攻击者从比特币 ATM 中窃取加密货币(作者:kehu953)
网络犯罪分子利用 General Bytes 比特币 ATM 服务器中的零日漏洞来窃取加密货币。每当用户通过受损的 ATM 存款时,黑客就可以将加密货币资金存入他们的账户。
网络犯罪分子利用 General Bytes 比特币 ATM 服务器中的零日漏洞来窃取加密货币。每当用户通过受损的 ATM 存款时,黑客就可以将加密货币资金存入他们的账户。
国际航空重要供应商遭勒索软件攻击,航空业已成为勒索主要目标(作者:团子)
服务美英等国主要航空公司的技术供应商 Accelya 透露,近期遭遇勒索软件攻击,部分系统已经受到影响;
AlphV/BlackCat 勒索软件团伙已经公布了据称窃取自 Accelya 的数据,包含电子邮件、员工合同等内容;
航空产业已经成为勒索软件团伙的一大主要攻击目标,今年 5 月,印度香料航空、加拿大战斗机培训服务商均曾遭遇勒索软件攻击。
服务美英等国主要航空公司的技术供应商 Accelya 透露,近期遭遇勒索软件攻击,部分系统已经受到影响;
AlphV/BlackCat 勒索软件团伙已经公布了据称窃取自 Accelya 的数据,包含电子邮件、员工合同等内容;
航空产业已经成为勒索软件团伙的一大主要攻击目标,今年 5 月,印度香料航空、加拿大战斗机培训服务商均曾遭遇勒索软件攻击。
17%的组织云安全实践几乎为零(作者:Study1314)
IBM 安全在 7 月发布新版《2022 年数据泄露成本报告》,报告结合独立研究机构波尼蒙研究所的调研数据,IBM 安全最终完成分析并发布。该报告以年度单位发布,距今已有 17 个年头,今年的报告是根据 2021 年 3 月至 2022 年 3 月期间对 17 个国家 / 地区的 550 家组织的采访调研编制而成。报告为商业化成熟的 IT、风险管理和安全领导提供一个视角,有助于让他们更好的管理本地与云端数据泄露风险,对国内企业出海也有一定参考意义。
IBM 安全在 7 月发布新版《2022 年数据泄露成本报告》,报告结合独立研究机构波尼蒙研究所的调研数据,IBM 安全最终完成分析并发布。该报告以年度单位发布,距今已有 17 个年头,今年的报告是根据 2021 年 3 月至 2022 年 3 月期间对 17 个国家 / 地区的 550 家组织的采访调研编制而成。报告为商业化成熟的 IT、风险管理和安全领导提供一个视角,有助于让他们更好的管理本地与云端数据泄露风险,对国内企业出海也有一定参考意义。
关键的FileWave MDM缺陷向远程黑客开放组织管理的设备(作者:团子)
FileWave 的移动设备管理(MDM)系统易受两个关键安全漏洞的攻击,这两个漏洞可用于实施远程攻击和控制与其连接的设备群。
FileWave 的移动设备管理(MDM)系统易受两个关键安全漏洞的攻击,这两个漏洞可用于实施远程攻击和控制与其连接的设备群。
曾攻击云通讯巨头Twilio的黑客,又连续攻击130多个组织(作者:benben)
在 8 月初接连攻击云通讯巨头 Twilio 和云服务商 Cloudflare 后,攻击者逐渐浮出水面。网络安全公司 Group-IB 指出,该组织在数月内疯狂入侵了 130 多家机构,盗取了近 1 万名员工的凭证。
在 8 月初接连攻击云通讯巨头 Twilio 和云服务商 Cloudflare 后,攻击者逐渐浮出水面。网络安全公司 Group-IB 指出,该组织在数月内疯狂入侵了 130 多家机构,盗取了近 1 万名员工的凭证。
反编译SLocker Android勒索软件源代码在线发布(作者:benben)
SLocker 源代码由一名用户发布,该用户使用 “fs0c1ety” 作为在线绰号,并敦促所有 GitHub 用户贡献代码并提交错误报告。源代码的反编译斯洛克尔 android 勒索软件在过去六个月里的新版本数量增加了六倍,它刚刚在 GitHub 上发布,现在任何想要它的人都可以使用。
