新闻资讯

自2020年3月以来NetWalker勒索软件团伙已经赚了2500万美元

McAfee最近发布了一份关于NetWalker行动的综合报告,它能够追踪受害者向该勒索软件团伙比特币地址支付的款项。然而,安全专家认为,由于他们的观点并不完整,该团伙可能从他们的非法行动中获得更多的利益。NetWalker作为一个勒索软件,最早出现在2019年8月。在最初的版本中,该勒索软件的名称为Mailto

2020-8-12 10:56 1 1532

高通证实骁龙DSP缺陷可令40%的智能手机暴露在黑客面前

Check Point在Pwn2Own上公开披露了这一缺陷,揭示了内置高通骁龙处理器手机中的DSP的安全性设定被轻易绕过,并在代码中发现了400处可利用的缺陷。出于安全考虑,cDSP被授权给OEM厂商和有限的第三方软件供应商进行编程。运行在DSP上的代码由高通公司签署。安全机构成功演示了Android应用程序如何绕过高

2020-8-11 20:38 0 965

TeamViewer 曝漏洞 计算机浏览特定网页即可被无密码入侵

风险等级: 8.8 高危典型的本地权限提升漏洞攻击者只需要构造一个特定的连接隐藏在恶意网页里.安装了Teamviewer的电脑浏览到该网页即可触发漏洞.上图为CVE-2020-13699 PoC演示,在网页里使用一段不可见的iframe代码会启动TeamViewer Windows桌面客户端并迫使其打开远程SMB共享,也就是说攻击者无需知道T

2020-8-10 20:39 10 2134

保加利亚警方逮捕黑客Instakilla

保加利亚执法部门周三逮捕了一名名叫Instakilla的当地黑客,他被控从事黑客活动,敲诈公司,并在网上出售被黑数据。据内政部发布的一份新闻稿称,当局搜查了该黑客在保加利亚中部城市普罗夫迪夫的两处住宅,并没收了几台电脑、智能手机、闪存驱动器和加密货币。这名黑客被确认为一名年轻的保加利亚男性

2020-8-9 22:50 4 1484

黑客攻击多个Reddit子版块并发布特朗普助选信息

目前已知遭遇黑手的版块包括 r/space 和 r/food,其分别拥有 1700 万 和 1900 万订阅者。被篡改后的 subreddit 主页出现了特朗普助选横幅,以及各种疑似明褒实贬的宣传语句,让人难以辨别幕后攻击者的“敌友”身份。目前上不清楚黑客是通过何种手段实现的本次大规模协同攻击,不过 Reddit 发言人称,该

2020-8-8 19:19 1 1298

AdGuard 曝光 295 款劫持谷歌和必应搜索结果的 Chrome 恶意扩展程序

据悉,AdGuard 员工在研究一系列可从谷歌官方 Chrome 网上应用店中找到假冒广告拦截扩展的方法,同时也发现了一些冒充天气预报小部件或屏幕截图工具的恶意扩展。在 AdGuard 发现的恶意扩展中(245 / 295),大多数都是相当简单的实用工具。除了为 Chrome 的“新建标签页”应用自定义背景,并没有其它附

2020-8-8 08:23 2 1894

NSA向雇员发出谨慎启用位置数据的安全风险提示

《华尔街日报》指出,NSA 希望雇员不要打开移动设备的定位服务,因其或被用于移动追踪和提供对敏感数据的访问。该机构甚至希望雇员关闭追踪已丢失设备的查找服务,同时必须禁用已安装应用的位置数据和广告权限,且不建议在网上浏览和分享位置信息。NSA 内部指南写道:使用移动设备 —— 甚至仅仅是打开

2020-8-7 17:56 0 1050

Twitter涉嫌滥用数据被FTC调查:或面临2.5亿美元罚款

Twitter周一在一份监管文件中称,上周收到了来自联邦贸易委员会的投诉草案,指控该社交媒体公司违反了2011年达成的一份和解协议。根据该协议,Twitter同意采取措施,更好地保护用户的个人数据。  这家总部位于旧金山的公司在监管文件中说,这项调查可能给公司带来1.5~2.5亿美元的损失。  Twit

2020-8-6 19:33 1 1245

Linux 基金会联合厂商成立开源安全基金会 OpenSSF

OpenSSF 的成员来自核心基础设施联盟(Core Infrastructure Initiative)、GitHub 开源安全联盟和和其他创始董事会成员,例如 GitHub、Google、IBM、摩根大通、微软、NCC 集团、OWASP 基金会 和 Red Hat。其他创始成员还包括 ElevenPaths, GitLab, HackerOne, Intel, Okta, Purdue, SAFECode, StackHawk,

2020-8-5 18:26 2 999

黑客从欧洲加密交易平台窃取超过130万美元

这家加密公司的首席执行官Ramon Ferraz Estrada在一系列推特帖子中透露,此次黑客攻击影响了加密投资账户,并泄露了用户密码,但他指出,欧元账户和钱包“是安全的”。为了补偿被盗的资金,2gether向客户提供了其原生代币2GT,价格相当于每枚5美分。2gether团队还将尝试分配更多资金来弥补剩余的损失。

2020-8-4 09:13 1 1083