-
2019年网络安全5个重点事项
所属栏目:[策划] 日期:2019-06-05 热度:139
2019年你最担心的网络安全问题是什么?根据安全研究中心Ponemon机构对来自美国、英国、德国、澳大利亚、墨西哥和日本6个国家的2,410位IT及网络安全界专家进行调查来确定他们在新的一年里网络安全和治理的首要任务。笔者对调查结果进行了整理,希望能帮助企[详细]
-
黑吃黑!帐户劫持黑客论坛OGusers被黑客攻击
所属栏目:[策划] 日期:2019-06-05 热度:107
Ogusers[.]com论坛在热衷于劫持在线帐户和进行SIM交换攻击以控制受害者电话号码的黑客人群中很受欢迎,近日这个网站却被黑客攻击了,暴露了113,000个论坛用户的电子邮件地址、散列密码、IP地址和私人消息。 5月12日,OGusers的管理员向论坛成员解释说,论[详细]
-
“世界大战”尽在掌握:盘点8大网络攻击地图及其使用方式
所属栏目:[策划] 日期:2019-06-05 热度:152
虽然网络上经常报道黑客大战、某国V.S.某国的网络攻击战,但是网络攻击这个概念对普通人来说还是过于抽象。原因不仅是因为人们不能理解网络攻击的方法,还在于网络攻击的规模是一般人较难彻底理解的。但是,随着网络攻击地图的开发,这一问题有了最直观的[详细]
-
打击网络犯罪在行动:近期7起大获全胜的网络犯罪取缔活动
所属栏目:[策划] 日期:2019-06-05 热度:167
如今,频繁出现的新数据泄露和攻击事件报道常常会给人留下这样一种印象:网络犯罪分子可以为所欲为地做自己想要做的事情。 实际上,美国和其他几个国家的执法机构最近已经取得了一些重要且令人印象深刻的网络犯罪分子取缔活动。就像大多数大型网络犯罪活动[详细]
-
后台刷新功能有风险 大批iOS应用被曝发送用户数据
所属栏目:[策划] 日期:2019-06-01 热度:56
根据《华盛顿邮报》进行的一项隐私实验,当允许后台应用刷新时,一些iOS应用会利用这项功能定期向追踪公司发送数据。《华盛顿邮报》记者乔福瑞福勒(Geoffrey Fowler)与隐私公司Disconnect合作使用专有软件来查看自己的iPhone运行情况。虽然有应用使用追[详细]
-
中国三大顶尖黑客都有谁?
所属栏目:[策划] 日期:2019-06-01 热度:145
相信不少人都对黑客这个称呼有所耳闻却又不太了解,黑客( 大陆和香港:黑客;台湾:骇客,英文:Hacker),通常是指对计算机科学、编程和设计方面具高度理解的人。大家或许认为黑客都是一些不法分子,做一些危害人民、危害社会的事。其实不然,也有一些黑客[详细]
-
数据泄露简要指南 (GDPR应对版)
所属栏目:[策划] 日期:2019-06-01 热度:172
将围绕数据泄露定义的争论描述为 白热化 未免太过夸张,毕竟我们尚未看到尸体从窗口飞出般的戏剧化情节。但随着《通用数据保护条例》(GDPR) 及其对数据不当处理施以重罚时代的到来,怎么定义数据泄露就是事关切实财务影响的严肃问题了。 很多厂商表示,媒[详细]
-
针对加拿大进行攻击的恶意软件Top 8
所属栏目:[策划] 日期:2019-06-01 热度:57
在2019年1月1日至2019年5月1日期间,攻击者进行了数千次恶意电子邮件活动,其中大部分针对加拿大组织。虽然对北美地区的威胁的讨论通常只关注美国,但在这段时间内,大部分恶意电子邮件活动要么专门针对加拿大组织,要么针对加拿大国民。 在这些活动中,Pr[详细]
