2018网络安全发展趋势小析

SurfWatch Labs 的首席安全战略官 Adam Meyer 分析了大量威胁数据,并提出了5点关于他对2018年网络安全的预测。

作者:星期五, 十二月 22, 20177,853
标签:, , , , , ,

2018年的黑客攻击 你做好准备了吗?

尽管有杀软被黑或本就是恶意软件的顾虑,此类软件尚未走到完全无用的境地。即便情况越来越糟,我们还是可以做很多事来保护自己免受多种网络攻击的侵害。

作者:星期五, 十二月 15, 20176,209
标签:, , ,

越南人黑了澳大利亚机场计算机 盗取安全数据

黎德黄海盗取了有关机场建筑示意图和物理安全细节的大量数据。不过,该黑客未能染指机场雷达系统,航空运营也未受影响。

作者:星期三, 十二月 13, 20173,935
标签:, , ,

黑客使尽浑身解数修改监狱记录 只想让好友提前出狱

黑客Konrads Voits坦言自己通过一个复杂的计划入侵了监狱等电脑,该过程用到了恶意软件、钓鱼和社会工程技术。整个犯罪过程发生在2017年1月24日至3月10日之间。政府花费了超过23万美元来赶在数据被曝光之前进行弥补。

作者:星期四, 十二月 7, 20174,169
标签:,

雅虎5亿账户泄露案黑客现身 与俄罗斯有联系

2017年3月的新闻发布中,22岁的巴拉托夫被指受雇于FSB,黑掉至少80个账户。但是,他的律师宣称,他只黑了8个账户,且不知道自己是在为涉嫌雅虎大规模网络攻击事件的俄罗斯情报机构特工工作。

作者:星期一, 十二月 4, 20174,218
标签:, , ,

绝密文件!100G!泄露!NSA!Amazon S3!

这个错误配置的S3存储桶,只要输入正确的URL,任何人都能看到AWS子域名“inscom”上存储的内容。包含有47个文件和目录,其中3个甚至任由下载。据传,该虚拟硬盘上装有超过100GB的数据,源自代号为“红盘”的陆军情报项目。

作者:星期五, 十二月 1, 20177,414
标签:, , , ,

能让CISO丢掉工作的5个“小问题”

CISO必须与整个公司所有部门协作,才可以推行有效的安全策略。大型数据泄露事件,可导致CISO甚至是CEO失去工作。但千里之堤毁于蚁穴,一些不甚明显的纰漏,也能带来严重后果。

作者:星期三, 十一月 29, 20174,478
标签:, , ,

HBO大规模数据泄露案疑犯被起诉

美国司法部(DOJ称,已查明HBO黑客事件嫌犯身份为伊朗军方工作梅斯里,并将以入侵HBO网络基础设施及盗取机密数据的罪名起诉他。这名29岁的嫌犯还被控以破坏HBO服务器数据为要挟,勒索价值600万美元的比特币赎金。

作者:星期日, 十一月 26, 20174,256
标签:, , ,

黑客偷走5700万乘客与司机信息 Uber付给黑客10万美元封口费

5700万乘客与司机的个人信息,60万美国司机的执照号码在2016年被黑客盗走,但Uber没有向州政府和联邦机构报告这次个人信息失窃,而是选择付给罪犯封口费,把广大乘客和司机蒙在鼓中。

作者:星期三, 十一月 22, 20174,818
标签:, ,

数据泄露导致希尔顿酒店拿出70万美元达成庭外和解

希尔顿同意支付70万美元,40万给纽约州,30万给佛蒙特州,并且承诺在提高数据安全和入侵披露实践方面加快脚步。

作者:星期六, 十一月 4, 20176,715
标签:, , , ,

政府数据失窃:马来西亚每个人都被黑了

马来西亚几乎每个人的数据被黑客扫荡一空,4620万手机账户的信息从马来西亚电信提供商手中被偷走。被盗电信记录包含手机号、SIM卡信息、设备序列号和家庭住址,都是些对身份窃贼和骗子有用的信息,另有约8万份医疗记录在此期间被黑。

作者:星期五, 十一月 3, 20175,190
标签:, , ,

大街捡到U盘 内含2.5GB机场安全及反恐信息

由于这些数据都未加密,拿到U盘就能读取伦敦希斯罗机场的安保及反恐措施的详细敏感信息。

作者:星期三, 十一月 1, 20174,710
标签:, , ,

七个最容易被网络钓鱼盯上的部门

网络钓鱼攻击是去年最常见的攻击方式,且此类攻击并未见缓。Barracuda Networks内容安全服务副总裁阿萨夫·塞登,分享了他在攻击者针对不同业务部门的方法,以及员工被网络钓鱼风险值方面的一些洞见。

作者:星期五, 十月 27, 20177,542
标签:, , ,

我们可以从历史上最重大的数据泄露事件中学到什么?

Equifax数据泄露事件对该公司产生了破坏性影响,让该公司的客户面临风险,但也给全球所有公司企业敲响了警钟。安全人员和执行管理层,可将之视为查缺补漏的机会,以便更好地为数据泄露做好准备和应对。

作者:星期四, 十月 26, 201710,213
标签:, ,

GeekPwn 2017 :从击败AI到盗窃奥特曼

本次极棒主要内容为探索人工智能的安全问题,白帽黑客对决AI,现场亮点不断。

作者:星期三, 十月 25, 20174,120
标签:, , , ,

Equifax又遭打击 美国国税局暂停其720万美元合约

美国国税局(IRS)暂停了其前不久签给Equifax的纳税人身份及政府机构验证合约,并准备重新审查Equifax系统的安全情况。该举动意味着,数百万美国人,将不能创建新账户以访问其在线记录。

作者:星期一, 十月 16, 20175,059
标签:, ,

瑞典交通部门遭DDoS攻击 致列车延误

对运输局官网的攻击,发生在瑞典交通署IT系统遭黑客攻击并导致列车延误的1天之后。目前,攻击背后主谋的身份和动机尚不清楚。但是,这已经是瑞典运输局网络基础设施,最近4个月里遭受的第2次攻击了。

作者:星期日, 十月 15, 20175,131
标签:, , ,

又双叒叕是承包商惹的祸 澳大利亚F-35隐形战斗机数据被盗

该50人规模的航空工程公司是在去年7月被黑的,但直到11月才察觉此事。约有30GB受国际武器贸易条例保护的“敏感数据”被盗。

作者:星期五, 十月 13, 20174,197
标签:, , ,

朝鲜黑客盗取韩国数百机密军事文档 涉及美国盟友详细战时行动计划

韩国政府宣称,朝鲜拥有由6800多名受训网络战专家组成的网络部队。该传说中的部队发起过多次高调网络攻击,包括2014年的索尼影业被黑事件。

作者:星期四, 十月 12, 20174,995
标签:, ,

当今世界面临的九大安全威胁

如今,想要描述典型黑客场景,你必须得从黑客活动甚或黑客本身之前,从攻击背后的黑客组织开始。时至今日,黑客活动已成为全时段全类型的犯罪,有恶意软件竞价市场、网络犯罪集团、雇佣僵尸网络、国家支持黑客和狼烟四起的网络战。

作者:星期六, 十月 7, 201712,441
标签:, , ,

忘记密码