欢迎来到安联智库seczk.com--做最好网安新媒体!!
快捷搜索:  热点  资讯  事件  漏洞  技术  攻防  
多款App上线算法关闭键 媒体点赞:理应把算法开关交给消费者

多款App上线算法关闭键 媒体点赞:理应把算法开关交给消费者

网络安全、数字安全是托起数字经济的底层逻辑,不能建立在侵害消费者知情权与选择权的基础上。算法开关给了消费者选择权,还应进一步保障消费者知情权。数据收集透明、规范,不仅是对消费者的保护,更是对企业自身的一种保护。改了改了,他们都改了!据不完全统计,截至3月15日,抖音、今日头条、微信、淘宝、百度、大众点评、微博、小红书等App均已上线算法关闭键,允许用户在后台一键关闭“个性化推荐”。在“3·15”国

日本电装德国分部大量机密数据被窃取 黑客威胁将公开

日本电装德国分部大量机密数据被窃取 黑客威胁将公开

丰田汽车旗下零部件制造商日本电装于13日宣布,其德国当地法人受到了网络攻击。该公司确认其网络感染了勒索软件。被认定发动了此次攻击的黑客集团已经发布了勒索声明。公司称虽然目前并没有立刻对公司经营造成影响,但是“关于受害的详细情况正在调查中”。公司已向德国当地政府提交了受害报告。据信息安全公司三井物产安全咨询的吉川孝志说,13日,在操纵勒索软件的新兴网络犯罪集团“Pandora(潘多拉)”的主页上刊登

英特尔和Arm的CPU再被发现存在重大安全漏洞Spectre-HBB

英特尔和Arm的CPU再被发现存在重大安全漏洞Spectre-HBB

BHI是一种影响大多数英特尔和Arm CPU的新型投机执行漏洞,它攻击分支全局历史而不是分支目标预测。不幸的是,这些公司以前对Spectre V2的缓解措施也无法保护BHI的威胁,尽管AMD处理器大多是免疫的。消息传出后,供应商应该很快就会发布安全补丁,而最新得Linux内核已经打了补丁。VUSec安全研究小组和英特尔周二联合披露了一个新的Spectre类投机执行漏洞,称为分支历史注入(BHI)或

“匿名者”组织宣称侵入俄罗斯太空研究网站并泄露任务文件

“匿名者”组织宣称侵入俄罗斯太空研究网站并泄露任务文件

作为俄乌冲突抗议活动的后续,“匿名者”组织刚刚宣称破坏了一个属于俄罗斯空间研究所(IKI)的网站,并在推特上发布了指向俄罗斯联邦航空局(Roscosmos)泄露数据的缓存页面的链接。Vice 报道称,黑客似乎侵入了 IKI 网站的一个子域,同时其它子域仍处于正常在线的状态。据悉,网站受损部分与世界空间紫外天文台(WSO-UV)有关,该项目与哈勃太空望远镜类似,并计划于 2025 年发射升空。周五上

初创公司Kytch 起诉快餐巨头麦当劳索赔9亿美元

初创公司Kytch 起诉快餐巨头麦当劳索赔9亿美元

一家名为 Kytch 的初创公司正在起诉快餐巨头麦当劳索赔9亿美元。《连线》报道称,自 2019 年以来,Kytch 已经销售了一款手机大小的设备,该设备安装在麦当劳的冰淇淋机内。它的工作原理是拦截冰淇淋机的内部通信并将其发送到 Web 或移动界面,以便麦当劳餐厅经营者可以远程监控和解决冰激凌机遇到的故障或者其他问题。但是,2020 年 11 月,麦当劳发出电子邮件要求所有特许经营商移除 Kytc

霍涛代表:建议建立健全国家统一互联网实名制认证平台

霍涛代表:建议建立健全国家统一互联网实名制认证平台

随着互联网技术的快速发展和“互联网+”的推进,互联网技术已经渗透到社会生产和人民生活的各个领域。与此同时,网络监管难度逐步增大,互联网的开放性、国内互联网实名制的局限性以及实名制技术的壁垒都在一定程度使得网络犯罪活动有机可乘。互联网金融、电子商务、网络社交等平台成为网络犯罪的高发地。对此,全国人大代表、贵州白山云科技股份有限公司董事长兼首席执行官霍涛建议建立健全国家统一互联网实名制认证平台。霍涛提

乌克兰战争引出试图利用捐款的诈骗者

乌克兰战争引出试图利用捐款的诈骗者

世界对俄罗斯入侵乌克兰的反应是对乌克兰人民的大量支持。这并没有逃过诈骗者的眼睛,他们非常愿意利用人们的帮助愿望。其中,一封诈骗邮件的标志是乌克兰国旗的蓝黄两色。它要求以美元和少量加密货币的形式向一个人道主义组织捐款。其他假电子邮件要求收件人寄钱帮助儿童或为乌克兰军队购买武器。虚假的慈善网站也在不断涌现。总部设在斯洛伐克的反病毒公司ESET的研究人员说,他们发现了一些使用乌克兰国旗颜色以及士兵和爆炸

参与乌克兰难民援助工作的欧洲政府官员成为网络钓鱼活动的目标

参与乌克兰难民援助工作的欧洲政府官员成为网络钓鱼活动的目标

据CNET报道,网络安全公司Proofpoint周三表示,欧洲官员正被一场似乎是国家支持的网络钓鱼活动所攻击,目的是破坏他们帮助乌克兰难民的努力。据该公司的研究人员称,攻击者正在使用可能被盗的乌克兰武装部队成员的电子邮件账户,针对管理逃离该国的难民的后勤工作的官员。这些电子邮件带有一个恶意的宏附件,试图将危险的恶意软件(研究人员称之为SunSeed)下载到目标计算机上。该活动是在俄罗斯军队向乌克兰

乌克兰网络警察部队参战:已对多家俄罗斯主要网站发起攻击

乌克兰网络警察部队参战:已对多家俄罗斯主要网站发起攻击

乌克兰网络警察部队(Ukrainian cyber police force)公开宣布加入网络战争,已经对多家俄罗斯主要网站和国家在线门户网站发起攻击。正如该部队在公告中所详述的,该部队的专家与志愿者联手攻击俄罗斯和白俄罗斯的网络资源。这三个国家目前正在进行大规模的武装力量冲突,其中包括网络前线,这甚至在入侵之前就表现出来了。周六,乌克兰官员决定组建一支特殊的“IT 军队”(IT Army),由来

最新报告称传统备份等方式应对勒索攻击不再那么有效

最新报告称传统备份等方式应对勒索攻击不再那么有效

机器识别专家 Venafi 的一份最新报告中指出,鉴于双重甚至是三重勒索软件攻击的增长,传统的、常见的缓解勒索软件攻击的方法(例如维护良好的备份)不再变得有效。该报告对全球范围内 IT 和安全决策者进行了调查,显示 83% 的成功勒索软件攻击涉及到其他勒索方法,例如使用被盗数据勒索客户(38%),将数据泄露到暗网(35%),以及告知客户其数据已被泄露(32%)。仅有 17% 的攻击只是向客户索要解