-
小谈近期的护网热潮
所属栏目:[策划] 日期:2019-06-01 热度:173
前言 5月份中石油的护网刚刚结束,又即将迎来6月份的护网热潮。趁还没开始,先分享一下内容给大家一起学习。 首先可能还有一些小伙伴还不知道什么是护网,直接引用网上传播的PPT中2018年护网背景介绍的内容来解释。 除了说国家电网全公司动员投入上万人是[详细]
-
不要低估凭证盗窃恶意软件
所属栏目:[策划] 日期:2019-06-01 热度:191
在过去的2018年里,我们看到的各种威胁,特别是在欧洲。虽然欧洲继续在有组织的网络犯罪集团和网络间谍团体的有针对性攻击中挣扎,但我们观察到的另一个威胁是,几乎每个行业都对许多组织提出了挑战。有些人可能认为答案是勒索软件。当然,勒索软件仍然是[详细]
-
一个故事讲完哈希洪荒攻击
所属栏目:[策划] 日期:2019-06-01 热度:179
生意红火 有一天你和你的邻居同时开了一个快递驿站,不过你的运气很好,每天都有很多快递到你这里来,生意红红火火,然而,你的邻居生意很冷清。 快递一多,为了取件人方便找到快递,于是你按照快递手机号码的最后两位数字来给快递分类,例如尾号为 01 的[详细]
-
不就是个短信验证嘛,还真挺复杂的
所属栏目:[策划] 日期:2019-05-29 热度:70
支撑子域是为了项目成功必须要处理的问题,但由于没有现成、成熟的解决方案,必须要定制,费时费力。 如果能恰当地识别支撑子域的边界,形成可复用的解决方案,就可以将其从支撑子域简化为通用子域,降低成本和风险 。 不就是个短信验证嘛,有这么复杂吗?[详细]
-
远程开个户,我怎么隔空被黑产偷走了银行卡
所属栏目:[策划] 日期:2019-05-29 热度:64
世界上最远的距离不是 520 我站在你面前,你没有发红包给我,而是你拿着一张百夫长黑金卡,而我,拿着一张每月余额艰难在正负间挣扎的银行卡。 银行卡怎么了?谁还没有么? 有,现在远程开户就能办理。 不仅是银行卡,电话卡、社保卡等也都可以远程办理。 呵[详细]
-
揭开病毒的面纱:恶意代码自解密技术
所属栏目:[策划] 日期:2019-05-29 热度:78
分析病毒的时候,常常遇到一种很奇怪的现象,使用查壳工具查看一个样本明明没有加壳,但是反编译或调试时,却不能直观地看到样本的恶意操作,这是为什么呢?很简单,这是因为攻击者采用了自定义的加密方法,在样本运行时实现自解密并执行真正的恶意操作,[详细]
-
终于有人把各个指令集之间的关系和发展讲清楚了
所属栏目:[策划] 日期:2019-05-25 热度:197
RISC-V RISC-V(读作RISC-FIVE)是一个基于精简指令集(RISC)原则的开源指令集架构(ISA)。与大多数指令集相比,RISC-V指令集可以自由地用于任何目的,允许任何人设计、制造和销售RISC-V芯片和软件。虽然这不是第一个开源指令集,但它具有重要意义,因为[详细]
-
一文看懂Python沙箱逃逸
所属栏目:[策划] 日期:2019-05-25 热度:136
让用户提交 Python 代码并在服务器上执行,是一些 OJ、量化网站重要的服务,很多 CTF 也有类似的题。为了不让恶意用户执行任意的 Python 代码,就需要确保 Python 运行在沙箱中。沙箱经常会禁用一些敏感的函数,例如 os,研究怎么逃逸、防护这类沙箱还是蛮[详细]
-
网红、大V、明星的隐私信息大量被泄露!走过路过不要错过,买不买没关系,到屋里瞧一瞧!
