别让虚拟化成为“永恒之蓝”的下一个攻击目标

通常来说,虚拟化环境的风险点在于三个层面,第一是来自互联网或内部网络边界的威胁;第二是虚拟机之间的网络隔离控制;第三是虚拟主机自身的风险和脆弱性。

作者:星期日, 五月 21, 20172,720
标签:, ,

齐向东:勒索病毒事件的八大反思

鉴于此次事件所显示的网络武器民用化、民间攻击武器化趋势,以后类似的网络攻击很可能会常态化。痛定思痛,作为国家整体安全体系重要组成部分之一的网络安全,确有许多值得反思和警诫的地方。

作者:星期日, 五月 21, 20174,332
标签:, ,

企业灾情远超个人用户 “魔窟”反应出企业基础安全运营能力不足

从360安全卫士的5亿用户数据中可以看到,只有0.04%的用户(约20万人)因没有安装微软在今年3月推送的MS17-010补丁而面临遭受攻击的风险,而这20万人最后真正遭受勒索威胁的案例几乎为零。

作者:星期二, 五月 16, 20173,155
标签:, ,

全球勒索攻击事件分析——腾讯安全知道创宇联手应急响应

由于本次勒索攻击采用蠕虫病毒传播,当务之急是如何阻止病毒的进一步传播。在此还可以利用知道创宇Zoomeye网络空间雷达系统对下属网络资产进行全面威胁普查。

作者:星期日, 五月 14, 201710,047
标签:, , , ,

研究人员开发出针对供水设施的勒索软件攻击

福姆比设计了一个仿真水处理厂,控制PLC往存储罐里泵入过多的氯,让水具有毒性。他还成功骗过了周围的传感器,让传感器依然认为罐中存放的是清洁的水。想要勒索水厂的黑客也可以照此办理,威胁称如果不支付赎金就污染供水。

作者:星期五, 二月 24, 20172,337
标签:, ,

威胁蔓延 Hadoop集群面临勒索风险

勒索攻击的战火已经蔓延到Hadoop集群系统,北京观数科技于近日推出了免费的Hadoop系统应急防护工具包,帮助Hadoop的使用者对抗勒索攻击,避免损失。

作者:星期二, 二月 7, 20174,223
标签:, , ,

这个勒索软件即服务已经实现零编码需求

“撒旦(Satan)”任何有意的罪犯只需创建账号即可使用,勒索收益仅需给作者抽成30%,让该RaaS颇具吸引力。

作者:星期三, 二月 1, 20173,429
标签:, ,

一条短信即可将三星S4/S5手机恢复出厂设置

安卓SMS和WAP两个漏洞结合,可产生拒绝服务攻击,强制没打补丁和没root过的手机恢复出厂设置。

作者:星期二, 一月 31, 20172,702
标签:, , ,

MongoDB数据库遭受疯狂勒索攻击 数小时内受害者达2.7万人

MongoDB的安全性一直是个问题:直到最近,该软件的默认设置都处在不安全状态。

作者:星期四, 一月 12, 20174,275
标签:, ,

忘记密码