根据Digital Shadows的一项新研究,暗网上有240亿个用户名和密码,令人瞠目结舌——在短短两年内增加了65%。一些组合在论坛上不止一次宣传,但即使在删除重复项后,Digital Shado...
洞见简报【2022/7/4】
2022-07-04 微信公众号精选安全技术文章总览洞见网安 2022-07-04 0x1 业务逻辑漏洞-利用示例(二)H君网安白话 2022-07-04 22:08:34 0x2 ...
CTM - Escrow Contract Agreement攻击样本分析
介绍 该样本在VT上首次提交时间为2021年9月9日,奇安信红雨滴团队此前对该样本出过一篇分析报告,使用了与海莲花(OceanLotus)APT组织相似代码混淆方法。出于对该样本的好奇,于是从app....
2022年主要的物联网安全威胁
2022年主要的物联网安全威胁IoT security物联网或物联网在许多方面使我们的生活更加方便。物联网为电子设备提供了通过互联网相互通信的手段——它们不再需要人工交互来做到这一点。物联网技术使我们...
HackerOne的员工窃取漏洞报告并出售给受影响客户;Google发布安全更新,修复Chrome中已被利用的0 day
每日头条1、HackerOne的员工窃取漏洞报告并出售给受影响客户 据媒体7月2日报道,HackerOne的一名员工窃取了通过漏洞赏金平台提...
Chrome 103紧急修复已遭利用的0day
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士本周一,谷歌紧急修复已遭利用的0day (CVE-2022-2294)。该漏洞是位于 WebRTC的一个堆缓冲区溢出漏洞,由Avast威胁...
安全419盘点 | 2022年上半年全国数据安全及个人信息泄露大事记
2022年,数据安全与隐私泄露事件依然频发,涉及面广,影响力大,涉事企业因此陷入数据保护合规与社会舆情压力的双重危机。进入数字时代,保障数据安全是促进数字经济健康发展的坚实底座,这一点毋庸置疑。安全4...
Linux平台流行病毒解析 企业用户为主要攻击目标
Linux操作系统拥有高稳定性、通用性、开源等特性,广泛应用于web服务器、IoT、嵌入式开发、超级计算机等领域作为首选操作系统。近年来,不仅互联网行业,政府、金融、教育、医疗、制造业、能源等行业也越...
原创 | 预警:新僵尸网络家族正在利用IoT设备构建攻击网络
作者 | 本报告由CNCERT物联网威胁研究团队与绿盟科技伏影实验室共同发布一. 概述1.1 新僵尸网络家族预警2022年6月22日,我们监测发现一个新的僵尸网络正在利用IoT设备的弱口令构建僵尸网络...
预警:新僵尸网络家族正在利用IoT设备构建攻击网络
作者 | 本报告由CNCERT物联网威胁研究团队与绿盟科技伏影实验室共同发布一. 概述1.1 新僵尸网络家族预警2022年6月22日,我们监测发现一个新的僵尸网络正在利用IoT设备的弱口令构建僵尸网络...
Macmillan遭勒索软件攻击后关闭系统
7月5日,星期二,您好!中科汇能与您分享信息安全快讯:Macmillan遭勒索软件攻击后关闭系统出版业巨头麦克米伦(Macmillan)在上周末遭勒索软件攻击,临时关闭系统网络。Publishers ...
广西桂林查处多起不履行网络安全保护义务案
为强化对侵犯公民个人信息类违法行为的打击力度,铲除网络犯罪滋生土壤,全面提升人民群众网上安全感、获得感、幸福感,广西桂林公安局网络安全保卫支队开展打击“侵公”违法行为专项行动,严厉查处网络运营者不履行...
4025