所属栏目:[策划] 日期:2019-05-25 热度:97
还记得2017年Instagram 600万名人账号信息泄漏的事件吗? 2017年8月底,小天后赛琳娜(Selena Gomez)的IG帐号(Instagram)被黑客入侵,导致其前男友贾斯汀比伯的裸照被曝光。当大家以为事件已经结束的时候,紧接着Instagram被证实出现了严重漏洞问题,导[详细]
-
Linux主机安全检查与应急响应
所属栏目:[策划] 日期:2019-05-25 热度:75
我们在做主机安全检查或安全事件处置时,避免不了要去检查系统的安全情况。在进行Linux安全检查时,需要使用相关的脚本对系统的安全情况进行全面分析,一方面需要尽可能的收集系统的相关信息,另一方面在数量较多的时候尽可能的提高效率。 由于在多次的安[详细]
-
解密“高科技”勒索软件产业-你以为你支付的就是你支付的?
所属栏目:[策划] 日期:2019-05-25 热度:90
勒索软件攻击对于企业和执法机构来说,绝对是一个噩耗。但可笑的是,两家美国数据恢复公司声称自己有办法帮用户恢复数据,但实际上他们通常是在收了客户的费用之后,直接向攻击者支付赎金 2015年到2018年间,一种名叫SamSam的勒索软件席卷了北美和英国的大[详细]
-
这里有很全的监控组件,你适合哪一款?
所属栏目:[策划] 日期:2019-05-25 热度:142
监控是分布式系统的必备组件,能够起到提前预警、问题排查、评估决策等功效,乃行走江湖、居家必备之良品。 一、监控系统功能划分 一个宿主机cpu的报警叫做监控;一个业务日志的报错叫做监控;一个APM条件的触发,也叫做监控。分布式系统错综复杂,随便做个[详细]
-
边缘需要分层安全
所属栏目:[策划] 日期:2019-05-25 热度:165
想要迎接未来的网络,各组织机构必须从根本上重新构想他们现有的的安全工具。 对许多组织机构来说,数字转型最容易出现的问题之一是边缘的迅速崛起,它在许多方面已经取代了传统的静态网络边界。基于边缘的网络模型的出现使组织机构能够更动态地扩展其网络[详细]
-
撞库、API攻击日益猖獗,我们如何从边缘保护企业的网络安全?
所属栏目:[策划] 日期:2019-05-25 热度:106
就在今年,国外一家地方商业银行遭遇黑客撞库攻击,导致部分客户证件、手机号码等信息被盗取,并出现频繁试探性登录的情况,最终导致上万用户账号里的资金被转走。 不久之前,比特币交易平台OKEx账户遭遇撞库攻击,受攻击者账户由于多次登陆失败导致部分用[详细]
-
路由器危机,TP-Link面临远程劫持风险
所属栏目:[策划] 日期:2019-05-25 热度:64
安全研究人员近日发现,成千上万台TP-Link路由器存在严重漏洞,可被威胁行为者用于远程劫持攻击。尽管早就收到了风险曝光,但TP-Link公司花了一年多的时间才在其网站上发布了修复补[详细]
-
整理网络安全措施的5个小技巧
所属栏目:[策划] 日期:2019-05-25 热度:149
网络需要定期清洁,就像人们的住所、汽车一样。为什么?答案很简单,安全条件差便会留下安全隐患。如果不定期检查使用的网络,那么其潜在的弱点和漏洞都可能会增加。 以下是一些每年都改完成一次的任务,能够有效提高网络的安全性: 一、查看第三方访问和策[详细]
-
出来混迟早要还,FBI 通缉5名在逃黑客
所属栏目:[策划] 日期:2019-05-22 热度:114
我同雷港啊(粤语:我跟你讲),锅(哥)当年可是黑帮老大牛,上上下下木滴(没有)一个人敢跟我作对,你造不呀? 警察叔叔指着电视机里的港片画面,一面敲着GozNym恶意软件开发者的脑壳一面振振有辞:我同雷港啊(粤语:我跟你讲),作恶多了迟早遭报应嘞,你造不[详细]