信息安全最新文章 60%的安卓APP存在漏洞,平均每個有39個漏洞 開發(fā)者在應(yīng)用代碼中留下一個錯誤,就會有一個安全漏洞,攻擊者就可能利用該安全漏洞。根據(jù)Atlas VPN的最新數(shù)據(jù),63%的安卓APP在2021年第1季度包含已知的安全漏洞,每個APP平均包含39個安全漏洞。其中,游戲和金融類APP是包含漏洞最多的。 發(fā)表于:7/25/2021 黑客叫囂威脅 EA 不打錢就繼續(xù)發(fā)布被盜信息 根據(jù)著名軟件網(wǎng)站 Motherboard 信息,之前入侵 EA 服務(wù)器盜取信息的黑客近日在網(wǎng)上發(fā)帖表示 “ 幾個星期前,我們給 EA 官方發(fā)了勒索電子郵件,但我們沒有收到任何回復(fù),所以我們將發(fā)布源文件 ”,查看其附上的附件,目前黑客所發(fā)布的 1.3G 壓縮文件似乎包含 EA 內(nèi)部工具以及 Origin 商店的部分文件。 發(fā)表于:7/25/2021 FBI發(fā)布了比特幣和加密貨幣嚴(yán)重警告 今年,比特幣和加密貨幣價格飆升,使得加密貨幣市場規(guī)模超過1萬億美元,而這也吸引了一波網(wǎng)絡(luò)犯罪者。隨著大量新用戶向數(shù)字資產(chǎn)投入數(shù)十億美元,比特幣勒索軟件攻擊和基于社交媒體的加密詐騙已變得司空見慣。 發(fā)表于:7/25/2021 烏克蘭查封有史以來最大地下礦場,竟發(fā)現(xiàn)3800臺PS4 烏克蘭政府查封了可能是有史以來最大的地下挖礦礦場之一,該礦場使用 3800 臺索尼 PS4 游戲機(jī)進(jìn)行挖礦。 發(fā)表于:7/25/2021 微軟 Windows Hello 曝漏洞!外接一個 USB 攝像頭,分分鐘破解你的電腦 Windows Hello,相信大家都不陌生了。畢竟一度被稱為 “ 最簡單的登錄方式 ” ——刷個臉,電腦就可以立馬解鎖。 發(fā)表于:7/25/2021 iPhone 被曝存在安全隱患:不點擊鏈接也有可能被入侵 Amnesty International 周日發(fā)布報告稱,蘋果 iPhone 存在漏洞,可以通過黑客軟件竊取敏感數(shù)據(jù),而且不需要手機(jī)用戶點擊鏈接。 發(fā)表于:7/25/2021 Pegasus軟件遭曝光后 斯諾登呼吁禁止間諜軟件交易 據(jù)英國《衛(wèi)報》報道,愛德華·斯諾登在NSO集團(tuán)的客戶被揭露后警告說,各國政府必須在全球范圍內(nèi)暫停國際間諜軟件貿(mào)易,否則將面臨一個沒有手機(jī)可以免遭國家支持的黑客攻擊的世界。斯諾登在2013年揭發(fā)了美國國家安全局的秘密大規(guī)模監(jiān)控項目,他將營利性惡意軟件開發(fā)商描述為 “一個不應(yīng)該存在的行業(yè)”。 發(fā)表于:7/25/2021 沙特阿拉伯國家石油公司1TB專有數(shù)據(jù)被盜并被掛到暗網(wǎng)出售 據(jù)外媒BleepingComputer報道,網(wǎng)絡(luò)攻擊者竊取了屬于沙特阿拉伯國家石油公司(Saudi Aramco)1TB的專有數(shù)據(jù)并在暗網(wǎng)上出售。據(jù)悉,沙特阿拉伯石油公司是全球最大的公共石油和天然氣公司之一。這家石油巨頭擁有超過66000名員工,年收入近2300億美元。 發(fā)表于:7/25/2021 知道創(chuàng)宇:美國網(wǎng)絡(luò)是中國的最大攻擊源 知道創(chuàng)宇安全大腦長期以來守護(hù)中國在線業(yè)務(wù)系統(tǒng)。