当前位置:首页 > 威胁情报 第299页

安全公司发现俄黑客成功入侵 Burisma 网络:或对美大选产生干扰

访客56年前 (1970-01-01)621
据《纽约时报》报道,硅谷一家名为Area1的安全公司表示,他们发现有迹象表明,由国家资助的俄罗斯黑客成功入侵了乌克兰天然气公司Burisma。该公司在美国政治中扮演了核心角色,因为它跟民主党总统候选人领跑者约瑟夫·拜登关系密切。拜登的儿子亨特则是该公司的董事。 约瑟夫·拜登资料图 今年7月,特朗普...

Facebook 漏洞或泄露主页管理员信息

访客56年前 (1970-01-01)1136
Facebook于上周解决了一个安全漏洞,该漏洞暴露了主页管理员的帐户,并且被黑客利用于向若干个名人的主页发动在野攻击。 主页管理员的帐户是匿名的,除非页面所有者选择公开,但漏洞将会泄露管理员的帐户。 Facebook的“查看编辑历史”允许主页管理员查看所有相关的活动,包括修改过帖子的用户的用户名。...

报告显示 WannaCry 依然是最让人头疼的勒索软件

访客56年前 (1970-01-01)440
Precise Security公布的一份新报告显示,WannaCry在去年勒索软件感染排行榜当中位居第一。Precise Security称,超过23.5%的设备最终被勒索软件锁定,其中垃圾邮件和网络钓鱼邮件仍然是去年最常见的感染源。不少于67%的勒索软件感染是通过电子邮件传递的,缺乏网络安全培训...

Cisco Webex 漏洞允许远程执行代码

访客56年前 (1970-01-01)956
上周三,Cisco Systems 发布了14个产品漏洞修补程序,其中包括12个中危漏洞和2个高危漏洞。日前,已修复了2个高危漏洞,其中一个漏洞位于Webex视频会议平台,它在内部网络安全测试中被发现,对Cisco Webex Video Mesh软件在2019.09.19.1956m(固定版本)之...

黑客在 PayPal 的 Google Pay 集成中发现漏洞 进行未经授权的付款

访客56年前 (1970-01-01)1147
据外媒ZDNet报道,近日黑客在PayPal的Google Pay集成中发现了一个漏洞,现在正使用它通过PayPal帐户进行未经授权的交易。自上周五以来,用户报告称在其PayPal历史中突然出现了源自其Google Pay帐户的神秘交易。 受害者报告说,黑客滥用Google Pay帐户来使用链接的...

Wi-Fi 漏洞 Kr00k 曝光:全球数十亿台设备受影响

访客56年前 (1970-01-01)683
由赛普拉斯半导体(Cypress Semiconductor)和博通(Broadcom)制造的Wi-Fi芯片存在严重安全漏洞,让全球数十亿台设备非常容易受到黑客的攻击,能让攻击者解密他周围空中传输的敏感数据。 在今天开幕的RSA安全会议中,这项安全漏洞被公开。而对于Apple用户而言,该问题已在去年...

“Higaisa(黑格莎)”组织近期攻击活动报告

访客56年前 (1970-01-01)654
感谢腾讯御见威胁情报中心来稿! 原文:https://s.tencent.com/research/report/895.html 一、背景概述 腾讯安全威胁情报中心检测到“higaisa(黑格莎)”APT组织在被披露后经过改头换面再次发动新一轮的攻击,在这轮攻击中,该组织舍弃了使用多年的drop...

别掉入奥斯卡提名影片免费下载的陷阱 它们都是恶意软件

访客56年前 (1970-01-01)1128
据外媒报道,日前,网络安全公司卡巴斯基的专家们发现,有数百个网站承诺免费提供今年最受好评的电影的下载服务,但实际上所有的下载都是恶意软件。另外还有20多个钓鱼网站欺骗用户输入他们的信用卡号码和其他敏感信息。 《小丑》是眼下最常被用来引诱受害者的电影:研究人员发现了304个以这部电影为标题的恶意文件。...

僵尸网络 Emotet 能通过相邻 Wi-Fi 网络传播

访客56年前 (1970-01-01)873
Emotet 是最具危险性的恶意程序之一,它能窃取银行账号,安装不同类型的其它恶意程序。最近其运营者被发现开始采用新的方法进行传播:通过相邻的 Wi-Fi 网络。它利用名为 wlanAPI 的 API 收集附近无线网络的 SSID、信号强度、加密方法如 WPA,然后使用一个常用用户名密码组合列表尝试...

谷歌警示三星:修改 Android 内核代码行为会暴露更多漏洞

访客56年前 (1970-01-01)874
Google Project Zero (GPZ)团队近日向三星发出警告,表示后者在Galaxy系列手机中修改内核代码的行为将会暴露更多的安全BUG。GPZ研究员Jann Horn表示,以三星为代表的多家智能手机厂商通过添加下游自定义驱动的方式,直接硬件访问Android的Linux内核会创建更多的...