微慑信息网

金融

新一代银行木马SharkBot正通过Play Store传播 -- vulsee.com-微慑信息网-VulSee.com

新一代银行木马SharkBot正通过Play Store传播 -- vulsee.com

SharkBot是一种银行木马,它能够绕过多因素身份验证机制窃取银行账户凭据,自2021年10月以来就一直处于活跃的状态。 近日,专家在Google Play官方商店中发现了SharkBot木马的精简版,它包含了最低要求的功能,例如自动传输...

赞(0)微慑管理员微慑管理员阅读(3075)
中国人民银行遭受供应链攻击事件-微慑信息网-VulSee.com

中国人民银行遭受供应链攻击事件

今天到处在流传这张图 朋友跑来问我,是不是中国人民银行被黑客入侵了?这里先给结论: 中国人民银行没有被入侵,这是供应链攻击! 中国人民银行没有被入侵,这是供应链攻击! 中国人民银行没有被入侵,这是供应链攻击! ok,接下来分析下这到底是件什...

赞(0)微慑管理员微慑管理员阅读(5199)
某银行存储瘫痪、缺失6个小时数据,只能人工补录:因容量扩容操作触发光纤桥接器固件程序缺陷,造成大量磁盘在短时间内出现故障导致-微慑信息网-VulSee.com

某银行存储瘫痪、缺失6个小时数据,只能人工补录:因容量扩容操作触发光纤桥接器固件程序缺陷,造成大量磁盘在短时间内出现故障导致

国内某银行生产中心存储设备发生故障,导致包括核心业务系统在内的多个系统长时间中断,柜面及各电子渠道业务均受到较大影响。   该行生产中心存储设备(系某国外品牌)因容量扩容操作触发光纤桥接器固件程序缺陷,造成大量磁盘在短时间内出现故障,两个互...

赞(0)微慑管理员微慑管理员阅读(3320)去评论
中国交通银行疑似被入侵-微慑信息网-VulSee.com

中国交通银行疑似被入侵

  2021年1月“中国交通银行”遭遇黑客攻击,以致于大量信息被泄露贩卖,总泄露数据16791320,贩卖价格为“8.8BTC”被挂在某网站,贩卖者并留下了联系方式 如下图: 数据样本: 没有网络安全,就没有公民安全。 作为网络安全爱好者,...

赞(0)微慑管理员微慑管理员阅读(3236)去评论
“红蓝对抗”在金融业网络安全建设中的实践与思考-微慑信息网-VulSee.com

“红蓝对抗”在金融业网络安全建设中的实践与思考

作者 |  俞学浩,中国银行信息科技运营中心(上海),工程师 黄   建,中国银行信息科技运营中心(上海),工程师 王美科,中国银行信息科技运营中心(上海),工程师 摘要:在网络安全“实战化、常态化、体系化”的背景下,金融业在网络安全建设中...

赞(0)微慑管理员微慑管理员阅读(2331)去评论
央行发布《商业银行应用程序接口安全管理规范》为开放银行提供参考-微慑信息网-VulSee.com

央行发布《商业银行应用程序接口安全管理规范》为开放银行提供参考

导读:近日,全国金融标准化技术委员会(简称“金标委”)发布了《商业银行应用程序接口安全管理规范》(以下简称”《规范》”),该《规范》规定了商业银行应用程序接口的类型与安全级别、安全设计、安全部署、安全集成、安全运维、服务终止与系统下线、安全...

赞(0)微慑管理员微慑管理员阅读(3004)去评论
网络犯罪反制:714高炮与金融行业-微慑信息网-VulSee.com

网络犯罪反制:714高炮与金融行业

作者:一位不愿意透露姓名的路人甲 全文均为“虚构”,为提高文章质量,采用的图片均来源于网络! 文章写于7月份,时间有些久远许多截图以及想表达的内容并未写得很完整,主要还是提供思路以及个人想法。 714高射炮 714高炮指那些期限为7天或14...

赞(0)微慑管理员微慑管理员阅读(2700)去评论
案例剖析:如何入侵一家银行-微慑信息网-VulSee.com

案例剖析:如何入侵一家银行

臭名昭著的黑客 Phineas Phisher 宣称,2016 年对开曼国民银行(马恩岛)的攻击中净赚数十万英镑。我们不妨来看看他的攻击手法,分析为什么值得引起警惕。 Phineas Phisher 在题为《如何打劫一家银行》的宣言中称,劫...

赞(0)微慑管理员微慑管理员阅读(3103)去评论

微慑信息网 专注工匠精神

微慑信息网-VulSee.com-关注前沿安全态势,聚合网络安全漏洞信息,分享安全文档案例

访问我们联系我们

登录

找回密码

注册