SLocker 源代码由一名用户发布,该用户使用 “fs0c1ety” 作为在线绰号,并敦促所有 GitHub 用户贡献代码并提交错误报告。源代码的反编译斯洛克尔 android 勒索软件在过去六个月里的新版本数量增加了六倍,它刚刚在 GitHub 上发布,现在任何想要它的人都可以使用。
黑客泄露患者数据,COVID-19患者数据在暗网上出售(作者:benben)
据外媒网站透露,网络安全公司 Resecurity 发现从泰国医学科学部泄漏的患者个人身份信息(PII),其中包含部分 COVID-19 患者的数据信息。目前已经有几个暗网市场在出售 COVID-19 患者数据,一些不法分子通过 Telegram 频道进行购买。
据外媒网站透露,网络安全公司 Resecurity 发现从泰国医学科学部泄漏的患者个人身份信息(PII),其中包含部分 COVID-19 患者的数据信息。目前已经有几个暗网市场在出售 COVID-19 患者数据,一些不法分子通过 Telegram 频道进行购买。
3200万成为有史以来第一家向员工植入微芯片的公司(作者:团子)
两年多前,一名黑客在左手右手拇指和手指之间植入了一个小型 NFC 芯片,入侵了 Android 智能手机,绕过了几乎所有的安全措施,证明了生物黑客的风险。
两年多前,一名黑客在左手右手拇指和手指之间植入了一个小型 NFC 芯片,入侵了 Android 智能手机,绕过了几乎所有的安全措施,证明了生物黑客的风险。
印度阿卡萨航空公司承认存在安全漏洞 导致34533条用户信息暴露(作者:benben)
本月初开始商业运营的印度阿卡萨航空公司(Akasa Air)由于注册登陆服务中的技术故障,导致数千名用户的个人数据被披露。这些披露的数据是由阿舒托什·巴罗特(Ashutosh Barot)发现的,其中包括客户全名、性别、电子邮件地址、手机号码等等。
本月初开始商业运营的印度阿卡萨航空公司(Akasa Air)由于注册登陆服务中的技术故障,导致数千名用户的个人数据被披露。这些披露的数据是由阿舒托什·巴罗特(Ashutosh Barot)发现的,其中包括客户全名、性别、电子邮件地址、手机号码等等。
👍1
亚洲的网络安全劳动力环境(作者:kehu953)
“网络安全职位的未填补需求为 272 万,低于 2020 年。但是,它主要来自亚洲,因为全球每个地区都在增长,需求超过供应,亚洲除外,”克拉尔·罗索在讨论(ISC )² 2021年Techstrong TV网络安全劳动力研究。
“网络安全职位的未填补需求为 272 万,低于 2020 年。但是,它主要来自亚洲,因为全球每个地区都在增长,需求超过供应,亚洲除外,”克拉尔·罗索在讨论(ISC )² 2021年Techstrong TV网络安全劳动力研究。
新的物联网法案提出了智能设备的安全标准(作者:qichen)
我们最近看到了可能危及任何人生命的汽车黑客行为,气垫船黑客行为,甚至所谓的智能枪黑客行为,以及对不安全的闭路电视摄像头、路由器和其他互联网连接家用电器的广泛黑客行为。
我们最近看到了可能危及任何人生命的汽车黑客行为,气垫船黑客行为,甚至所谓的智能枪黑客行为,以及对不安全的闭路电视摄像头、路由器和其他互联网连接家用电器的广泛黑客行为。
危险的手机银行特洛伊木马让“键盘记录器”窃取一切(作者:benben)
安全研究人员发现,最危险的安卓银行特洛伊木马家族之一现已被修改,在其最近的变种中添加了一个键盘记录器,为攻击者提供了另一种窃取受害者敏感数据的方法。
安全研究人员发现,最危险的安卓银行特洛伊木马家族之一现已被修改,在其最近的变种中添加了一个键盘记录器,为攻击者提供了另一种窃取受害者敏感数据的方法。