顶级云计算平台面临“云水坑攻击”

根据Accurics的最新报告,伴随托管基础设施的云服务快速增长,“云水坑攻击”呈现爆发式增长。

作者:星期四, 二月 25, 20219,411
标签:,

被黑客“脱裤”,ClubHouse面临一场隐私劫难

ClubHouse在中国金融互联网圈激发的亢奋状况,从春节前持续到了现在。甚至ClubHouse的邀请码,也成了仅次于北大附中校服的朋友圈顶级凡尔赛晒图。

作者:星期三, 二月 24, 202110,343
标签:,

黑客利用网络安全公司设备漏洞入侵上百家企业

近日,Mandiant发现网络安全公司Accellion遭到黑客攻击,实施攻击的黑客组织还利用多个零日漏洞和Web Shell结合,通过Accellion的文件传输设备入侵了上百个Accellion的企业客户,并窃取了敏感文件。

作者:星期二, 二月 23, 202112,699
标签:,

“适配”M1芯片的新型Mac电脑病毒爆发

搭载苹果革命性的M1芯片的Mac电脑已经发售数月,目前依然有大量软件未能完成对M1芯片的适配,但是一款名为Silver Sparrow的恶意软件不但率先完成了“适配”,而且还在过去一周感染了数万个MacOS设备。

作者:星期二, 二月 23, 202113,558
标签:,

红杉资本被黑客入侵

据网络安全公司Axios报道,红杉资本上周五告诉其投资者遭到黑客入侵,黑客使用的是BEC(商业电子邮件欺诈)攻击,攻击者仿冒红杉员工向投资者发送电子邮件,可能已经访问了投资者的一些个人和财务信息。

作者:星期一, 二月 22, 202110,498
标签:,

起亚汽车疑遭勒索软件攻击,赎金高达2000万美元

据BleepingComputer报道,本周起亚汽车美国公司(KMA)疑似遭受了DoppelPaymer团伙的勒索软件攻击,攻击者要求提供2000万美元赎金解密数据,以及防止被盗数据泄漏。

作者:星期五, 二月 19, 202110,799
标签:,

地震监测预警面临三大网络安全威胁

与登陆火星相比,地震监测和预警(地震发生后第一时间通知可能受地震波影响的人群)是当今科技发展造福社会更为直观的成果之一。

作者:星期四, 二月 18, 202110,918
标签:,

Sudo漏洞影响全球Unix/Linux系统

近日,Qualys研究小组发现了sudo中一个隐藏了十年的堆溢出漏洞(CVE-2021-3156,命名:Baron Samedit),包括Linux在内的几乎所有Unix主流操作系统都存在该漏洞。

作者:星期四, 一月 28, 202118,107
标签:,

零售巨头牛奶集团遭勒索软件攻击,赎金高达3000万美元

泛亚大型零售连锁运营商牛奶集团(Dairy Farm Group)本月受到REvil勒索软件攻击,被勒索赎金高达3000万美元的赎金。

作者:星期四, 一月 28, 202110,937
标签:,

特斯拉工程师窃取特斯拉全部运营自动化代码

近日特斯拉已向北加州美国地方法院提起诉讼,指控特斯拉聘请的系统工程师亚历克斯·哈蒂洛夫(Alex Khatilov)窃取了整个公司运营的专有自动化软件。

作者:星期三, 一月 27, 202110,322
标签:,

受比特币飙涨刺激,DDoS勒索攻击抬头

安全公司Radware今天警告说,随着比特币价格的飙涨,DDoS勒索攻击的数量已经开始增多。根据Radware的报告,已经检测到的DDoS勒索组织索要5至10个比特币(150,000至300,000美元)的报酬。

作者:星期一, 一月 25, 202113,659
标签:,

7700万!Nitro PDF用户数据库大规模泄露

包含超过7700万条Nitro PDF用户记录(电子邮件地址、用户名和密码)数据库被盗,昨天已被黑客免费公开泄漏。

作者:星期四, 一月 21, 202111,632
标签:,

OpenWRT论坛用户数据泄露

OpenWRT是全球最流行的路由器开源操作系统,而OpenWRT论坛作为最大的OpenWRT爱好者团体,近日发生了数据泄露。

作者:星期三, 一月 20, 202111,508
标签:,

FreakOut僵尸网络病毒爆发,专门感染Linux设备

根据CheckPoint的安全报告,最新发现的僵尸网络FreakOut呈现爆发迹象,主要针对存在严重软件漏洞的Linux设备,例如网络附加存储(NAS)设备或以及Web应用开发程序。

作者:星期三, 一月 20, 202113,542
标签:,

Malvuln:业界首个恶意软件漏洞库

漏洞利用似乎是恶意软件的专利,但是安全专家们开发了一个“以毒攻毒”的漏洞库项目——Malvuln,分类收集恶意软件的漏洞利用信息。

作者:星期一, 一月 18, 202113,951
标签:,

一条命令搞坏硬盘,Windows10这个零日漏洞年久失修

Microsoft Windows 10中一个未修补的零日漏洞允许攻击者使用单行命令破坏NTFS格式的硬盘。攻击者可以将这条命令可以隐藏在Windows快捷方式文件、ZIP存档、批处理文件或其他各种矢量中,以触发硬盘驱动器错误,瞬间破坏文件系统索引。

作者:星期五, 一月 15, 202110,476
标签:,

SolarWinds黑客组织开始销售泄露数据

本周三,一个地址为solarleaks.net的网站悄然上线,虽然该网站只有一个纯文本页面,但是公布的信息却在网络安全行业引发轩然大波。

作者:星期四, 一月 14, 202111,816
标签:,

联合国环境规划署暴露10万条员工记录和超过4000个项目信息

近日Sakura Samurai的安全人员在研究联合国漏洞披露计划范围内的资产安全漏洞时,发现了一个ilo.org子域,该子域暴露了大量Git账户信息。

作者:星期四, 一月 14, 202111,339
标签:,

辉瑞被盗新冠疫苗数据在线泄露

欧洲药品管理局(EMA)近日透露,去年12月黑客从其服务器上盗取的某些辉瑞/BioNTech新冠疫苗数据已在线泄漏。EMA负责审查和批准COVID-19新冠疫苗,以及评估、监测和监督引入欧盟的任何新药。

作者:星期三, 一月 13, 202122,173
标签:

实锤了?SolarWinds攻击者与俄罗斯黑客组织存在关联信息

周一,卡巴斯基报道称,在SolarWinds攻击者投放的Sunburst恶意软件与Kazuar之间发现了“有趣”的关联。

作者:星期二, 一月 12, 202110,606
标签:

忘记密码