Necurs 僵尸網絡 2017 年底活躍,大量分發勒索軟件 2017 年年底,Necurs 僵尸網絡異常活躍,每天發送數千萬封垃圾郵件,催生更多勒索攻擊。過去幾個月,Necurs 僵尸網絡被用于傳播 Locky、Jaff、GlobeImposter、Dridex、Scarab 和 Trickbot 等惡意軟件。 根據 AppRiver 研究人員收集的數據,20...
谷歌安全博客披露“ 英特爾內核漏洞 ”更多細節 去年的時候,Google 旗下 Project Zero 團隊發現了一個由 CPU “ 預測執行 ” 導致的嚴重安全漏洞,而它也是一項被大多數現代處理器使用的性能優化方案。根據研究人員 Jann Horn 的演示,惡意攻擊者可借此讀取不該被它訪問到的系統內存。某個未經授權的一方,可能在系統內存中讀取到一些敏感信息,比如...
ARM 安全更新:CPU 漏洞影響部分 iOS 設備、Apple TV 英特爾處理器安全漏洞事件仍在繼續,英特爾 CEO 已經表示「手機等所有產品」都將受到影響。ARM 發布的最新安全更新表示部分 iPhone、iPad、iPod 和 Apple TV 可能會受影響。ARM 處理器安全更新羅列了容易受影響的處理器列表,其中包括 Cortex-A8、Cortex-A9 和 ...
看各大科技公司如何處理這次的大規模芯片漏洞問題 據外媒報道,近幾日曝出的芯片漏洞被證實影響范圍及廣,其幾乎波及了全球所有的手機、電腦、服務器以及云計算產品。一開始最先被曝出受到影響的芯片來自英特爾公司,后來 AMD 以及 ARM 處理器也都被證實受到波及。 為此,整個科技行業都在爭相開發能夠修復這些漏洞的軟件補丁。包括蘋果、亞馬遜、微軟...
研究:近三分之一主流網站采用反廣告攔截策略 新浪科技訊 北京時間1月1日上午消息,最新研究發現,在流量排名最靠前的一萬個網站中,接近三分之一目前都采用了反廣告攔截策略,而且其中許多策略都是以高度隱秘且復雜的形式展開。美國愛荷華大學和加州大學河濱分校的研究人員在看到反廣告攔截技術興起后,決定對大型網站進行一次更為全面的調查。此前,他們也...
FBI 指紋分析軟件被曝含有俄羅斯開發的代碼 據外媒報道,根據文件和兩名爆料者的說法,FBI 及美國 18000 個執法機構所用的指紋分析軟件都含有由跟克里姆林宮關系密切的俄羅斯公司開發的代碼。這引發了人們的擔憂,他們擔心俄羅斯黑客將會獲得數百萬名美國人的敏感生物信息甚至可能還會危機到更加廣泛的國家安全問題和執法部門計算機系統。 據爆料者透露...
研究稱智能手機傳感器可以泄露你的 PIN 碼 即使一些人可能已經竊取你的智能手機,如果他們不知道你的 PIN 碼對他們可能也不會有太大的好處。現在來自新加坡南洋理工大學的研究人員已經創建了一個系統,可以根據傳感器提供的信息正確猜測手機的 PIN 碼。 在 Shivam Bhasin 博士的領導下,研究團隊通過讓三個人在 Android 智能手機上隨機輸入 7...
普林斯頓信息中心( CTTP )發現瀏覽器“自動填充”漏洞最新玩法 據外媒 12 月 27 日報道,普林斯頓信息技術政策中心( CTTP )發現了利用瀏覽器“自動填充”漏洞竊取用戶信息的最新玩法。目前,所有瀏覽器的登錄管理器都存在著一種設計缺陷 ——登錄管理器允許瀏覽器記住用戶在每個特定網站上的用戶名和密碼,并在用戶再次訪問該網站時自動將其插入到登錄...
