欢迎来到安联智库seczk.com--做最好网安新媒体!!
快捷搜索:  热点  资讯  事件  漏洞  技术  攻防  
揭密无文件勒索病毒攻击,思考网络安全新威胁

揭密无文件勒索病毒攻击,思考网络安全新威胁

最近几年基于无文件攻击的网络犯罪活动越来越多,一些网络犯罪团伙开发了各种基于无文件攻击的恶意软件攻击套件,这些恶意软件攻击套件可用于勒索病毒、挖矿病毒、RAT远控、僵尸网络等恶意软件,在过去的几年时间里,无文件感染技术已经成为了终端安全新威胁,同时无文件技术也被广泛应用于各类APT攻击活动可以预见,在未来基于无文件攻击的网络犯罪活动依然会持续增加,并将成为主流的网络攻击方式之一,网络攻击犯罪团队可

导致一个自动化设备生产商全球的系统宕机一周的罪魁祸首

导致一个自动化设备生产商全球的系统宕机一周的罪魁祸首

背景皮尔兹是全球最大的自动化设备生产商之一,总部位于德国,在全球有24家子公司和众多合作伙伴,其在中国的总部位于上海,并在北京和广州设有子公司,国内业务非常广泛。从2019年10月13日起,由于受到了BitPaymer勒索病毒的攻击,该公司在全球范围内的所有服务器和PC工作站,包括通信设施,都受到了影响。为预防起见,该公司切断了所有的网络连接,并阻止外部对公司网络的访问,同时Pilz员工花了三天时

一年1.6千万:财富 500 强公司用户密码泛滥暗网

一年1.6千万:财富 500 强公司用户密码泛滥暗网

“password”、“Passw0rd”和“password1”仍为密码流行之选……网络安全公司 ImmuniWeb 宣称,暗网现存出自财富 500 强公司的 2,100 万 (21,040,296) 被盗用户凭证,其中超过 1,600 万 (16,055,871) 是过去一年中被盗的。个中关键是什么呢?这些凭证中 95% 都包含未加密或已被攻击者暴力破解的明文密码。(尽管该公司后来指出,这些公

工信部专项整治APP违规收集个人信息、过度索权等八类问题

工信部专项整治APP违规收集个人信息、过度索权等八类问题

 中新社北京11月4日电 (记者 刘育英)中国工业和信息化部信息通信管理局4日召开整治工作启动会,开展信息通信领域APP(移动应用)侵害用户权益专项整治行动。  此次专项整治行动面向APP服务提供者和APP分发服务提供者两类主体对象,重点整治违规收集用户个人信息、违规使用用户个人信息、不合理索取用户权限、为用户账号注销设置障碍等四个方面的八类突出问题。  目前,中国移动应用市场上有500多万款AP

当心手机暗藏“卧底软件” 已有6万人被监听、跟踪…

当心手机暗藏“卧底软件” 已有6万人被监听、跟踪…

最近,江苏南京警方在“净网2019”行动中,侦破一起用手机软件窃取个人隐私信息的案件。据警方介绍,全国有6万多名受害人被这种非法软件监听和跟踪,但他们丝毫没有察觉。2019年7月,江苏南京秦淮警方侦破了一起团伙诈骗案件,在检查一名犯罪嫌疑人的手机时,民警发现了异常的情况。民警 梁朝伟:我们在嫌疑人的手机上发现一个手机号码,这个手机号码不断地向嫌疑人的手机发送实时位置、通话聊天内容。通过这个手机号码

网络平台泄露多少用户信息可入罪? 司法解释来了

网络平台泄露多少用户信息可入罪? 司法解释来了

11月1日,《最高人民法院、最高人民检察院关于办理非法利用信息网络、帮助信息网络犯罪活动等刑事案件适用法律若干问题的解释》(以下简称《解释》)正式施行。《解释》对信息泄露、钓鱼网站等互联网上屡见不鲜的犯罪行为,有了明确规范。《解释》的公布施行,为严惩网络犯罪、维护正常网络秩序,营造风清气正的网络空间提供了更为有力的法治保障。《每日经济新闻》记者注意到,此次出台的《解释》首次明确:如有网络平台泄露用

安联周态势

安联周态势

安联周态势1、《中华人民共和国密码法》2020年1月1日起施行10月26日,北京十三届全国人大常委会第十四次会议表决通过《中华人民共和国密码法》,该法将于2020年1月1日起施行。密码是我们党和国家的“命门”“命脉”,是国家重要战略资源。密码法旨在规范密码应用和管理,促进密码事业发展,保障网络与信息安全,提升密码管理科学化、规范化、法治化水平,围绕“怎么用密码、谁来管密码、怎么管密码”,是我国密码

贿赂、恐吓、色诱……境外间谍机构窃取我国军工涉密文件、策反干部手段曝光

贿赂、恐吓、色诱……境外间谍机构窃取我国军工涉密文件、策反干部手段曝光

五年前的今天,《中华人民共和国反间谍法》公布施行。2017年,《中华人民共和国反间谍法实施细则》公布施行。五年来,在以习近平同志为核心的党中央坚强领导下,国家安全机关深入贯彻落实总体国家安全观,严格执行相关专门法律法规,在反间谍斗争中坚持防范、制止、惩治相结合,有力维护了国家主权、安全和发展利益。然而,随着我国前所未有地接近实现中华民族伟大复兴的目标,境外间谍情报机关的渗透策反和情报窃密活动也更加

11月新规施行:网络平台泄露用户信息500条以上可入罪

11月新规施行:网络平台泄露用户信息500条以上可入罪

IT之家10月30日消息 据新华社报道,11月起,包括网络平台泄露用户信息500条以上可入罪在内的法律法规开始施行。《最高人民法院、最高人民检察院关于办理非法利用信息网络、帮助信息网络犯罪活动等刑事案件适用法律若干问题的解释》(以下简称《解释》)对拒不履行信息网络安全管理义务罪,非法利用信息网络罪和帮助信息网络犯罪活动罪的定罪量刑标准和有关法律适用问题作了全面、系统的规定,自11月1日起施行。《解

15000个网站被破坏,格鲁吉亚遭受该国史上最大规模网络攻击

15000个网站被破坏,格鲁吉亚遭受该国史上最大规模网络攻击

格鲁吉亚近期遭受了大规模的网络攻击,超过15000个网站被破坏,随后被迫关闭。这次安全事件被当地媒体认为是该国历史上最大规模的网络袭击,影响了多家政府机构、银行、法院、当地报纸和电视台的网站。而当地网络托管商Pro-Service已出面承担责任,承认是一名黑客侵入了公司网络,瘫痪了旗下大量客户的网站,造成整个国家网络的“宕机”。发言人表示,网络攻击发生在清晨,到当地时间晚上8点,工作人员已经恢复了