欢迎来到安联智库seczk.com--做最好网安新媒体!!
快捷搜索:  热点  资讯  事件  漏洞  技术  攻防  
中国互金协会发布防范第三方SDK风险隐患提示:应高度重视

中国互金协会发布防范第三方SDK风险隐患提示:应高度重视

       国互联网金融协会官网8月1日发布《关于防范第三方SDK风险隐患的提示》。央视在近期举办的2020年“3·15”晚会报道了SDK(Software Development Kit,即“软件开发工具包”)违规超限收集用户个人信息的现象。中国互联网金融协会(以下简称协会)在近期开展的移动金融客户端应用软件(以下简称客户端软件)备案工作中也发现,客户端

英国企业去年向黑客支付超过2亿英镑赎金

英国企业去年向黑客支付超过2亿英镑赎金

       英国《泰晤士报》援引专家报道称,黑客组织通过网络攻击迫使英国企业在过去一年里支付了超过2亿英镑的赎金。据报道,黑客-勒索者利用恶意软件攻击知名企业,然后向他们向他们收取数千万英镑的的费用,以恢复对数据的访问。根据美国咨询公司EMSIsoft的评估,去年英国企业遭到5000次的黑客攻击,黑客随后要求赎金。据报道:“这使得他们向黑客支付了超过约2.

Zoom再爆安全漏洞:会议默认使用6位数字密码 能在几分钟内破解

Zoom再爆安全漏洞:会议默认使用6位数字密码 能在几分钟内破解

       受疫情影响越来越多的人开始在家远程办公,这也让 Zoom 这款在线视频会议水涨船高。在使用度、热度持续攀升的同时,不重视用户隐私、存在诸多安全漏洞等各种负面内容也接踵而至。迫使公司宣布冻结新功能发布 90 天,以修复当前软件中存在的各种漏洞。今天,安全研究人员 Tom Anthony 公布了 Zoom 的一个关键安全漏洞。通过这个漏洞

Garmin 向勒索者支付赎金解密其服务

Garmin 向勒索者支付赎金解密其服务

       智能手表和可穿戴设备制造商 Garmin 承认它在 7 月 23 日遭到了勒索软件攻击,部分系统被加密,导致多个在线服务受到影响,它强调“目前没有任何迹象显示任何用户数据(包括 Garmin Pay 的付款资料)被非法访问,丢失或被盗用”,而“中国大陆服务器并未受到此次事件的影响”。Sky News 援引消息来源报道,Garmin 支

超贱的“Meow”攻击会自动删除不安全的Elasticsearch数据库

超贱的“Meow”攻击会自动删除不安全的Elasticsearch数据库

       有开发者在社交媒体上反应个人项目使用的数据库神秘删除了。其实并不神秘,有攻击者使用自动脚本扫描开放的不安全的 Elasticsearch 和 MongoDB 数据库,找到之后直接将其删除,不解释,不留下任何通知。至今已经有超过 1800 个数据库遭到删除。攻击者在日志里留下了 $randomstring-meow 的信息,因此这次攻击被称为 M

云计算软件服务商遭勒索软件攻击 众多大学和非盈利组织受影响

云计算软件服务商遭勒索软件攻击 众多大学和非盈利组织受影响

       超过 20 所美国、英国和加拿大的大学和非盈利组织证实因其软件供应商遭勒索软件攻击,它们储存在该供应商的数据遭到窃取。Blackbaud 今年 5 月遭到遭勒索软件攻击,向攻击者支付了未披露金额的赎金。这家美国公司是世界上最大的教育管理、筹款和金融管理软件供应商。Blackbaud 在遭受攻击数周之后才警告受害者其数据被窃取了。受影响的机构包括

身份未知的 正义黑客破坏了 Emotet 僵尸网络

身份未知的 正义黑客破坏了 Emotet 僵尸网络

       一位身份未知的黑客破坏了最近恢复活动的僵尸网络 Emotet,用不同的 GIF 动画替换了其恶意负荷,事实上防止受害者被感染。Emotet 是最具危险性的恶意程序之一,它能窃取银行账号,安装不同类型的恶意程序。它主要通过钓鱼邮件诱骗用户点击恶意文件进行传播。Emotet 沉寂了 5 个月,上周开始恢复活动。Emotet 背后的攻击者被发现使用了

Garmin Connect服务在遭受勒索软件攻击后下线

Garmin Connect服务在遭受勒索软件攻击后下线

       Garmin地图和导航服务所在的公司遭到了勒索软件的攻击,攻击者加密了这家智能手表制造商的内部服务器,迫使其关闭了呼叫中心、网站和Garmin Connect服务,而所有的Garmin地图用户几乎都依靠该服务通过移动应用同步他们的活动。在Twitter上分享的消息中,该公司向用户道歉,并详细介绍了不同服务被迫关闭的严重程度。据ZDNet报道,此

Garmin疑似遭勒索软件攻击 导致网站、APP及服务中断

Garmin疑似遭勒索软件攻击 导致网站、APP及服务中断

       援引外媒报道,知名运动品牌佳明(Garmin)昨日疑似遭到勒索软件攻击,导致包括网站、移动APP以及 Garmin Connect 在内的诸多服务中断。而且客户无法连接到 Garmin 的呼叫中心,公司团队成员也无法进入聊天、通话或者电子邮件。美国东部时间上午8:30左右,Garmin官方发布推文,承认出现了大范围的服务中断。在推文中写道:“我

DNA分析服务GEDmatch遭遇数据泄露事件 暴露了130万份资料

DNA分析服务GEDmatch遭遇数据泄露事件 暴露了130万份资料

据外媒Techspot报道,像GEDmatch这样的私人DNA剖析公司通过向人们提供探索其家族史和健康风险的能力而大受欢迎。最近,这些公司中的许多公司开始向法医基因组学市场扩张,为执法部门建立DNA档案,但往往没有一个坚实的网络安全策略来保护用户的数据。7月19日,一起重大安全漏洞事件促使DNA分析服务GEDmatch的所有者将网站下线。经过初步调查,他们发现有一个DNA资料的宝库被提供给执法部门