成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

一周安全要聞:10億美元的銀行劫案敗在黑客拼寫上

原創
安全
本周安全要聞主要集中在數據泄露、勒索軟件兩個方面。恐怖組織ISIS數據遭泄露,2.2萬名成員個人信息曝光;21世紀腫瘤醫院的220萬病人及員工的隱私信息曝光;一大波勒索軟件變種來襲,甚至有語音版勒索軟件出現,也有勒索軟件變種存漏洞,無需付贖金也可解密文件。另外一則關于白帽子黑了Facebook賬戶,獲一萬五千美元的獎勵的消息也非常值得關注。

本周安全要聞主要集中在數據泄露、勒索軟件兩個方面。恐怖組織ISIS數據遭泄露,2.2萬名成員個人信息曝光;21世紀腫瘤醫院的220萬病人及員工的隱私信息曝光;一大波勒索軟件變種來襲,甚至有語音版勒索軟件出現,也有勒索軟件變種存漏洞,無需付贖金也可解密文件。另外一則關于白帽子黑了Facebook賬戶,獲一萬五千美元的獎勵的消息也非常值得關注。

[[163798]]

網絡犯罪:

10億美元的銀行大劫案敗在一個拼寫錯誤上

根據路透社的消息,兩名孟加拉銀行的官員表示,黑客于上個月入侵了孟加拉銀行的網絡系統并盜走了支付交易的證。然后他們給紐約的聯邦儲備銀行接連發送了30多條交易請求,要求從孟加拉銀行的賬戶往菲律賓和斯里蘭卡的某些賬戶上轉款。其中發往菲律賓的總金額達到8100萬美元的四筆交易請求得以完成,但第五筆2000萬美元轉到斯里蘭卡某機構的交易請求沒有成功,因為黑客在請求指令中拼錯了該機構的名稱。名字中的“foundation”被寫成了“fandation”,于是該筆交易請求被中間確認交易信息的德國銀行終止。

黑白帽子:

是什么原因讓白帽子不會變黑?

白帽子黑客就是采用計算機安全技術做“好”事的一群人。白帽子們知道怎樣滲透系統,但他們只用這些知識保護網絡而不是攻擊網絡。

兩大數據泄露事件:

ISIS數據遭泄露,2.2萬名成員個人信息全部曝光

該名前恐怖分子叫Abu Hamed,此前為恐怖組織ISIS成員。這位前成員利用其拜訪ISIS內部安全防衛部隊頭目的機會,竊取了來自該高階成員帶有大量敏感信息的U盤,里面包含了約22,000名ISIS成員在加入該組織之前所填寫的登記表的掃描版。

美國一癌癥醫院220萬腫瘤病人及員工信息泄露

美國一癌癥治療機構——21世紀腫瘤醫院(21st Century Oncology)最近承認其系統發生數據泄露事件,220萬病人及員工的隱私信息曝光。

相關:數據泄露事故訴訟是否加重了人們的不安?

OPM數據泄露:生物識別可以信任嗎?

漏洞:

黑了Facebook賬戶,白帽子獲一萬五千美元的獎勵

通過一個簡單的不需要用戶交互的漏洞就能黑掉所有Facebook用戶的賬號,使得我能查看被黑用戶的信息、信用卡/儲蓄卡信息、個人照片等。Facebook確認了這個漏洞,在修復了這個漏洞的同時根據這個漏洞的嚴重性和影響程度而支付了白帽子$15,000。

兩個什么漏洞,可讓十億安卓手機被獲取Root權限?

目前市場上大部分的智能設備都在使用Qualcomm Snapdragon SoCs(系統芯片),據該公司官網上統計,有超過10億的設備使用Snapdragon芯片。然而不幸的是,安全研究員們發現數個安全漏洞會影響Snapdragon芯片,可被攻擊者獲取訪問設備的root權限。

大波勒索軟件變種來襲:

俄羅斯黑市竟然兜售“會講話”的贖金勒索軟件

警告!警告!警告!你的文檔、照片、數據庫以及其他重要文件已被鎖定!

