欢迎来到安联智库seczk.com--做最好网安新媒体!!
快捷搜索:  热点  资讯  事件  漏洞  技术  攻防  
新的勒索软件被发现可以利用虚拟机发动攻击

新的勒索软件被发现可以利用虚拟机发动攻击

       据赛门铁克威胁猎手团队称,网络犯罪分子正在通过虚拟机运行越来越多的恶意载荷。Help Net Security调查了一次尝试性的勒索软件攻击,该攻击是通过在一些被攻击的电脑上创建的VirtualBox虚拟机执行的。与记录的RagnarLocker攻击使用Windows XP的虚拟机不同,新的威胁似乎是运行Windows 7。此外,根据赛门铁克威

纽约州政府IT部门使用的一个内部代码库遭泄露

纽约州政府IT部门使用的一个内部代码库遭泄露

       据外媒报道,纽约州政府IT部门使用的一个代码库被暴露在互联网上,允许任何人访问里面的项目,其中一些项目包含与州政府系统相关的秘密密钥和密码。暴露的GitLab服务器于周六被总部位于迪拜的SpiderSilk发现,这家网络安全公司因发现三星、Clearview AI和MoviePass的数据泄漏而受到赞誉。     

新的罗宾汉式恶意软件只针对Windows上的盗版软件用户

新的罗宾汉式恶意软件只针对Windows上的盗版软件用户

       安全公司Sophos发表了一份新的研究报告--《“义务劳动”式恶意软件在阻止海盗湾的同时赶走软件盗版者》,其中详细介绍了一个网络攻击活动,该活动以盗版软件的用户为目标,恶意软件旨在阻止对托管盗版软件的网站的访问。恶意软件被伪装成流行游戏的破解版,如《Minecraft》和《Among Us》,以及微软Office、安全软件等生产力应用程序。这种

卡巴斯基发现朝鲜支持的黑客组织最近攻击了韩国多个行业

卡巴斯基发现朝鲜支持的黑客组织最近攻击了韩国多个行业

       针对韩国多种行业的恶意软件活动被认为是一个名为Andariel的朝鲜国家黑客组织所为。据《黑客新闻》报道,这一进展表明,Lazarus黑客攻击者正在紧跟潮流,扩大他们的武器库。卡巴斯基实验室在一份详细的报告中指出:"这次活动中使用Windows命令及其选项的方式与以前的Andariel活动几乎相同"。这次攻击影响了制造业、家

80%支付赎金的企业会遭到二次勒索攻击 其中46%来自同一黑客

80%支付赎金的企业会遭到二次勒索攻击 其中46%来自同一黑客

       在遭遇勒索软件攻击之后,不少企业因为无法等待数据恢复、想要尽快恢复业务,选择向黑客支付赎金,那么在支付赎金之后是否就意味着不再成为黑客的勒索目标了吗?一份最新报告显示,几乎一半的受害者会再次成为同一黑客的目标。根据市场调查机构 Censuswide 公布的最新数据,大约 80% 选择支付赎金的组织会遭到第二次攻击,其中 46% 被认为是来自同一

伊朗支持的黑客入侵了以色列国防军前参谋长的电脑

伊朗支持的黑客入侵了以色列国防军前参谋长的电脑

       据外媒报道,一名为伊朗工作的网络罪犯攻击了一名前以色列国防军(IDF)参谋长的电脑并获得了他整台电脑数据库的访问权限。Channel 10确认该名黑客是Yaser Balgahi。据报道,他事后吹嘘自己的黑客攻击行为,然而他在不知情的情况下留下了自己身份的痕迹。这一情况使得伊朗关闭了针对全球1800人的网络行动,其中包括以色列军方将领、波斯湾人

家长们的无奈:要下载关注的App、公众号为何那么多

家长们的无奈:要下载关注的App、公众号为何那么多

      “各位家长,请关注×××公众号,点击第二季任意一期进行注册,务必注册”“请大家扫码下载×××App并注册,注册成功请接龙”“请大家尽快填写×××App下载注册个人信息”……最近一周,家住山东青岛崂山区的李女士反复收到孩子班级群内发布的下载App、关注公众号的通知。“班级经常有这样的通知,不注册都不行。”李女士说。      &

新华社关注手机App开屏诱导点击套路用户 老年人最“受伤”

新华社关注手机App开屏诱导点击套路用户 老年人最“受伤”

       当前,手机中的各类App,已成为人们社交、购物甚至工作中必不可少的应用。但大部分App在启动的第一时间,使用者并不能直接进入应用主页,而是会先看到数秒第三方广告,一些广告还设置各种“套路”诱导使用者点击,让不少人反感。“新华视点”记者发现,这类广告不仅无法关闭,在其背后还存在着窃取用户隐私等问题。“现在使用手机App,早已习惯打开后先等待开屏广

黑客利用三星设备预装应用程序漏洞来监视用户

黑客利用三星设备预装应用程序漏洞来监视用户

       安全研究人员在三星预装的安卓应用中发现了多个关键的安全漏洞,如果成功利用这些漏洞,可能会让黑客在未经用户同意的情况下访问个人数据,并控制设备。移动安全初创公司Oversecured的创始人Sergey Toshin在周四发表的分析报告中表示,这些漏洞可能允许攻击者访问和编辑受害者的联系人、电话、短信/彩信,以设备管理员的权限安装任意应用程序,或

伊朗黑客入侵一家非洲银行和一家美国联邦图书馆的网站

伊朗黑客入侵一家非洲银行和一家美国联邦图书馆的网站

       据外媒《Iran Briefing》报道,自称来自伊朗的黑客攻击了塞拉利昂非洲商业银行和美国联邦寄存图书馆计划的网站,并发布了亲伊朗的评论和图片。 Google搜索结果显示塞拉利昂商业银行的网站为“H4ck3D IRANIAN HACKER”。       Twitter截图显示了前伊朗伊斯兰革