周鴻祎人民日報撰文:我國網絡安全需提升防御能力 我國網絡安全需提升整體防御能力人民日報 周鴻祎近20年,隨著互聯網的迅速發展,網絡空間成為連接全球人類的平臺,人類的各種生產和生活也通過網絡高效運行。如同地緣政治沖突不時發生,網絡空間也是國家博弈之地,網絡攻擊威脅社會安全已經成為國際社會面臨的難題。在致第四屆世界互聯網大會的賀信中,習近...
X-Agent 后門大升級,俄羅斯 APT28 間諜活動更為隱蔽 俄羅斯 “ 奇幻熊 ”(Fancy Bear,又名 Sednit、APT28、Sofacy、Pawn Storm 和 Strontium)APT 組織于近期重構后門 X-Agent,通過改進其加密技術,使后門更加隱蔽和難以制止。據悉, X-Agent 后門(也稱為 Sofacy )與 “ 奇幻熊 ” 的幾次間諜活動...
賽門鐵克:加密貨幣大漲,更多網站被黑客植入挖礦代碼 近年來,隨著加密貨幣的價格被不斷炒高,黑客們也動起了歪腦筋來獲利。根據賽門鐵克今日發布的一份報告,公共網站被黑客掛上挖礦腳本的情況有變得更加嚴重的趨勢。一旦運行,這些腳本會導致訪客機器的 CPU 資源被長時間大量占用。而與傳統惡意軟件相比,加密貨幣顯然更有賺頭。通常情況下,反病毒工具...
斯諾登開發了一款安卓 APP:可隔絕間諜行為 美國國防部前雇員愛德華·斯諾登( Edward Snowden )因為披露美英的監視項目( “ 棱鏡門 ” )而名聲大噪,在互聯網上,一些人將其視為 “ 安全斗士 ” 。斯諾登的最近一項動態和智能手機有關,他和團隊(新聞基金會、守衛者項目)參與了一款安卓 APP 的開發,并已經上架 Play 商店,名為 Haven(避難所)。 Hav...
美國華盛頓近 2/3 監控攝像機網絡曾遭羅馬尼亞黑客劫持 據外媒 12 月 22 日報道,五名黑客中有兩人被指控利用勒索軟件 Cerber 控制華盛頓 123 臺(近 2/3 的)監控攝像機設備。據悉,該起事件發生于美國總統特朗普就職典禮舉行前夕,因此引發了美國媒體的騷動。除了歐洲刑警組織之外,美國特勤局目前也在調查這些惡意軟件。特工 James Graham ...
2016年全球十大網絡安全事件盤點 網絡安全從未向今天這樣距離我們如此的近!安全客作為有思想的安全新媒體,致力于為廣大安全從業者提供最前沿、最深度的網絡安全資訊。近日,我們收集整理出了全球十大網絡安全事件,回顧這些事件的影響力,或是已經世人皆知,或是已經能夠直接影響到了我們的生活。我們對這十大網絡安全事件進行盤點,總結發現以下幾大趨勢:...
聚焦近年來全球十大典型數據安全事件 人民網北京5月19日電(記者宋豪新)6月1日,我國《網絡安全法》將正式生效實施,對網絡運營者數據安全管理提出了系統且嚴格的法律要求。近日,上海社會科學院互聯網研究中心發布大數據安全風險與對策研究報告,遴選了近年來國內外典型數據安全事件,系統分析了大數據安全風險產生的類型和誘因,并分別從提升國家大數據生...
盤點2016年中國網絡安全十大事件 2016年,電信詐騙、病毒攻擊、數據泄密等安全事件頻發,且愈演愈烈,影響到人們生活的方方面面。隨著互聯網應用的日益深入,安全問題已經給個人、企業乃至政府的信息安全帶來極大的挑戰。下面,就用十個關鍵詞帶大家回顧2016年國內發生的網絡安全大事件。布局:《國家網絡空間安全戰略》發布 建設安全網絡強國2016年12月,國家互聯...