头条 GSMA发布《全球卫星监管指南》 6月25日,GSMA今日发布其全新《卫星监管指南》(Satellite Regulatory Playbook),这份实用指南旨在帮助政策制定者为快速发展的卫星互联行业制定清晰、一致且面向未来的政策框架。 最新资讯 恶意Firefox插件“Safepal Wallet”窃取了加密货币 Safepal是一种加密货币钱包应用程序,能够安全地持有超过10,000种资产,包括比特币、以太坊和莱特币。 发表于:2021/10/20 主要的初始攻击媒介:密码、漏洞、骗术 安全公司卡巴斯基在最新发布的事件响应报告中表示,攻击者入侵企业和政府网络的三大策略包括暴力破解密码、利用未修补的漏洞以及通过恶意电子邮件进行社会工程。 发表于:2021/10/20 苹果AirTag爆出0day漏洞 苹果公司AirTag的 “丢失模式 ”中存在一个未修补的存储跨站脚本(XSS)漏洞,该漏洞可能会使用户受到大量的网络的攻击,包括凭证窃取、点击劫持、恶意软件交付、令牌盗窃等操作。 发表于:2021/10/20 38亿Clubhouse和Facebook用户泄露 38亿Clubhouse和Facebook用户数据泄露被出售。 发表于:2021/10/20 310万名Neiman Marcus顾客的信息被泄露 总部位于达拉斯的Neiman Marcus集团一直是作为高富帅们的首选奢侈品牌商而闻名全球。但是,他们之前以优质的质量而享有的的声誉受到了很大的打击,因为有消息称该公司的网络早在2020年5月就被攻击者攻破了。 发表于:2021/10/20 NFT收藏家被欺诈购买假冒的Banksy作品 一名攻击者侵入了著名街头艺术家 Banksy 的网站,举办了一场欺诈性的 NFT 拍卖,但随后将钱退还了。 发表于:2021/10/20 The Telegraph 10TB数据库泄露 The Telegraph 10TB订阅用户数据库泄露,The Telegraph回应称只有600用户受到影响。 发表于:2021/10/20 基于SolarWinds 开发的 DarkHalo:Tomiris 连接 2020 年 12 月,SolarWinds 攻击席卷全球。虽然供应链攻击已经成为许多 APT 攻击者利用的有记录的攻击媒介,但由于攻击者的极端谨慎和受害者的高价值性,这一特定活动脱颖而出。据信,当 FireEye 发现该活动的第一个攻击样本时,攻击者(DarkHalo又名Nobelium)已经为使用它一年多了。迄今为止收集到的证据表明,DarkHalo 在 OrionIT 的网络中花了六个月的时间来完善他们的攻击,并确保他们对供应链链的篡改不会造成任何不利影响,从而降低被发现的概率。 发表于:2021/10/20 Coinbase双因子认证漏洞致超6000用户加密货币被盗 Coinbase双因子认证系统存在漏洞致超6000用户加密货币被盗。 发表于:2021/10/20 SOVA——令人担忧的 Android 特洛伊木马 研究人员表示,一种名为SOVA(俄语为“猫头鹰”)的新型Android银行木马正在积极开发中,即使在起步阶段,它也表现的野心勃勃。该恶意软件希望将分布式拒绝服务(DDoS)、中间人(MiTM)和RANSOMSORT功能整合到其武器库中——在现有的银行覆盖、通知操作和键盘记录服务之上。 发表于:2021/10/20 <…517518519520521522523524525526…>