点击蓝字关注我们 多年前我怀揣着梦想进入网络安全行业,不久后就听到了一个让安全从业者耳熟能详的名字——APT。埋头苦干、深挖黑客入侵痕迹的我,相比于身边的渗透大牛们,显得些许不...
银行人脸识别系统被攻破:非本人操作,卡里的钱被转走;B站:将逐步开放展示账号 IP 属地功能
银行人脸识别系统被攻破:非本人操作,卡里的钱被转走;据中国新闻周刊微信公众号7月18日消息,要想从交通银行卡中转账,需要用户在手机银行App上进行人脸识别,并进行短信验证。李红陷入了诈骗分子的圈套,她...
医疗行业屡遭攻击,火绒安全提供专项安防方案
近年来,随着大数据、人工智能、物联网等新技术的应用不断深入,医疗卫生服务获得了新技术的支持,医疗服务水平显著提高,随之而来的是网络安全问题日益突出,医疗卫生机构和企业面临着前所未有的新威胁。2022年...
警惕!WordPress具有漏洞的插件利用活跃!
问题跟踪该问题被跟踪为CVE-2021-24284,在CVSS漏洞评分系统上被评为10.0,与未经身份验证的任意文件上传有关,该文件可能被滥用以获得代码执行,从而允许攻击者夺取对受影响的WordPre...
刷量产业链不断进化升级,新型高级账号刷量悄然出现
在如今“流量为王”的时代,刷量早已成为互联网行业心照不宣的“潜规则”。由于各大内容生产平台以阅读量、粉丝数、点赞数等数据作为影响力的评判标准,刷量服务随之衍生并形成规模化黑色产业。在流量思维的主导下,...
公安部网安局召开全国网安部门百日行动推进会
◆ ◆ ◆ ◆日前,公安部网安局召开全国公安机关网安部门“百日行动”视频推进会,就全国公安网安部门深入推进夏季治安打击整治“百日行动”进行再动员再部署。会议指出,全国公安网安部门要坚持总体国...
实时盘点 | 全球重大网络攻击事件
目前,世界各地的网络攻击急剧上升,勒索软件、网络钓鱼、黑客组织等导致的网络攻击事件层出不穷,对多国家、多行业、多领域造成不同程度的影响,全球范围内网络威胁依旧严峻。以下内容根据网上公开资料整理,盘点近...
当网络威胁常态化,没有硝烟,并不意味着没有伤害
在大众眼中,网络攻击、信息安全似乎是些距离现实生活十分遥远的词汇。然而,网络攻击其实无处不在,这种攻击行为时刻都在无形中影响着社会的经济运行和国民的生产生活。2022年上半年,全世界网络安全事件频发,...
全球工控系统面临木马危机
继今年6月份Forescout在“冰瀑漏洞”工控安全报告中披露了10家OT供应商产品中的56个冰瀑漏洞后,工控安全态势急剧恶化,一种伪装成工控系统密码找回工具的木马软件正在“热销”。根据Dragos本...
洞见简报【2022/7/17】
2022-07-17 微信公众号精选安全技术文章总览洞见网安 2022-07-17 0x1 接口信息泄漏深夜笔记本 2022-07-17 23:30:59各位师傅好,前几天有个群里的师傅发现...
WordPress主题中的漏洞可能会导致网站被接管
关键词漏洞、网络攻击研究人员发现,在有超过 9 万个 WordPress 网站所使用的两个主题中发现了一个重要的权限升级漏洞,这些漏洞可以让威胁者完全接管这些网站。WordFence 威胁情报团队研究...
赶紧自查,AMD和Intel CPU又曝新漏洞
近日,苏黎世联邦理工学院研究人员 Johannes Wikner 和 Kaveh Razavi发现了一个影响众多旧 AMD 和 Intel 微处理器的漏洞,该漏洞可能绕过当前的防御并导致基于 Spec...
4039