点击上方“安全优佳” 可以订阅哦!根据一份来自Identity Theft Resource Center和CyberScout的报告显示,2017年前11个月,数据泄露事件继续猛增,数量增加到120...
最新IE XSS漏洞可能导致钓鱼攻击
英国安全咨询公司研究员David Leo演示了通过这个漏洞将“Hacked by Deusen”字符插入到一个合法的网站《每日邮报》在外部域页面加载时,地址栏仍然显示的是http://www.dail...
大规模 DDoS 攻击使以色列政府网站离线
先回顾一下,DDoS攻击,再聊聊以色列网站被迫下线的事情。分布式拒绝服务 (DDoS) 攻击是一种恶意尝试,通过大量 Internet 流量压倒目标或其周围的基础设施来破坏目标服务器、服务或网络的正常...
新的Linux僵尸网络利用Log4J,使用DNS隧道进行通信
乌克兰国防系统账号:admin,密码:123456
据乌克兰记者Alexander Dubinsky披露,乌克兰武装部队的自动控制系统(ACS)“Dnipro”长期使用密码“admin”和“123456”访问服务器。“没有任何特殊知识就可以自由地访问交...
RunMiner黑产团伙针对国内新动向
一、起因某次hvv行动中,前期打点过程中发现目标单位某系统Web目录存在可疑文件,发现与远程服务器建立通信并下载可疑bat文件,在X情报社区查询了下该IP发现为臭名昭著的RunMiner挖矿木马团伙。...
CryptBot 伪装成破解软件进行传播
CryptBot 最早在 2019 年被发现,近期再次爆发。最新版本的 CryptBot 已经显著简化,只包含信息窃取的功能,样本大小相比以前小得多。CryptBot 针对敏感的用户数据,例如浏览器登...
欧盟网络安全署发布可互操作的风险管理框架
本报告提出了一种评估风险管理 (RM) 框架和方法的潜在互操作性的方法,并介绍了相关结果。用于评估互操作性的方法源于对文献的广泛研究, 导致使用为此目的而挑选出来的某些 RM 框架功能。这...
俄罗斯参战军人个人信息疑泄露,网络战愈演愈烈
俄乌战事正酣之际,乌克兰媒体《乌克兰真理报》3月1日在其网站发布了在乌克兰作战的12万俄罗斯军人的个人信息,称这些信息由乌克兰国防战略中心获取,来源可靠。这12万条个人资料详细记录了12万俄军的名字、...
南非公民征信数据全泄露:弱密码惹祸,美国巨头将赔偿超百亿元
关注我们带你读懂网络安全美国征信巨头TransUnion的南非公司遭巴西黑客团伙袭击,5400万消费者征信数据泄露,绝大多数为南非公民,据了解南非总人口约6060万人;黑客团伙透露,通过暴力破解入侵了...
英国未来十年国防太空能力发展重点分析
英国脱欧后,将太空能力视为推动经济发展和重夺大国地位的重要手段,先后出台《国家太空战略》《国防太空战略》等重要文件,为英国太空能力发展提供战略指导。综合分析相关文件及其它信息,英国正加快太空军事力量建...
微软云计算源代码疑遭大规模泄露
关注我们带你读懂网络安全上周末,“微软被黑客组织入侵,云服务关键源代码泄露”的消息在安全社区开始流传。微软本周二表示,他们正在调查有关Lapsus$数据勒索黑客组织入侵其内部Azure DevOps源...
4116