是否被上面勒索軟件的語音警告嚇到了呢?不過,只有RANSOM_CERBER才是首款語音式的勒索贖金軟件變種,它會通過電腦合成音制作提示消息。

一大波勒索軟件變種來襲 將加密用戶文件勒索贖金

近日,亞信安全收到大量勒索軟件新變種的感染報告。與以往的變種類似,此次發現的勒索軟件會將自身偽裝成郵件附件進行傳播。病毒附件一旦被運行,用戶計算機上的文件會被加密導致無法打開,同時還會對網絡中可訪問的網絡共享文件進行加密。

首個蘋果勒索軟件有漏洞 無需付贖金也可解密文件

前兩天在蘋果系統的流行下載軟件Transmission客戶端中發現的勒索軟件KeRanger,是基于另一個專門針對Linux服務器的勒索軟件Linux.Encoder改裝的。而后者,則在加密過程中存在漏洞。被KeRanger加密了計算機文件的用戶可以松口氣了,無需給勒索者付贖金,也可以恢復文件了。

安全技術解析:

教你如何安全設置Linux操作系統密碼

相對于Windows操作系統來說,Linux系統比較難于滲透和控制,其根本原因來自Linux的安全機制。對Web等應用設置嚴格的最低權限后,即使入侵者獲取了webshell也因為較難提權而止步于此。有的入侵者還會分析服務器上涉及管理員、用戶的密碼信息、密碼習慣等,通過社會工程學再次進行攻擊,在運氣好的情況下極有可能獲取服務器的權限。因此對Linux服務器來說,除了設置嚴格的權限、及時更新漏洞補丁外還需要設置一個強健的密碼。

密碼破解之Chrome瀏覽器存儲密碼獲取

在我們實戰滲透內網過程中,經常會因為各種各樣的密碼破解問題而發愁。相對于外網來說,內網安全是較為脆弱的,因為大量的密碼被重復使用,而如何獲得這些非常有價值的密碼,很可能就是一次滲透能否成功的關鍵。

其他:

硬編碼密碼仍是一項關鍵性安全缺陷

曾拿美國前總統開刀的黑客要被引渡回美國

在用蘋果Mac OS X操作系統嗎?那你得小心了……

2016 RSA:云計算當道,企業該如何阻止惡意軟件?

責任編輯:藍雨淚 來源: 51CTO.com
相關推薦

2015-04-13 00:24:17

2015-01-19 09:11:31

2014-12-08 09:15:27

2014-08-10 17:45:22

2016-03-12 21:56:01

2015-01-26 09:44:13

2015-08-24 09:43:52

2016-03-21 15:13:07

2015-06-07 20:29:12

2016-01-18 00:22:50

2015-08-07 18:56:43

2015-12-07 10:44:02

2015-04-20 00:01:48

2015-08-31 09:45:36

2014-12-01 08:44:52

2014-07-21 09:01:04

2014-09-01 09:51:04

2015-01-05 09:15:39

2015-07-13 10:10:14

2016-01-25 10:20:18

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: av中文字幕在线播放 | 国产欧美在线视频 | 色网站在线免费观看 | 一区二区三区四区视频 | 欧美激情在线观看一区二区三区 | 国产精品久久久久久一区二区三区 | 欧美lesbianxxxxhd视频社区 | 一级黄a视频 | 亚洲免费在线 | 久久伊人一区二区 | 伊人二区 | 国产精品久久毛片av大全日韩 | 国产精品无码久久久久 | 午夜激情一区 | 亚洲午夜小视频 | 精品一区二区三区日本 | 精品麻豆剧传媒av国产九九九 | 中国黄色在线视频 | 三级在线免费观看 | 国产欧美一区二区精品忘忧草 | 国家一级黄色片 | 日韩欧美电影在线 | www国产成人免费观看视频,深夜成人网 | 97精品国产 | 午夜久久久| 亚洲欧美中文字幕在线观看 | 欧美福利视频 | 亚洲精品一区二区三区中文字幕 | 日韩视频在线播放 | a看片| 99re热精品视频 | 视频一区 亚洲 | 午夜成人免费视频 | 精品二区| 人人人人爽 | 一区二区三区欧美在线观看 | 婷婷毛片 | 国产精品一区在线观看你懂的 | 久久国产精品视频 | 精品九九九| 九九热精品在线 |