
安全事件响应之五步进阶
多年来,我们信息安全应急响应团队身处于整个管控环节的末端,只有在安全事件发生之后才能被告知到。因此长期以来我们所形成的固定思维便是:唯有精湛的技术和第一时间到达现场的热情才能体现我们的价值。可是现如今,无论是技术水平还是企业生存环境都已经发...
多年来,我们信息安全应急响应团队身处于整个管控环节的末端,只有在安全事件发生之后才能被告知到。因此长期以来我们所形成的固定思维便是:唯有精湛的技术和第一时间到达现场的热情才能体现我们的价值。可是现如今,无论是技术水平还是企业生存环境都已经发...
4 月 25 日,据美国《汽车新闻》( Automotive News )最新消息称,一家名为 Rapid7 的网络安全公司 “ 状告 ” 现代汽车,称其拥有的 Blue Link 智能手机应用存在安全漏洞,使得黑客能够远程控制现代公司的汽...
英国商业销售监控软件 FlexiSpy 可被安装至手机并用于监视配偶、孩子、伴侣或员工私生活。目前,黑客组织已全面入侵该公司内部系统、窃取敏感信息并向所有监控软件制造商宣战。 FlexiSpy 是诸多令人毛骨悚然的监控软件之一,为偏执狂们独...
据外媒 25 日报道,Check Point 网络安全研究人员发现一款隐藏在 Pokemon GO 与 FIFA Mobile 等 40 多种盗版流行游戏指南应用程序中的恶意软件 FalseGuide 。目前,Google Play 官方应...
根据网络安全公司 Trustlook 公布的最新研究结果,企业并不是敲诈勒索软件的唯一受害者,寻常网民同样也会受到敲诈勒索软件的侵扰。企业固然作为敲诈勒索软件的重灾区,但普通网民更容易成为攻击的目标而且所调用的资源也更少,这也是为何敲诈勒索...
据外媒报道,美国国家安全局( NSA )前雇员斯诺登提供最新爆料:日本从 1950 年代就开始与 NSA 秘密合作,对包括中国、俄罗斯在内的周边国家和中东地区实施监控。 根据斯诺登最新曝光的机密文件,NSA 在日本至少设立了三个秘密监控站,...
知名团队内部沟通软件 HipChat 发布公告称黑客通过第三方扩展中的漏洞攻击了其服务器并导致数据库泄露。泄露的数据库中包含了用户的姓名、用户账户以及哈希密码等,好在没有证据表明用户信用卡信息遭到泄露。 作为应对措施该软件管理团队已经直接重...
iOS 系统中有时会冒出奇奇怪怪的漏洞。在这些漏洞的基础上,只要用户进行某些操作,设备就会崩溃或者重启。最近又有用户在 iOS 中发现了这样的 “ 漏洞 ”,这个漏洞会导致设备停止响应并重启。不过在这里要提醒用户的是,对于苹果修复这个“漏洞...
4 月 26 日消息,根据公安部官网消息,执法部门已打掉 “民族资产解冻” 类电信诈骗团伙 14 个,抓获犯罪嫌疑人 204 名,初步查证涉案金额逾 7.3 亿元。“民族资产解冻” 类诈骗是一种集返利、传销、诈骗为一体的新型、混合型犯罪,极...
本周一,丹麦政府发文公开谴责俄罗斯 APT28 黑客组织入侵其国防部电子邮件系统。 俄罗斯 ATP28 黑客组织(又名 Pawn Storm、Sednit、Sofacy、Fancy Bear 或 Tsar Team)除针对丹麦国防部展开网络...