<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    【安全頭條】Neopets虛擬寵物網站出現千萬級數據泄露

    VSole2022-07-22 08:04:17

    1、Neopets虛擬寵物網站出現千萬級數據泄露

    虛擬寵物網站Neopets最近推出自家NFT完善他們的元宇宙架構,沒成想吸引了黑客注意力,成為炙手可熱的目標,不久便被攻破出現數據泄露。

    周二,黑客“TarTarX”在黑客市場以四個比特幣的售價出售Neopets網站源代碼和數據庫,當前價值近十萬美元。有安全研究員嘗試接觸黑客,獲知他們竊取了網站460MB的源代碼壓縮包及6900萬用戶的賬號信息,包括姓名、郵箱、郵政編碼、生日、性別、國家等。不過黑客沒有詳細說明是如何攻破網站的,只說并沒有讓Neopets交贖金的計劃,且已找到對此心儀的買家。目前還無法確認數據的真實性,但黑客市場的管理員出來站臺表示進行了驗證無誤。

    隨后,Neopets團隊在非官方渠道確認了此攻擊,表示確實是安全事件,也在抓緊調查修復,黑客的訪問可能仍未被阻斷。有匿名人士趁機爆料,他們的系統早已千瘡百孔,泄露數據無數,這次只是第一次被擺上臺面,真實性未知。

    2、LinkedIn喜提當前黑客最愛李逵獎 成釣魚攻擊中被冒充最多的公司

    安全研究員對二季度網絡釣魚攻擊進行數據分析,發現LinkedIn是被冒充次數最多的公司。

    雖然穩居第一,但這已經是對比第一季度下降后的數據。它的“占有率”從一季度的52%降到了如今的45%,還是與第二名微軟有著13%的差距。或許是經濟下行原因,LinkedIn靠著經濟相關的人脈聯系,這幾個月力壓微軟Outlook釣魚主題,是黑客手中的香餑餑。拿到受害者賬號密碼后,黑客通常會選擇利用通訊錄進行更有針對性的釣魚攻擊,不斷擴散謀求更大利益。

    3、黑客的“救贖”:熱心黑客免費推廣自產工具救贖者(Redeemer)

    一名熱心黑客最近在黑客論壇大打廣告,推廣其免費勒索軟件構建工具“救贖者”,希望此舉讓更多技術不足的黑客進軍勒索軟件行業。

    其自述工具由C++編寫,適用于Windows Vista、7、8、10和11,多線程性能優秀,抗檢測能力不錯。與相對傳統的勒索軟件即服務模式不同,救贖者使用完全免費,只有在受害者支付贖金時會收取20%的手續費。為了推廣這名黑客算是煞費苦心,做了圖形界面,寫了操作說明,等以后還會開源來“服務大眾”。

    4、巨逼真Youtube廣告讓用戶真假難辨最終導向技術支持詐騙

    某安全公司發布報告,他們抓到一個濫用谷歌廣告推廣的釣魚攻擊,通過Youtube廣告引誘受害者點擊,隨后偽裝成Windows Defender安全警告,誘使受害者以技術支持之名聯系黑客進行詐騙。

    這個廣告目前已經排在了谷歌搜索“youtube”后的第一位,且包含真實的Youtube地址,讓人沒有任何辦法分辨真假。只有當點開后,粗糙的域名才會暴露真相,但撲面而來的WIndows Defender警告讓用戶無暇顧及,趕緊照著警告中的號碼撥過去。奇怪的是,當黑客檢測到用戶使用VPN時,就會最終跳轉到真正的Youtube頁面,不知道是出于什么考慮。目前安全研究員已就此咨詢谷歌,但未得到回復。

    5、美國司法部扣押50萬美元比特幣 作為醫療機構遭勒索軟件攻擊的補償

    早先美國醫療保健供應商遭Maui勒索軟件攻擊,后來FBI發布報告稱Maui是朝鮮政府支持的黑客組織,司法部隨后扣押50萬美元比特幣,用于彌補勒索軟件攻擊造成的損失。

    此前堪薩斯州醫院因勒索軟件攻擊向Maui勒索組織支付了10萬美元贖金,如今這筆錢將如數奉還。多余的40萬贖金,副總檢察長表示肯定是其他還未報告的受害者支付的贖金,將繼續扣押以便未來還給受害者。

    軟件網站安全
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    Windows應急響應
    2021-11-15 12:48:10
    一旦中了勒索病毒,文件會被鎖死,沒有辦法正常訪問了,這時候,會給你帶來極大的困惱。為了防范這樣的事情出現,我們電腦上要先做好一些措施:1、安裝殺毒軟件,保持監控開啟,定期全盤掃描。把異常文件拖出來進行檢測,查看檢測結果。
    隨著 5G、云計算、人工智能、大數據、區塊鏈等技術的日新月異,數字化轉型進程逐步推進,軟件已經成為日常生產生活必備要素之一,滲透到各個行業和領域。
    隨著 5G、云計算、人工智能、大數據、區塊鏈等技術的日新月異,數字化轉型進程逐步推進,軟件已經成為日常生產生活必備要素之一,滲透到各個行業和領域。容器、中間件、微服務等技術的演進推動軟件行業快速發展,同時帶來軟件設計開發復雜度不斷提升,軟件供應鏈也愈發復雜,全鏈路安全防護難度不斷加大。近年來,軟件供應鏈安全事件頻發,對于用戶隱私、財產安全乃至國家安全造成重大威脅,自動化安全工具是進行軟件供應鏈安全
    本文收集整理了目前較熱門的10款PC版防火墻軟件
    2021 年 10 月 27 日,歐盟網絡和信息安全局(ENISA)發布《ENISA 2021年威脅態勢展望》報告,分析了全球面臨的九大網絡安全威脅,闡述了威脅趨勢、威脅參與者和攻擊技術等,提出了相關緩解和應對措施。2021 年該項工作得到了新組建的 ENISA 網絡安全威脅態勢 (CTL) 特設工作組的支持。該報告可幫助戰略決策者和政策制定者、政府及公司詳盡了解最新的網絡安全威脅,而且可針對性地
    然而,保護站點盡量減少網絡犯罪分子可能利用的潛在攻擊途徑同樣重要。此外,漏洞管理解決方案有助于組織準確地評估每一個網絡資產的安全風險。這些措施有助于發現潛在的安全漏洞,在數據泄露發生之前打上補丁。務必確保防火墻的配置已全面顧及任何安全漏洞。部署數據加密協議降低了數據泄露的風險。此外,考慮只允許經過驗證的IP地址訪問數據庫,以進一步緩解潛在的數據泄露風險。
    自從計算機技術被廣泛使用以來,惡意軟件就一直以某種形式存在,但其存在的類型在不斷發展演變。如今,隨著人類社會數字化程度的不斷提升,惡意軟件已經成為現代企業組織面臨的最嚴重安全威脅之一。
    URL黑白名單URL黑白名單用于允許或禁止某些特定的URL,處理簡單直接,白名單允許訪問、黑名單禁止訪問。當用戶訪問的URL隸屬于對應URL分類時,則按該分類的響應動作進行處理。這種機制減少遠程查詢,加快URL過濾處理速度。確保URL過濾不會意外禁止業務正常所需的網站。尤其惡意軟件、釣魚網站必須禁止,降低安全風險。因此應用控制和URL過濾兩者各有應用場景,相輔相成。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类