監(jiān)測數(shù)據(jù)表明,美國是我國境外網(wǎng)絡(luò)攻擊的最大源頭,特別是在中國重要節(jié)假日和社會活動期間,來自美國的攻擊活動異常活躍,而且,美國對我國重要敏感單位進(jìn)行的APT攻擊已經(jīng)常態(tài)化。從美國7月19日發(fā)布不實文章到發(fā)稿時,美國仍在對中國進(jìn)行大規(guī)模攻擊滲透。 發(fā)表于:7/25/2021 是時候重視API安全了 星闌科技發(fā)布“螢火”安全分析平臺 可以說,API(Application-Programming-Interface,應(yīng)用程序編程接口)是當(dāng)今數(shù)字世界的基礎(chǔ)設(shè)施。無論是云上應(yīng)用,還是物聯(lián)時代,API都是SaaS和web應(yīng)用程序的關(guān)鍵組成部分,尤其隨著云原生的發(fā)展,API的應(yīng)用會越來越廣泛。相應(yīng)的,API已為攻擊者的重要目標(biāo),眾多數(shù)據(jù)泄露事件都與API的安全問題有關(guān)。在數(shù)字化轉(zhuǎn)型浪潮的今天,沒有安全的API,創(chuàng)新和發(fā)展都無從談起。 發(fā)表于:7/24/2021 財富500強(qiáng)中的律師事務(wù)所被勒索軟件入侵 美國的Campbell Conroy & O'Neil, P.C.是一家為眾多大公司服務(wù)的律師事務(wù)所,它對它的客戶稱,公司在2月份遭到了勒索軟件的襲擊,網(wǎng)絡(luò)攻擊者可能已經(jīng)竊取了他們的數(shù)據(jù)。該公司目前也仍然在受數(shù)據(jù)泄露的影響。 發(fā)表于:7/24/2021 美擬議《網(wǎng)絡(luò)事件通報法案》將賦予信息披露企業(yè)部分豁免權(quán) 周三披露的一項新法案,將要求某些企業(yè)在遭遇黑客攻擊后,及時向政府進(jìn)行通報。同時為了鼓勵此類事件的披露,《網(wǎng)絡(luò)事件通知法案》還將給予當(dāng)事企業(yè)有限的豁免權(quán)。顯然,這項亡羊補(bǔ)牢之舉,是針對近期曝光的 SolarWinds 和 Colonial Pipeline 攻擊的一個及時回應(yīng)。 發(fā)表于:7/24/2021 macOS也不安全 惡意軟件可竊取用戶數(shù)據(jù) 近期,Check Point軟件公司的安全研究人員在macOS設(shè)備上發(fā)現(xiàn)了一款在Windows出現(xiàn)過的惡意軟件,可以竊取用戶的鍵盤記錄、屏幕截圖和私人信息等。 發(fā)表于:7/24/2021 中國黑客從柬外交部竊取湄公河數(shù)據(jù)?中使館駁斥 據(jù)中國駐柬埔寨大使館網(wǎng)站消息,7月22日,中國駐柬埔寨使館發(fā)言人就路透社近日涉中柬關(guān)系不實報道發(fā)表談話。 發(fā)表于:7/24/2021 美國情報界如何在開源情報方面做得更好 在2021年5月27日眾議院撥款委員會作證時,美軍參謀長聯(lián)席會議主席馬克·米利將軍有先見之明地指出,一個國家必須掌握無處不在的情報監(jiān)視偵察,才能贏得下一場重大戰(zhàn)爭。事實上,在一個美國不能再依靠經(jīng)濟(jì)或軍事超強(qiáng)來保證其安全的時代,我們需要更深入地了解對手的目標(biāo)、意圖、能力和行動,以維護(hù)我們的國家利益。參聯(lián)會主席所說的挑戰(zhàn)引出了重要的問題。我們?nèi)绾未_保我們的文職和軍事領(lǐng)導(dǎo)人在競爭日益激烈的環(huán)境中享有決策優(yōu)勢?借用孫子的思想,我們怎么能在第一槍發(fā)射之前贏呢? 發(fā)表于:7/24/2021 ?…241242243244245246247248249250…?