欢迎来到安联智库seczk.com--做最好网安新媒体!!
快捷搜索:  热点  资讯  事件  漏洞  技术  攻防  
网上黄金卖家被黑客攻击 客户支付信息可能存在风险

网上黄金卖家被黑客攻击 客户支付信息可能存在风险

       简而言之。在线零售商是想窃取客户数据的黑客的高价值目标,而最近的一次违规事件可能证明对犯罪者来说特别有利可图,这次受害者是JM Bullion,一家贵金属销售。Bleeping Computer报道,这家在线零售商销售金、银、铜、铂金和钯金产品,如硬币和金条。它的网站在2月份被入侵,当时黑客插入了恶意的JavaScript代码,将提交的支付信息

瑞典最大保险公司泄露用户数据 近百万客户个人信息流入社交媒体

瑞典最大保险公司泄露用户数据 近百万客户个人信息流入社交媒体

       当地时间11月3日,瑞典最大的保险公司Folksam在新闻稿中证实,近100万客户的个人信息已泄露给Facebook和Google等社交媒体。Folksam表示歉意,并已要求公司删除该信息。△图为Folksam官网截屏在一次内部审计中,Folksam发现与数字合作伙伴共享了大约100万人的个人数据,其中一些被认为是敏感的。Folksam已要求合

WeWork打印管理账号被曝使用了非常简单的密码

WeWork打印管理账号被曝使用了非常简单的密码

被诸多 WeWork 员工用于访问打印机设置的共享账户使用了非常简单的密码,以至于他们的客户都猜出来了。在伦敦 WeWork 办公的 Jake Elsley 表示之所以能发现这个密码,是因为他所在地区的 WeWork 员工在办公之后没有及时登出而发现的。像 Elsley 这样的客户会被分配到一个七位数的用户名称和四位数的密码,用于在 WeWrok 办公场所打印密码。但是,WeWork 的员工所使用

阿里旗下电商平台Lazada 110万账户信息被黑客入侵

阿里旗下电商平台Lazada 110万账户信息被黑客入侵

       阿里巴巴旗下电商平台、新加坡电子商务公司Lazada今日宣布,其110万账号信息被黑客入侵。在这个拥有570万人口的国家(新加坡),这显然是一次重大的黑客入侵事件。这些账号信息包括用户的家庭住址和部分信用卡号码等。Lazada在一封电子邮件中称,这些信息是从其杂货子公司RedMart的数据库中窃取的,属于18个月前的数据。Redmart成立于2

FBI称黑客将针对美国医院展开大规模勒索软件活动

FBI称黑客将针对美国医院展开大规模勒索软件活动

       医院长期以来一直是勒索软件攻击的热门目标。随着医疗设施在Covid-19患者的压力下紧张起来,FBI警告说要提防新的攻击活动。据报道,过去几天已经有几家医院遭到袭击。FBI、卫生与人类服务部(HHS)和国土安全部网络安全与基础设施安全局(CISA)联合发布了一份网络安全预警,称他们收到了关于美国医院和医疗机构面临的网络犯罪威胁增加且迫在眉睫的可

黑客攻破芬兰心理治疗公司Vastaamo并公布数百人健康数据

黑客攻破芬兰心理治疗公司Vastaamo并公布数百人健康数据

      据外媒报道,当地时间上周五,有关一群黑客勒索一家为公共卫生系统提供心理治疗服务的私人公司的丑闻结果令芬兰人震惊。在一个号称在数字化和数据安全方面处于领先地位的国家,犯罪分子在检测到Vastaamo公司系统中的漏洞后成功访问了该公司数千名客户的数据库。根据Vastaamo网站介绍,该公司为抑郁症和焦虑症患者提供心理和精神治疗。许多客户来自由Finnish S

全球交易所遭遇水逆月 接二连三发生宕机故障

全球交易所遭遇水逆月 接二连三发生宕机故障

       1994年8月,一只松鼠咬断一根电线,而备用电源又未能及时介入,导致纳斯达克市场的交易暂停了40分钟。如今,支持每天亿万美元交易的技术已经先进得无以附加,意味着胜负往往在毫秒之间。然而,就算投入巨资加强系统、备份、升级,宕机事件依然偶有发生。“是有系统冗余,但它们并不总是起作用,”伦敦证券交易所集团前首席执行官Xavier Rolet接受彭博电

安全人员发现七款手机浏览器易遭地址栏欺骗攻击

安全人员发现七款手机浏览器易遭地址栏欺骗攻击

       虽然在桌面浏览器上有各种迹象和安全功能,可以用来检测恶意代码改变地址栏以显示假网址,但这在移动浏览器上是不可能的,因为移动浏览器的屏幕尺寸很重要,而且桌面浏览器中的许多安全功能都不存在。由于地址栏是移动浏览器上唯一也是最后一道防线,地址栏欺骗漏洞在智能手机和其他移动设备上的危险性要高出许多倍。在网络安全公司Rapid7今天发布的一份报告中,该公

现代罗宾汉?黑客组织向慈善机构捐赠价值1万美元的比特币

现代罗宾汉?黑客组织向慈善机构捐赠价值1万美元的比特币

       据外媒报道,没有一家慈善机构愿意拒绝捐款尤其是在资金短缺的情况下。但如果捐款来自一个令人惊讶的来源--黑客呢?虽然这听起来像是现代版的罗宾汉--通过电子手段盗取公司的资金然后通过比特币将其数字化返还给慈善机构--但当这些资金来自犯罪收益时,法律做出了明确规定:必须拒绝。当这个慈善机构不知道钱是谁捐的、钱是从谁那里被偷的也不知道如何归还的时候又该

Apple/Opera/Yandex已修复地址栏欺骗漏洞 但仍有数百万设备未修复

Apple/Opera/Yandex已修复地址栏欺骗漏洞 但仍有数百万设备未修复

       作为老生常谈的话题,网络钓鱼依然是攻击者最热衷使用、且最行之有效的攻击方法之一。即使是久经考验的资深用户,在面对层出不穷的钓鱼手段有时候也可能会中招。近日,安全研究员拉斐·巴洛赫(Rafay Baloch)发现浏览器的反网络钓鱼功能(通常是网络钓鱼受害者最后一道防线)并不完美。他在某些使用最广泛的移动浏览器(包括Apple的Safari,Ope