信息安全最新文章 《話說(shuō)安全》系列節(jié)目:共話“勒索軟件”應(yīng)對(duì)之道——電子政務(wù)篇 近年來(lái),勒索軟件攻擊持續(xù)成為熱點(diǎn)話題,隨著攻擊模式愈發(fā)成熟,尤其是中招后的難以處置,讓業(yè)界聞之色變。但勒索軟件也并非近乎無(wú)解,《話說(shuō)安全》節(jié)目聯(lián)合騰訊安全與騰訊研究院共同策劃“防范勒索軟件攻擊”系列節(jié)目,邀請(qǐng)多位業(yè)界知名專家從多維度、多行業(yè)一起探討勒索軟件攻擊的應(yīng)對(duì)之道。 發(fā)表于:10/21/2021 VMware vCenter 9.8分漏洞PoC CVSS評(píng)分9.8分的VMware vCenter漏洞PoC發(fā)布。 發(fā)表于:10/20/2021 iOS 15 iPhone鎖屏繞過(guò)漏洞曝光 研究人員在iOS 15系統(tǒng)中發(fā)現(xiàn)一個(gè)新的尚未修復(fù)的iPhone鎖屏漏洞。 發(fā)表于:10/20/2021 電子郵件環(huán)境下STARTTLS的安全性分析 STARTTLS,是一種明文通信協(xié)議的擴(kuò)展,能夠讓明文的通信連線直接成為加密連線(使用SSL或TLS加密),而不需要使用另一個(gè)特別的端口來(lái)進(jìn)行加密通信,屬于機(jī)會(huì)性加密。 發(fā)表于:10/20/2021 手機(jī)惡意軟件團(tuán)伙讓運(yùn)營(yíng)商損失2億美元 據(jù)司法部稱,在入侵了AT&T的內(nèi)部網(wǎng)絡(luò)并成功安裝上了惡意軟件之后,一個(gè)作案長(zhǎng)達(dá)七年的電話解鎖惡意軟件的頭目將會(huì)被判刑。 發(fā)表于:10/20/2021 網(wǎng)絡(luò)釣魚(yú)攻擊預(yù)防:預(yù)防電子郵件網(wǎng)絡(luò)釣魚(yú)攻擊的10種最佳方法 沒(méi)有人愿意相信自己會(huì)成為網(wǎng)絡(luò)釣魚(yú)攻擊的受害者。但是目前看來(lái),網(wǎng)絡(luò)釣魚(yú)攻擊呈上升趨勢(shì),并且比以往任何時(shí)候都更加復(fù)雜。 發(fā)表于:10/20/2021 iPhone Apple Pay被爆繞過(guò)漏洞 研究人員發(fā)現(xiàn)一種利用未解鎖的iPhone使用Apple Pay+visa卡來(lái)發(fā)起無(wú)接觸欺詐交易的方法。 發(fā)表于:10/20/2021 惡意Firefox插件“Safepal Wallet”竊取了加密貨幣 Safepal是一種加密貨幣錢(qián)包應(yīng)用程序,能夠安全地持有超過(guò)10,000種資產(chǎn),包括比特幣、以太坊和萊特幣。 發(fā)表于:10/20/2021 主要的初始攻擊媒介:密碼、漏洞、騙術(shù) 安全公司卡巴斯基在最新發(fā)布的事件響應(yīng)報(bào)告中表示,攻擊者入侵企業(yè)和政府網(wǎng)絡(luò)的三大策略包括暴力破解密碼、利用未修補(bǔ)的漏洞以及通過(guò)惡意電子郵件進(jìn)行社會(huì)工程。 發(fā)表于:10/20/2021 蘋(píng)果AirTag爆出0day漏洞 蘋(píng)果公司AirTag的 “丟失模式 ”中存在一個(gè)未修補(bǔ)的存儲(chǔ)跨站腳本(XSS)漏洞,該漏洞可能會(huì)使用戶受到大量的網(wǎng)絡(luò)的攻擊,包括憑證竊取、點(diǎn)擊劫持、惡意軟件交付、令牌盜竊等操作。 發(fā)表于:10/20/2021 38億Clubhouse和Facebook用戶泄露 38億Clubhouse和Facebook用戶數(shù)據(jù)泄露被出售。 發(fā)表于:10/20/2021 310萬(wàn)名Neiman Marcus顧客的信息被泄露 總部位于達(dá)拉斯的Neiman Marcus集團(tuán)一直是作為高富帥們的首選奢侈品牌商而聞名全球。但是,他們之前以優(yōu)質(zhì)的質(zhì)量而享有的的聲譽(yù)受到了很大的打擊,因?yàn)橛邢⒎Q該公司的網(wǎng)絡(luò)早在2020年5月就被攻擊者攻破了。 發(fā)表于:10/20/2021 NFT收藏家被欺詐購(gòu)買(mǎi)假冒的Banksy作品 一名攻擊者侵入了著名街頭藝術(shù)家 Banksy 的網(wǎng)站,舉辦了一場(chǎng)欺詐性的 NFT 拍賣(mài),但隨后將錢(qián)退還了。 發(fā)表于:10/20/2021 The Telegraph 10TB數(shù)據(jù)庫(kù)泄露 The Telegraph 10TB訂閱用戶數(shù)據(jù)庫(kù)泄露,The Telegraph回應(yīng)稱只有600用戶受到影響。 發(fā)表于:10/20/2021 基于SolarWinds 開(kāi)發(fā)的 DarkHalo:Tomiris 連接 2020 年 12 月,SolarWinds 攻擊席卷全球。雖然供應(yīng)鏈攻擊已經(jīng)成為許多 APT 攻擊者利用的有記錄的攻擊媒介,但由于攻擊者的極端謹(jǐn)慎和受害者的高價(jià)值性,這一特定活動(dòng)脫穎而出。據(jù)信,當(dāng) FireEye 發(fā)現(xiàn)該活動(dòng)的第一個(gè)攻擊樣本時(shí),攻擊者(DarkHalo又名Nobelium)已經(jīng)為使用它一年多了。迄今為止收集到的證據(jù)表明,DarkHalo 在 OrionIT 的網(wǎng)絡(luò)中花了六個(gè)月的時(shí)間來(lái)完善他們的攻擊,并確保他們對(duì)供應(yīng)鏈鏈的篡改不會(huì)造成任何不利影響,從而降低被發(fā)現(xiàn)的概率。 發(fā)表于:10/20/2021 ?…155156157158159160161162163164…?