本期情报看点①黑客可通过行李标签代码轻松“解锁”旅客的航班和身份信息。订机票是一件很简单的事情,但你的权益保障仍取决于黑客是否要来捣乱。德国“安全研究实验室”的 Karstein Nohl 和 Nem...
抵御勒索软件攻击指南
通过将防御意识和防御准备相结合,就有很大的可能躲过勒索软件的攻击。通常,勒索软件攻击具有误导性,这意味着防御者要么完全阻止攻击,要么攻击者完全控制其目标IT基础设施。但过去几年表明,防御者在应对勒索软...
隐蔽性强!当心穿Google马甲的勒索病毒HavanaCrypt
恶意文件名称:HavanaCrypt威胁类型:勒索病毒简单描述:HavanaCrypt 勒索软件伪装成 Google 的更新应用程序进行分发,欺骗受害者下载安装 payload,并使用 Microso...
新出现的HavanaCrypt 勒索软件冒充谷歌软件更新应用程序传播
研究人员最近发现了一个新的勒索软件家族,研究人员称之为HavanaCrypt,它伪装成一个谷歌软件更新应用程序,并使用一个微软的网络托管服务IP地址作为它的命令和控制服务器来规避检测。根据趋势科技智能...
Neopets虚拟宠物网站出现千万级数据泄露
1PART安全资讯1---Neopets虚拟宠物网站出现千万级数据泄露虚拟宠物网站Neopets最近推出自家NFT完善他们的元宇宙架构,没成想成想吸引了黑客注意力,成为炙手可热的目标,不久便被攻破出现...
梆情报 | 惊叹!69%的企业数据丢失归因于员工离职
本期情报看点①惊叹!69%的企业数据丢失归因于员工离职。据外媒报道,根据IT研究和咨询公司Osterman Research的一份最新报告显示,员工离职和流失与企业数据保护问题存在密切关系。在接受调查...
安全419盘点 | 2022年Q2勒索软件攻击形势与应对建议
有安全专家在接受安全419采访时就指出,勒索软件攻击将是信息世界长期存在的威胁。根据Resecurity发布的报告预测,到2031年,全球勒索软件勒索活动将达到2650亿美元,对全球企业造成的总损失将...
样本相似分析新尝试:通过音频实现
之前研究人员经常需要分析恶意软件样本、恶意软件家族之间的关联关系。经典的方式是利用 BinDiff 进行二进制相似比对,如下所示。从指令、函数等角度进行了比较,根据 BinDiff 的分析,这两个样本...
当网络犯罪成为一种生意,我们该怎么办?
近期,Lookout、谷歌先后发布报告,披露了使用6个漏洞利用(其中有2个0day)的意大利商业间谍软件Hermit。谷歌安全专家称,小组在2021年发现九个零日漏洞,其中七个由商业供应商开发,并出售...
吃鸡外挂成勒索病毒传播载体 作者用二维码收赎金
近几年,勒索病毒在全球横行,上到国家政府,下到社会各级商业团体,均成为勒索病毒的攻击对象。勒索病毒的危害主要体现对文件、数据执行加密操作,如不支付赎金,在没有防御措施之下一旦中招,造成的损失将难以承受...
效果拔群:安全基础知识提升是防御威胁攻击的有效方式
黑客正在愈发熟练地利用我们动荡的世界来从事他们的工作——在疫情刚开始蔓延的时候,与冠状病毒相关的网络钓鱼攻击以及与电子通勤和远程学习上升相关的威胁就相应地有所增加。而俄罗斯入侵乌克兰是最新的例子,俄罗...
当网络威胁常态化,没有硝烟,并不意味着没有伤害
在大众眼中,网络攻击、信息安全似乎是些距离现实生活十分遥远的词汇。然而,网络攻击其实无处不在,这种攻击行为时刻都在无形中影响着社会的经济运行和国民的生产生活。2022年上半年,全世界网络安全事件频发,...
154