欢迎来到安联智库seczk.com--做最好网安新媒体!!
快捷搜索:  热点  资讯  事件  漏洞  技术  攻防  
ADT前员工承诺曾入侵客户摄像头并观看亲密画面

ADT前员工承诺曾入侵客户摄像头并观看亲密画面

       据外媒报道,日前,一名家庭安全技术人员承认,他曾多次闯入他安装的摄像头观看客户亲密行为。据悉,35岁的Telesforo Aviles曾在家庭和小型办公安全公司ADT工作。他表示,在5年的工作时间里,他在9600多次场合下侵入了约200个客户账号的摄像头--所有这些都是没有得到客户的允许或不知情的情况下进行。Aviles表示,自己会留意那些他觉

一种“新颖的社会工程方法”被用来入侵安全研究人员的设备

一种“新颖的社会工程方法”被用来入侵安全研究人员的设备

       谷歌的威胁分析小组报告说,政府支持的黑客以朝鲜为基地,通过包括 "新型社会工程方法"在内的多种手段针对个人安全研究人员的设备。据报道,该活动已经持续了几个月,令人担忧的是,它似乎利用了未打补丁的Windows 10和Chrome漏洞。虽然谷歌没有说明黑客攻击活动的具体目的是什么,但它指出,目标正在进行 "漏洞研究和

巴西一数据库发生重大数据泄露事件:几乎所有巴西人受波及

巴西一数据库发生重大数据泄露事件:几乎所有巴西人受波及

       据外媒报道,当地时间周二上午,PSafe的网络安全实验室dfndr报告称,巴西的一个数据库发生了一起重大泄密事件,数百万人的CPF号码及其他机密信息可能遭到了泄露。据这些使用AI技术识别恶意链接和虚假新闻的专家们披露,泄露的数据包含有1.04亿辆汽车和约4000万家公司的详细信息,受影响的人员数量可能有2.2亿。资料图泄露的数据库中包含的信息则

报道称Facebook用户的手机号码通过Telegram机器人被出售

报道称Facebook用户的手机号码通过Telegram机器人被出售

       根据Motherboard的报道,有人掌握了一个包含大量Facebook用户手机号码的数据库,现在正利用Telegram机器人出售这些数据。发现这个漏洞的安全研究人员Alon Gal表示,运行这个机器人的人声称掌握了5.33亿用户的信息,这些信息来自于Facebook的一个漏洞,该漏洞在2019年被修复。对于很多数据库来说,要找到任何有用的数据

输入法窥探隐私?实测:4款主流输入法可收集内容

输入法窥探隐私?实测:4款主流输入法可收集内容

       “和朋友聊到微波炉、尿布、洗面奶等东西时,发现有输入法自动推送了广告。”一位网友在知乎上发出了这样的问题描述。这个问题得到了不少网友的共鸣。1月19日晚间,对于有用户投诉“在微信里聊到什么,就在其他App里看到这个东西的广告”。微信事业群总裁张小龙在2021微信公开课中表示,微信不会看用户聊天记录,并称“从输入到接收信息的链路很长,因此为了更好

Malwarebytes成为第四家遭受SolarWinds黑客入侵的安全公司

Malwarebytes成为第四家遭受SolarWinds黑客入侵的安全公司

       美国网络安全企业 Malwarebytes 今日表示,该公司于去年遭受了针对 SolarWinds 的同一黑客组织(UNC2452 / Dark Halo)的入侵。虽然本次入侵无关于 SolarWinds 被恶意软件感染的 IT 管理工具,但黑客还是利用 Azure 活动目录漏洞和恶意的 Office 365 应用程序,对 Malwarebyt

OpenWRT论坛数据泄露,大量用户数据被盗

OpenWRT论坛数据泄露,大量用户数据被盗

1月19日 消息:OpenWRT论坛是一个由热爱路由器替代开源操作系统的人组成的大型社区,该平台现在宣布了一起数据泄露事件。OpenWRT论坛管理员在一份声明中,解释了发生了什么,以及暴露用户数据会给用户带来的风险。站长之家了解到,攻击发生在美国当地时间周六凌晨4点左右,一个未经授权的第三方获得了管理权限,并复制了一个包含论坛用户详细信息和相关统计信息的列表。据称,入侵者使用了OpenWRT管理员

环境署数据库的一个漏洞暴露联合国雇员数据

环境署数据库的一个漏洞暴露联合国雇员数据

       据一组独立安全研究人员称,联合国环境规划署(简称“环境署”)所属GitHub库的一个漏洞暴露了超过10万条员工记录,包括个人身份信息、联系方式和其他敏感数据。环境署负责协调联合国的环境活动。一个新的道德黑客组织Sakura Samurai在其报告中指出,这些漏洞源于一个暴露GitHub存储库凭证的终端。“这些凭证让我们有能力下载GitHub库,

SolarWinds事件持续发酵:黑客以60万美元出售Windows 10源代码

SolarWinds事件持续发酵:黑客以60万美元出售Windows 10源代码

       在对 SolarWinds 事件的深入调查中,微软发现部分内部帐号被黑客获取,并访问了公司的部分源代码。而现在,有一名黑客以 60 万美元的价格出售 Windows 10 源代码,但是无法确定真实性。来自 Rendition Infosec 的安全研究人员 Jake Williams 报道了这一消息,他警告称这些黑客似乎来自俄罗斯知名黑客组织

“你的丁丁已经被我锁定”:黑客攻击联网情趣用品以勒索赎金

“你的丁丁已经被我锁定”:黑客攻击联网情趣用品以勒索赎金

       一名黑客控制了连接到互联网的智能情趣用品:男性远程贞操笼,并要求用比特币支付赎金来解锁。"你的丁丁已经被我锁定。"根据一名安全研究人员获得的对话截图,黑客对其中一名受害者说。这位研究人员的名字叫Smelly,是收集恶意软件样本的网站vx-underground的创始人。去年10月,安全研究人员发现,一款物联网情趣用品贞操笼,