谷歌曝光有史以来最大DDoS攻击 数据比之前高出76%(作者:benben)
8 月 20 日消息,今年6月,Cloudflare证实,出现了历史上最大的HTTPS 分布式拒绝服务 (DDoS) 攻击,不过它在出现任何实际损失之前就成功阻止了这次破纪录的攻击。该公司透露,它记录了每秒2600万次请求的DDoS攻击。
8 月 20 日消息,今年6月,Cloudflare证实,出现了历史上最大的HTTPS 分布式拒绝服务 (DDoS) 攻击,不过它在出现任何实际损失之前就成功阻止了这次破纪录的攻击。该公司透露,它记录了每秒2600万次请求的DDoS攻击。
General Bytes 零日漏洞被攻击者利用,并窃取用户加密货币(作者:benben)
众所周知,零日漏洞是零时差攻击,简单的来说就是漏洞在被发现后,网络攻击者就会立即进行恶意利用,也就是说漏洞的安全补丁以及缺陷在被曝光的同一日内,与漏洞相关的恶意程序就会出现,这种攻击方式的破坏力是比较大的。虽然现在零日漏洞的攻击方式还没有大量出现,但是这种安全威胁也是在不断的增长的,并且黑客对漏洞的利用技术也在增加,发现与被利用的时间中这是相差了数天,所以零日漏洞的威胁也是需要值得去重视的。
众所周知,零日漏洞是零时差攻击,简单的来说就是漏洞在被发现后,网络攻击者就会立即进行恶意利用,也就是说漏洞的安全补丁以及缺陷在被曝光的同一日内,与漏洞相关的恶意程序就会出现,这种攻击方式的破坏力是比较大的。虽然现在零日漏洞的攻击方式还没有大量出现,但是这种安全威胁也是在不断的增长的,并且黑客对漏洞的利用技术也在增加,发现与被利用的时间中这是相差了数天,所以零日漏洞的威胁也是需要值得去重视的。
卡巴斯基发现了针对韩国政客和外交官的朝鲜黑客组织Kimusky(作者:风川白日)
朝鲜民族国家组织 Kimusky 在 2022 年与初针对韩国的一系列新的恶意活动有关。卡巴斯基将集群代号为 GoldDragon,感染链导致 Windows 恶意软件的部署,这些恶意软件旨在文件列表、用户击键和存储的 Web 浏览器登录凭据。
朝鲜民族国家组织 Kimusky 在 2022 年与初针对韩国的一系列新的恶意活动有关。卡巴斯基将集群代号为 GoldDragon,感染链导致 Windows 恶意软件的部署,这些恶意软件旨在文件列表、用户击键和存储的 Web 浏览器登录凭据。
全国首部《个人信息保护通识》读本重磅来袭(作者:团子)
编者按:
为切实增强个人信息保护意识,提高网络安全防范能力,中国网络空间安全协会组织相关专家撰写了面向公众的法律辅导读本《个人信息保护通识》,现已由人民出版社公开出版。5 月 31 日,中国网络空间安全协会联合多家社会组织和光明网举办了《网络安全法》实施五周年线上座谈会并发布了《个人信息保护通识》。
编者按:
为切实增强个人信息保护意识,提高网络安全防范能力,中国网络空间安全协会组织相关专家撰写了面向公众的法律辅导读本《个人信息保护通识》,现已由人民出版社公开出版。5 月 31 日,中国网络空间安全协会联合多家社会组织和光明网举办了《网络安全法》实施五周年线上座谈会并发布了《个人信息保护通识》。
用户数超过3300万的密码管理软件LastPass称其遭到黑客入侵(作者:vksec1)
全球用户数超过3300万的密码管理软件公司LastPass表示,最近一名黑客在侵入其系统后窃取了源代码和专有信息。
全球用户数超过3300万的密码管理软件公司LastPass表示,最近一名黑客在侵入其系统后窃取了源代码和专有信息。
上半年DDoS攻击暴增203%,“爱国黑客”激增(作者:benben)
根据 Radware 最新发布的报告,与 2021 年前六个月相比,2022 年上半年恶意 DDoS 攻击的数量增加了 203%。
报告还指出俄乌冲突改变了 DDoS 威胁格局 —— 焦点从疫情转向爱国黑客活动攻击。
根据 Radware 最新发布的报告,与 2021 年前六个月相比,2022 年上半年恶意 DDoS 攻击的数量增加了 203%。
报告还指出俄乌冲突改变了 DDoS 威胁格局 —— 焦点从疫情转向爱国黑客活动攻击。
安全研究人员发现一场巨大的网络钓鱼活动 针对超过130家公司(作者:vksec1)
安全研究人员发现,超过130个组织,包括Twilio、DoorDash和Signal,都有可能被黑客入侵,这是被安全研究人员称为 "0ktapus"的长达数月的网络钓鱼活动一部分。
安全研究人员发现,超过130个组织,包括Twilio、DoorDash和Signal,都有可能被黑客入侵,这是被安全研究人员称为 "0ktapus"的长达数月的网络钓鱼活动一部分。
攻击者从比特币 ATM 中窃取加密货币(作者:kehu953)
网络犯罪分子利用 General Bytes 比特币 ATM 服务器中的零日漏洞来窃取加密货币。每当用户通过受损的 ATM 存款时,黑客就可以将加密货币资金存入他们的账户。
网络犯罪分子利用 General Bytes 比特币 ATM 服务器中的零日漏洞来窃取加密货币。每当用户通过受损的 ATM 存款时,黑客就可以将加密货币资金存入他们的账户。
国际航空重要供应商遭勒索软件攻击,航空业已成为勒索主要目标(作者:团子)
服务美英等国主要航空公司的技术供应商 Accelya 透露,近期遭遇勒索软件攻击,部分系统已经受到影响;
AlphV/BlackCat 勒索软件团伙已经公布了据称窃取自 Accelya 的数据,包含电子邮件、员工合同等内容;
航空产业已经成为勒索软件团伙的一大主要攻击目标,今年 5 月,印度香料航空、加拿大战斗机培训服务商均曾遭遇勒索软件攻击。
服务美英等国主要航空公司的技术供应商 Accelya 透露,近期遭遇勒索软件攻击,部分系统已经受到影响;
AlphV/BlackCat 勒索软件团伙已经公布了据称窃取自 Accelya 的数据,包含电子邮件、员工合同等内容;
航空产业已经成为勒索软件团伙的一大主要攻击目标,今年 5 月,印度香料航空、加拿大战斗机培训服务商均曾遭遇勒索软件攻击。