 NetWalker 网站上移除。目前两所学校尚未对此发表

安全周报(06.08-06.14)

安全周报(06.08-06.14)

1高校近两万名学生信息被泄露?“在查”6月6日,郑州西亚斯学院多名学生向澎湃新闻反映,学校近两万学生个人信息被泄露,以表格的形式在微信、QQ等社交平台上流传。对此,该校官方微博在回应学生时称,目前已向公安机关报备,目前正在调查之中。一名学生告诉澎湃新闻,5月31日,有人在班级微信群中发来两份“返校学生名单”,该名单涉及近两万名学生,信息具体到名字、身份证号、年龄、专业及宿舍门牌号,等等;这些信息源