<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    惠普備份系統出錯導致77TB數據丟失

    VSole2021-12-31 16:16:02

    1、惠普備份系統出錯導致77TB數據丟失

    惠普備份系統出現故障,導致京都大學項目組丟失77TB數據,目測有人要延畢了。

    事件發生在12月14日,14個項目組3400萬份文件莫名從備份系統中消失。京都大學緊急對損失情況進行評估,最終認定四個項目組血本無歸,可以直接開始下個課題。惠普給受影響項目組發了事件通知,但沒披露具體的情況。安全媒體向京都大學申請獲取最新信息,還未得到回復,只知道備份系統已被廢棄。[點擊“閱讀原文”查看詳情]

    2、HIBP新增40萬RedLine竊取的賬號密碼

    HIBP(Have I Been Pwned)數據泄露查詢站又新增40萬條RedLine竊取賬號密碼。

    上周末,安全研究員發現一個服務器上存有600萬RedLine日志,原來黑客也不是那么注重網絡安全,誤將敏感信息不設防直接放到網上。經過分析,不少記錄是同一個賬號的不同平臺密碼,整理下來應該是44萬用戶信息,目前全部信息已同步到HIBP。[點擊“閱讀原文”查看詳情]

    3、FBI釣魚應用的推特恐被黑客劫持

    FBI釣魚應用ANOM的推特今日發了奇怪的推文,安全研究員推測可能被黑客劫持。

    ANOM最初被部分黑客用于地下交易,后被曝出實為FBI、澳洲警方等合作開發的釣魚聊天應用,它的官方推特今天把個人簡介改為“我們不是聯邦特工”,疑似在嘲諷FBI。

    但也有安全研究員提出不同意見,稱舊賬號6月改名或注銷了,后續可能會有人改成廢棄用戶名釣魚玩梗。

    安全媒體就此事咨詢了FBI但未得到回復。[點擊“閱讀原文”查看詳情]

    4、世嘉歐洲分部徹查云安全

    安全研究員發現世嘉歐洲分部網絡存在嚴重安全隱患,最終協助世嘉徹查云安全體系。

    最初安全研究員發現世嘉有一個沒設置身份驗證的服務器存了大量用戶數據,后來扒拉半天發現了更有趣的東西:Steam開發者密鑰、RSA密鑰、亞馬遜賬號密碼等。借助這些賬號密碼,黑客可以把世嘉網絡和游戲改得面目全非,還好世嘉反應夠快,配合安全研究員對云安全做了一遍全面篩查,把能改的密碼都改了,能防的服務器也都加了防。世嘉表示并沒有證據證明有任何數據被竊取,希望如此。

    2202年了,亞馬遜S3的配置錯誤,各家公司也得上點心了。[點擊“閱讀原文”查看詳情]

    5、《被白癡包圍》最終成為《小丑竟是我自己》

    瑞典流行心理學書籍《被白癡包圍》被心理學家和心理治療師聯合爆錘,成為《小丑竟是我自己》。

    這本書不少瑞典人都買了,看過的更數不勝數,不過心理學家表示這本書就是偽科學的產物,缺乏理論支撐,全是胡說八道,以瑞典懷疑論者協會的名義把它評為年度最佳欺詐玩意。

    言論一出,立刻引起各方批評,很多人不愿承認自己是小丑,也有人有理有據提出反駁,心理學家認為出版社在出版這類書籍前需要再三檢查。[點擊“閱讀原文”查看詳情]

    網絡安全惠普
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    繼上周微軟高管電子郵件被黑后,科技巨頭惠普企業(HPE)本周四也披露遭到類似黑客攻擊,俄羅斯APT組織在其網絡中潛伏了長達六個月之久,竊取了包括電子郵件在內的敏感信息。
    長期以來,企業打印機一直是IT安全的事后考慮事項,但今年早些時候發生的PrintNightmare事件改變了這一切。為此,微軟發布了一系列安全補丁,企業安全團隊也紛紛開始評估其網絡上打印機的安全性。而且,這些打印機應該由IT部門進一步加固。
    Quocirca在2022年的一項研究發現:68%的打印機安全相關事件導致了數據的丟失。另一項調查顯示,多功能打印機型號更容易受到網絡攻擊。惠普宣布,一些安全漏洞可能會影響150多種多功能打印機。
    therecord網站披露,本周三,技術制造商惠普企業公司(HPE)稱疑與俄羅斯政府有關聯的黑客獲得了該公司云端電子郵件環境的訪問權限。
    修復這些企業級打印機固件的嚴重漏洞,最多需要 90 天
    惠普給受影響項目組發了事件通知,但沒披露具體的情況。
    超過30%的24歲以下員工承認,會直接繞過某些企業安全策略來完成工作。 惠普近期發布的調查研究表明,試圖改善遠程辦公員工網絡安全狀況的IT團隊面臨危險而有爭議的境況。 HP Wolf Security調查訪問了1100位IT決策者,并通過YouGov在線收集了8443位居家辦公員工的看法,發布了《反抗與拒絕》(Rebellions & Rejections)報告。
    對于網絡安全從業者而言,推特是一個可以及時了解行業發展信息和專業知識的來源之一。
    近日研究人員首次發現 rootkit 病毒(也稱為 iLOBleed)正針對惠普企業服務器展開攻擊,能夠從遠程感染設施并擦除數據。此次攻擊由伊朗網絡安全公司 Amnpardaz 發現,iLOBleed 是有史以來首次針對 iLO 固件的惡意軟件。 專家解釋說,針對 iLO 的惡意軟件非常難以防控,因為它以高權限運行(高于操作系統中的任何訪問級別),可以做到不被管理員和檢測軟件察覺。通過篡改此模塊
    網絡安全漏洞披露已成為網絡安全風險控制的中心環節。不規范或非法的網絡安全漏洞披露危害網絡空間整體安全,凸顯法律規定的灰色地帶。實踐中網絡安全漏洞披露表現為不披露、完全披露、負責任披露和協同披露等類型。美國從法律和政策層面分別構建網絡安全漏洞披露規則,并根據形勢不斷進行調整,規則設計呈現從負責任披露到協同披露的變化趨勢,國家層面統一的網絡安全漏洞披露協調和決策機制也在進一步完善中。我國現行立法從產品
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类