最新文章
Top News美国税局发出紧急通告:警惕使用 IRS 与 FBI 名字的诈骗邮件
据外媒报道,美国税局(IRS)近期向该国公民发布警告,警惕使用其机构以及 FBI 名字的诈骗邮件。据披露,这些邮件的发布者利用国税法的调整向网络用户发出一份问卷调查,而为了制造紧迫感,他们被要求在 10 天内填好并发回这份调查。然而当用户点击链接之后,他们的设备将开始下载加密其文件的勒索软件。 IRS 局长 John Koskinen 表示,人们应当警惕这些试图利用 IRS 和其他政府机构诱骗点击链接或打开某个附件的诈骗邮件,如果人们有税务问题,IRS 是不会直接用一封邮件或一个电话警告他们。目前,IRS 建议受害者不要向网络犯罪分子支付赎金,另外它还强调,...
全球各领事馆与大使馆或遭新型恶意软件 Gazer 监控,疑似俄 APT 组织 Turla 所为
恶意软件使用的 “ Solid Loop Ltd ” 有效证书 目前,研究人员已证实 Gazer 后门恶意软件存在四种不同变种,欧洲地区政府机构受影响情况最为严重。有趣的是,不仅早期版本的 Gazer 签发了 Comodo 颁发的 “ Solid Loop Ltd ” 有效证书,而最新版本也签发了 “ Ultimate Computer Support Ltd....
黑客组织 OurMine 成功入侵维基解密网站
据外媒 8 月 31 日报道,黑客组织 OurMine 近期对维基解密网站(WikiLeaks.org)发起了攻击,此前主页面显示:“ Hi,我们是 OurMine(安全团队),不要担心我们仅仅只是为了测试你的...Oh 等等,这并非一次安全测试!Wikileaks, 此外,该信息上继续写道:“ Anonymous,还记得那时候尝试攻击 wikileaks 时使用虚假信息人肉的我们吗?那么如你所愿,我们能够单挑你们所有。让 #WikileaksHack 成为推特的热词吧。”
截止发稿前,维基解密网站已恢复正常。
稿源:cnBeta,封面源自网络;...
全球 ISP 请注意:ICANN 将首次更换互联网域名系统 ( DNS ) 加密密钥
互联网名称与数字地址分配机构 ( ICANN )首席技术官戴维•康纳德 (David Conrad)近期在京采访时表示,ICANN 将首次更换维护互联网域名系统 ( DNS )根区的加密密钥(KSK),并制定了一套流程在世界协调时以前手动更换至新的密钥。 据悉,首席技术官康纳德此次北京之行的目的是与当地利益相关方和技术社群展开交流,分享 ICANN 在域名生态系统中所履行的技术职责,更好地理解中国在互联网技术方面取得的最新进展,并探讨与中国互联网社群在技术领域的合作。他广泛拜访了主管部门、域名产业界,大学及学术研究机构及领先的互联网公司。...
国家安全标准委对安全手机标准立项:含 App 权限限定等
据悉,相关媒体在举行的中国手机网络安全高峰论坛上获悉,国家安全标准委已对安全手机标准立项,旨在研究制定手机安全标准,其中包括关键硬件、软件信息基础设施的网络安全防护能力,系统安全等级,App权限限定等。 业内人士声称,移动互联网主导地位正在强化,使用手机上网比例明显增加,但因发展时间较短,快速扩张的手机网络成为蠕虫病毒等恶意程序的入侵目标。在此背景下,手机网络安全市场空间将快速拓展,有望从目前的约 100 亿元规模扩张到千亿元以上。数据显示,中国手机用户常遇到的手机安全软件问题中,支付陷阱占比最高,...
黑客通过 Instagram API 窃取帐户信息,漏洞已被修复
据外媒 8 月 31 日报道,Instagram 对外宣称,此前至少有一名黑客已成功窃取知名用户帐号个人信息,然而发生该事件的主要原因是由于系统存在安全漏洞,但目前该漏洞已被修复。
Instagram 发言人表示:“ 我们最近发现有一人或者多人通过 Instagram API 漏洞非法入侵知名用户帐 Instagram 应用程序界面存在一处安全漏洞,允许黑客利用恶意代码窃取目标用户帐号电子邮件地址、手机号码。不过,目前用户不必太过担忧,因为 Instagram 账号并无密码泄露且漏洞已被修复。此外,Instagram 已将该问题通报所有帐户持有人以避免用户再次遭窃。 稿源:,稿件以及封面源自网络;
FCC “ 网络中立 ” 评论通道已在线关闭
据外媒报道,8 月 30 日是美国公民在 “ 网络中立 ” 评论通道发声的最后一天。虽不知道这些声音最终能否起到作用,但如果错过这一天他们将不再有表达自己意见的机会。 据了解,FCC 主席 Ajit Pai 曾在任职期间希望推翻网络中立。 由于该规定赋予所有互联网用户能在法律允许的范围内按照自己的选择访问网络内容、运行应用程序、接入设备、选择服务供应商,因此它在很大程度上能够防止通信运营商从商业利益出发控制数据传输的优先级进而保证网络数据传输的“中立性”。通俗的来说,如果没有网络中立,对于小型企业来说那将是一场灾难,...
美国 FDA 宣称:Abbott 近一半心脏起搏器极易遭黑客攻击
据外媒报道,美国食品与药物管理局( FDA )于近期发布消息,声称 Abbott 公司生产的 100 万个心脏起搏器有近一半极易遭到黑客攻击。调查显示,由于这些设备通常被植入到皮肤下面并通过电线进入心脏以保持正常跳动,因此他们必须要尽快展开软件更新以保障设备安全可靠。目前, 不过万幸的是,Abbott 心脏起搏器的更新只需要 3 分钟左右就能完成,至于是否已经有心脏起搏器遭到攻击,FDA 并未回应,它只是在通知中指出,随着医疗设备对无线技术使用的不断增长,这些设备很有可能会给使用者带来风险,但与此同时它也能带来更加安全、更加有效、更加方便、更加及时的医疗服务。 稿源:cnBeta,封面源自网络;
印度与巴基斯坦遭到由国家资助的网络间谍活动攻击
HackerNews.cc 8 月 29 日消息,网络安全公司赛门铁克研究人员于近期发现一起针对印度与巴基斯坦的网络间谍活动,攻击活动疑似有国家资助且最早可追溯至 2016 年 10 月。 路透社透露:“此次攻击活动似乎由多个团体组成,但根据所采用的战略与技术手段表明,这些团体正由 “ 相似的目标或同一赞助者 ” 操控,对方可能是一个国家或是一个民族。 调查显示,攻击者在此次间谍活动中使用的恶意软件与此前早期发现的后门 “ Ehdoor ” 代码极其相似,...
匿名攻击者向 7.11 亿电子邮件账户群发银行木马病毒 Ursnif
据外媒 8 月 29 日报道,法国安全研究人员近期在荷兰的一台 “ 开放且可访问 ” 的垃圾邮件服务器上发现一个庞大的数据库,其中包含逾 7.11 亿电子邮件地址,以及来自全球数百万个 SMTP 登录凭证。调查显示,匿名攻击者主要利用该批电子邮件账户群发银行木马病毒 Ursnif。 研究人员经调查发现,通常情况下垃圾邮件主要是为发布广告以获取流量收益, 但这次的垃圾邮件群发主要是为了盗取银行账号信息,即邮件冒充各种通知信件或订单确认信息等,诱骗受害者点击链接进入攻击者事先设置的钓鱼网站。与此同时,攻击者还利用该邮件传播木马病毒 Ursnif。目前,...