最新文章
Top News攻击预警 | 微软(以色列)博客网站疑被拖库,请警惕匿名者攻击行动
匿名者 Twitter 发布的消息 截止 18 日 6 :00,微软(以色列)官方尚未对此进行回应。 匿名者通过 pastebin 平台公布的部分微软(以色列)数据库信息...
黑客暴力破解苏格兰议员登录凭证,或将窃取议会重要信息
据外媒 8 月 16 日报道,安全专家近期发现黑客试图通过多次尝试,暴力破解苏格兰议员电子邮件登录凭证,或将窃取议会重要信息。 调查显示,虽然苏格兰议会( Holyrood )官员尚不清楚黑客在攻击期间是否成功入侵任何电子邮件帐户,但 Holyrood 议员及工作人员已被要求使用更复杂的字母、数字与特殊字符组成的混合密码保护个人信息。此外,安全专家通过检测发现,多数议员账户密码较为薄弱。...
HBO 和《权力的游戏》官方社交账号被黑
继 1.5TB 数据文件被窃取、定于 10 月回归的《抑制热情》和《不安感》等热播剧被公开之后,HBO 依然生活在黑客的阴影下。近期,HBO 社交账号再次被黑客攻陷。然而,实施本次攻击行为的并非此前窃取 HBO 数据的黑客,而是此前成功破解扎克伯格、桑德尔·皮蔡的 OurMine 团队。 OurMine 团队的入侵并不是向 HBO 勒索财务,而是为了 “ 测试 HBO 安全性能 ”,或者说是为了证明他们的社交网络账号并不安全,从而推销他们的安全保护服务。...
窃取银行密码的恶意扩展多次进入谷歌应用商店
Google 采取自动化的方式检测递交到应用商店或扩展商店的应用或扩展,但过去几个月内,安全研究人员发现大量恶意应用和扩展未被 Google 自动化检测程序发现。 据悉,最新一款被安全研究人员发现的 Chrome 恶意扩展是 Interface Online,它设计窃取用户的银行登录凭证,并于过去 17 天内至少更新了两次。当安装该扩展到用户访问特定网页时,它会激活一个 JavaScript 运行,以记录输入登录框的用户名和密码, 调查显示,攻击者目前主要针对巴西银行用户。然而,Google 在接到安全研究人员的通知后当即将其移除,但随后它又再次出现。最终,研究人员通过举报后才将其完全移除。...
乌克兰恶意程序创建者自首,愿帮助 FBI 调查民主党黑客攻击事件
据《纽约时报》报道,开发远程访问工具 PAS Web shell 的乌克兰恶意程序创建者向当局自首,并愿意成为专家证人帮助 FBI 调查民主党全国委员会的黑客攻击事件。 网名为 Profexer 的黑客没有受到乌克兰当局的指控,因为他并未将自己开发的远程访问工具用于恶意用途。虽然他在只能由会员访问的网站提供远程访问工具的免费版本,但也在该网站提供了付费定制版本和培训。他的一名客户被认为与俄罗斯黑客组织 Fancy Bear(APT 28)有关, 稿源:solidot奇客,封面源自网络;...
美国科学家研发的系统可以判断 3D 打印机是否被黑客入侵
类似于其他任何计算机控制的设备,3D 打印机可能被黑客入侵。鉴于 3D 打印机目前正被用于创建诸如飞机部件和医疗植入物之类的物品,打印作业受影响的结果可能是灾难性的——特别是如果从外部看不到故障。据外媒报道,现在来自罗格斯大学和佐治亚理工学院的科学家研发了一个新系统, 首先,当打印机正在打印正版物品时,这个系统将记录打印机的声音。当随后打印物体的其他副本时,将这些打印作业的声音记录与初始参考记录进行比较。如果有显着差异,则表示打印机可能正在运行恶意软件。其次,该系统跟踪打印机组件的运动,例如其挤出机套件。如果该运动模式与最初的 “ 正确 ” 模式不一致,...
HBO 第三方供应商意外曝光下一集《权力的游戏》
据外媒报道,就在担心黑客将要进一步曝光《权力的游戏》的时候,令人大跌眼镜的是,HBO 自己倒先泄露出宝贵的下一集。更确切地说,是 HBO 的第三方供应商。针对此事,HBO 发表了一份声明: “我们已经得知下一集《权力的游戏》意外在 HBO Nordic(北欧)和 HBO España(西班牙)出现。这一错误似乎来源于第三方供应商,而这一集内容在一经确认后就已被删除。这跟 HBO 近期在美国遭遇的网络攻击并无任何联系。”...
黑客再次泄露 Mandiant 转储数据,高调嘲弄网络安全公司 FireEye
黑客组织 “ 31337 ” 于 7 月 31 日在线公开泄露一份逾 337MB 的 PST 文件并发表声明,宣称自 2016 年起通过入侵 Mandiant 公司高级威胁情报分析工程师 Adi Peretz 电脑获取大量内部资料, 网络安全公司 FireEye 经调查后于 8 月 7 日发表正式声明,指出尚未发现任何迹象表明黑客已入侵公司内网,而黑客在线公开发布的文件大部分是从受害者此前个人帐户中获取,或是黑客自身创建的屏幕截图。
据外媒 8 月 15 日报道,黑客组织 “ 31337 ” 再次泄露 Mandiant 转储数据,...
Check Point 安全报告:尼日利亚黑客掀起能源、矿产与基础设施行业的攻击浪潮
据外媒 8 月 15 日报道,Check Point 研究人员近期发布安全报告,指出一名尼日利亚黑客利用网络钓鱼邮件在过去 4 个月内针对全球超过 4000 家组织展开网络攻击活动,旨在感染企业网络系统、窃取银行数据并进行诱导欺诈,其中涉及多家关于石油、天然气、银行与建筑等行业的国际知名公司。 研究人员经调查后发现,黑客伪造来自世界第二大石油生产厂商沙特阿拉伯国有石油公司(Saudi Aramco)的银行密件抄送给众多目标企业的内部财务人员邮箱,以诱导他们披露更多公司财务信息,或点击下载感染恶意软件 NetWire 及 Hawkeye 附件。其中,...
遭到 GoDaddy 和 Google 抵制后 新纳粹网站 Daily Stormer 转向暗网
据外媒报道,在 Godaddy 和 Google 先后取消了新纳粹网站 The Daily Stormer 的域名申请后,该网站显然已经转移到暗网上。该网站的状态页面推送了一个新网站的链接,只能通过匿名服务 Tor 访问。 外媒 Motherboard 报道称,这意味着它不再依赖于一个主要的域名注册,使其能够继续发表白人至上主义言论。...