新闻资讯

中国黑客入侵尼泊尔ATM机非法取现被当场抓获

据尼泊尔警方的消息,3月30日晚间,一名中国公民因为涉嫌利用技术手段攻击尼泊尔银行系统非法获利而被逮捕。加德满都警察局官员阿斯卡·辛格介绍说,犯罪嫌疑人名叫王小龙(音译),是一名中国公民,现年29岁。犯罪嫌疑人接到线人举报后,警方在他试图通过破解位于泰米尔街区加塔路的美伽银行(Mega Ba

2021-3-31 21:23 51 5921

某APT于去年利用11个0day横扫三大操作系统

2020年10月,Google Project Zero团队发现了七个在野外被积极使用的零日漏洞。这些漏洞是通过少数网站上的“水坑”攻击来利用实现的,这些网站都有一个共同特征, 那便是指向两个托管了Android,Windows和iOS设备漏洞利用链的攻击服务器。在今年三月中旬新发表的一篇博客文章中,谷歌Project Zero团队

2021-3-30 10:57 3 2227

37 多万台 Exchange 服务器已部署补丁

本月对于 IT 管理员来说是非常忙碌的,因为他们不得不尽快对内部的 Exchange Server 实例部署补丁。不过在政府的高度重视、微软的积极引导下,现在情况有所好转。微软今天宣布,92% 易受攻击的 Exchange IP 均已部署补丁或者得到缓解。  微软安全响应中心(MSRC)今天发布推文,表示 Exchange Server

2021-3-27 13:56 0 1227

恶意软件盯上苹果,波及全球 30000 台 Mac,最新版 M1 系列也中招

苹果电脑用户请注意,你的电脑可能被恶意软件盯上了,包括最新版 M1 系列。截止 2 月 17 日,全球 153 个国家的 30000 台电脑已经被这种恶意软件入侵了。但更可怕的还在后面。根据安全研究人员的描述,这个恶意软件每隔一小时运行一次,且带有自毁功能。目前还不清楚它在侵入用户的 Mac 后,会获取哪些

2021-3-27 12:48 1 1293

650 万名以色列公民数据泄露

据外媒报道,当地时间周一,数百万名以色列公民的选民登记和个人信息在网上被泄露,两天之后,该国将举行一院制议会的大选。曝光的资料波及到6528565名以色列人的选民登记详细资料和以色列约930万总人口中3179313人的个人详细资料。后者包括了全名、电话号码、身份证号码、家庭住址、性别、年龄和政治

2021-3-25 14:37 0 1541

Twitter 托管的图片可用来隐藏病毒文件

一位研究人员披露了一种在Twitter图片中隐藏多达3MB数据的方法。在他的演示中,研究人员展示了包含在Twitter上托管的PNG图像内的MP3音频文件和ZIP档案。  虽然在图像中隐藏非图像数据的艺术(隐身术)并不新颖,但由于图像可以托管在像Twitter这样的热门网站上,而且没有经过杀毒,这就为其被恶意行为

2021-3-20 14:24 1 1813

71% 的 Office 365 用户遭恶意账户接管

网络检测和响应公司Vectra AI的最新研究显示,由于COVID-19,88%的公司已经加快了云和数字化转型项目。但它还发现,71%的Office 365用户遭遇恶意账户接管。  令人担忧的是,只有三分之一的安全专业人员认为他们可以立即识别和阻止账户接管攻击,大多数人预计需要几天甚至几周的时间来拦截这种违规行

2021-3-18 13:35 1 1574

Windows 10 Build 19043.899发布:经典版Edge浏览器被移除

在微软面向Beta通道用户推送并已经支持下载的Windows10 Build 19043.899(21H1)中,旧版本Microsoft Edge已完全消失。 换言之,Beta用户更新后,将自动安装新Microsoft Edge,并且无法访问已退役的老款。 这一举动并不令人惊讶,因为上周我们已经发现在Windows 10中删除Microsoft Edge的线索,这

2021-3-18 00:25 3 1668

Windows 10三月更新蓝屏翻车 教你如何修复这大Bug

这次Windows 10的三月累积更新用于修复数个Bug,然而似乎却又带来了更加严重的问题。根据Windows Lastest报道,Windows 10的三月累积更新会导致电脑蓝屏崩坏。有部分用户声称,当使用某些常用的软件,例如微软自己的记事本,或者开源办公套件LibreOffice的时候,会遭遇到蓝屏死机BSOD。据悉,这一故障

2021-3-17 00:08 5 1744

微软正调查 Exchange 攻击事件是否源于内部代码泄露

Apple Insider 报道称,在拜登政府概述了加强政府网络安全的计划之后,微软也决定在内部开展调查,以明确日益严重的 Exchange 服务器攻击是否源于潜在的漏洞。《华尔街日报》 周一报道指出,这家科技巨头发起了一项专门的调查,以检查“敏感信息”是否经由该公司的某些安全合作伙伴渠道而泄露。  具

2021-3-16 16:09 0 1380