信息安全最新文章 FIN7利用Windows 11的发布进行攻击 FIN7这个金融网络犯罪团伙又回来了,他们利用以新版本的Windows为主题的Word文档进行攻击,其中还附加了恶意的javascript脚本。 发表于:10/20/2021 勒索软件对教育部门的影响 2021年发生了几起影响我们日常生活的重大勒索软件事件。5月初,美国最大的精炼石油管道公司Colonial Pipeline感染了DarkSide勒索软件。此次感染迫使该公司在进行评估时关闭他们的管道作为预防措施,导致东海岸加油站排起长队。同月晚些时候,REvil勒索软件攻击了全球最大的肉类加工商JBS,并扰乱了该公司的肉类生产。7月,REvil再次来袭,影响了托管服务提供商Kaseya的客户。攻击者利用身份验证绕过漏洞在Kaseya VSA(虚拟系统管理员)软件中,通过软件管理的主机向下游客户传播恶意负载。 发表于:10/20/2021 CryptoRom诈骗利用Apple Enterprise功能赚了140万美元 金字塔式加密货币诈骗者正在利用Apple的企业开发人员计划,将虚假交易应用程序安装到他们标记的iPhone上。到目前为止,一切都很顺利:截至目前,他们已经获得了至少140万美元的非法所得。 发表于:10/20/2021 价值52亿美元的比特币交易与勒索软件有关 美国将价值52亿美元的比特币交易与勒索软件相关联。 发表于:10/20/2021 针对VoIP提供商的大规模DDoS攻击和模拟DDoS测试 在撰写本文时,一家名为 VoIP.ms 的主要 VoIP 提供商已经受到分布式拒绝服务 (DDoS) 攻击一周多了。结果,他们无法为他们的客户服务,客户反馈说他们无法连接到 VoIP.ms 的 SIP 服务器以及其他资源。与此同时,有人声称自己是 REvil 勒索软件组织的一员,要求支付赎金来恢复业务。 发表于:10/20/2021 攻击者冒充DoT进行了为期两天的钓鱼诈骗攻击 威胁者在为期两天的网络钓鱼攻击活动中冒充美国交通部(USDOT),他们通过使用多种策略,为了使攻击活动看起来更合法,他们还创建了虚假的联邦网站的域名, 来逃避安全检测。 发表于:10/20/2021 对尼日利亚黑客组织——SilverTerrier的分析(下) 从 2014 年到现在,研究人员已经确定了 170700 多个直接由尼日利亚 BEC 攻击者发起的恶意软件样本,该数据集是整个网络安全行业中最全面的 BEC 攻击指标 (IoC) 集合。这些样本在针对超过 226 万次网络钓鱼攻击中被观察到。 发表于:10/20/2021 攻击者使用Telegram Bot窃取PayPal账户资金 新的研究发现,网络犯罪分子正在使用Telegram机器人窃取一次性密码token(OTP)并通过银行和在线支付系统(包括PayPal、Apple Pay和Google Pay)欺诈群众。 发表于:10/20/2021 院士邬江兴:智能汽车网络安全亟待打破体制 今年以来,智能网联汽车呈现爆发状态。在汽车产业网络化、智能化升级的进程中,网络安全问题也随之而来。根据一些机构的统计,自2016年到2020年,汽车网络安全事件的年安全事故总数提升了605%,智能网联汽车领域面临的安全形势值得高度关注,可以说网络安全已经成为智能网联汽车产业发展的“天花板”,其潜力的进一步释放在很大程度上被安全问题“卡了脖子”。 发表于:10/20/2021 我国数据安全治理研究 筑牢数据安全治理防线对于保护我国信息主权和公民隐私具有重要的现实意义,因此数据安全治理的相关议题逐渐成为当下多学科的研究热点。基于CiteSpace软件,以CNKI数据库2015—2020年间收录的国内有关数据安全治理的期刊论文为数据来源,从年代分布、作者、研究机构、期刊、高被引文献等多个方面展开可视化分析,由此揭示数据安全治理的热点主题及演进趋势。 发表于:10/20/2021 网络攻击追踪溯源技术浅析 美国有线电视新闻网(CNN)3月13日报道称,经过近一个月调查发现,俄罗斯操纵网络舆论的“巨魔军队”继2016年以来继续利用网络假消息干扰本届美国大选。该机构长期从事网络虚假消息活动,秘密设置大量伪造的 Twitter、Facebook以及其他社交媒体账户,以蛊惑西方民众。2016年,俄罗斯的“巨魔工厂”位于圣彼得堡的一个办公大楼,而今年,则将该工厂移到了地处西非的加纳和尼日利亚,显然,这次的手法更隐蔽,更具针对性、更难识别和跟踪。 发表于:10/20/2021 赛宁网安再获2亿国有资本注资 近日,南京赛宁信息技术有限公司(简称:赛宁网安)完成2亿元C轮融资,本轮融资全部为国有资本,由毅达资本、南京高科联合主投,动平衡资本作为原股东继续加持。 发表于:10/20/2021 用20%的预算实现80%的威胁情报目标 随着全球经济的波动和不确定性增加,网络安全预算削减无处不在。根据研究机构SANS最近发布的《不确定时期的威胁搜寻》报告,11%的企业组织威胁搜寻和情报计划受到疫情的影响,12%的企业组织完全停止了他们的威胁搜寻计划。 发表于:10/20/2021 2022年全球数字趋势洞察:复杂的IT基础设施形成安全风险 咨询公司普华永道的最新数据显示,过半数高管担心应报告的攻击会持续增长,超过三分之二的公司计划增加2022年网络预算,从而更好地保护其系统和数据。 发表于:10/20/2021 美国媒体巨头遭勒索软件攻击,旗下多个电视电台节目停播 由于遭遇勒索软件攻击,美国最大电视运营商之一辛克莱广播集团部分业务中断,包括内部企业网络、企业邮件服务、电话服务、电视台广播系统等; 发表于:10/20/2021 «…162163164165166167168169170171…»