网络空间安全:行业资讯、技术分享、法规研讨、趋势分析……

“游侠安全网”创建了网络安全从业者的2000人超级QQ大群(群号:1255197) ,欢迎各位同仁加入!有其它问题如合作等,请联系站长“网路游侠”,QQ:55984512


【安全帮】永利宝老板在菲律宾被抓 查冻涉案资产9000万

2018-08-30 09:12 推荐: 浏览: 97 views 字号:

摘要: 网络犯罪分子正以更隐蔽的方法攻击数字货币据Cryptovest消息,全球网络安全解决方案提供商趋势科技(Trend Micro Incorporated)在新的研究中表示,网络犯罪分子的注意力正从勒索软件攻击转为更隐蔽的方法,其目的仍在于窃取金钱和宝贵的计算资...

网络犯罪分子正以更隐蔽的方法攻击数字货币据Cryptovest消息,全球网络安全解决方案提供商趋势科技(Trend Micro Incorporated)在新的研究中表示,网络犯罪分子的注意力正从勒索软件攻击转为更隐蔽的方法,其目的仍在于窃取金钱和宝贵的计算资源。该研究还表明,与2017年全年相比,2018年上半年数字货币采矿探测量增加了96%,探测量比2017年全年增加了956%。

参考来源:

https://www.bianews.com

雅虎被曝扫描用户电子邮箱并向广告客户销售数据援引华尔街日报报道,雅虎依然在扫描用户邮件并将这些数据销售给广告商,而这种行为目前已经被很多科技企业放弃。在报道中雅虎和多家广告业主进行洽谈,希望为后者提供一项分析超2亿封Yahoo Mail收件箱的电子邮件,从中提取消费者数据的服务。对此Oath并未立即就此事作出官方回应。报道中还指出,即使启用了雅虎的高级邮件服务(月费3.49美元),如果用户不选择禁用系统依然会对邮件进行扫描。在Oath的算法中,那些经常购买机票的用户就会标记为出差频繁人士,那么他收到的邮件邀请大多会包含Lyft或者出行方面的广告内容。广告业主可根据Oath的服务来更高效的投放广告。

参考来源:

https://www.cnbeta.com/articles/tech/762051.htm

昨日北京联通瘫痪:IDC、宽带、4G 均受到影响8月29日中午12点左右开始出现问题,互联网数据中心、宽带、4G均受影响。12:30 故障已排除。

业内消息:北京ip网和集团ip网络连接路由器故障,影响北京部分用户网络访问,涉及IDC,专线,公众宽带产品,

12:51分消息:据多个用户样本提供信息,目前北京联通网内访问恢复正常,跨运营商仍存在丢包。

参考来源:

https://new.qq.com/omn/20180829/20180829A0SLAC.html

永利宝老板在菲律宾被抓 查冻涉案资产9000近期,上海浦东分局经侦查发现,上海永利宝网络信息科技有限公司、上海潇谦互联网金融信息服务有限公司以“永利宝”、“火理财”平台名义,利用互联网及App向不特定社会公众非法吸收资金,公司负责人余某及部分高管于案发i前潜逃境外某分局在经侦总总队的指导下成立专案组,查冻涉案资产约9000万元,并在公安部的统一指挥下,于8月23日赴菲律宾开展专部工作,并于8月26日在当地执法部门的协助抓获余某3人,现余某3人被押解抵沪,案件在进一步侦查中。7月17日,上海警方发布公告称,已对上海永利宝网络信息科技有限公司、上海潇谦互联网金融信息服务有限公司以涉嫌非法吸收公众存款罪立案侦查。

参考来源:

http://tech.caijing.com.cn/20180829/4507497.shtml

特朗普炮轰谷歌等操纵搜索结果:负面新闻太显眼据CNBC报道,美国当地时间周二下午,美国总统唐纳德·特朗普(Donald Trump)加大了对Facebook、Twitter和谷歌等公司的威胁力度,称这些社交平台“都踩在非常麻烦的地方,他们必须保持小心谨慎”。特朗普称:“谷歌真的利用了很多人的利益,我认为这是一件非常严重的事情,也是一项非常严重的指控。他们最好小心,因为他们不能那样对待别人。” 特朗普表示:“谷歌对‘特朗普新闻’的搜索结果只显示虚假新媒体的观点或报道。换句话说,他们对我和其他人的报道进行了操纵,所以几乎所有的新闻和报道都是坏消息。CNN上的假消息尤其突出,共和党/保守派以及公平媒体被拒之门外。”

参考来源:

http://tech.163.com/18/0829/07/DQC2EIE900097U7R.html

PseudoGate:一场针对日本金融机构的“偷渡下载”攻击活动日本网络安全公司株式会社アクティブディフェンス研究所(Active Defense Institute, Ltd.)在本周一发表的一篇博文中指出,他们在上个月确认了一场针对日本金融机构的“偷渡下载(Drive-by Download)”攻击活动,并将其追踪为“PseudoGate”。在这场活动中,攻击者使用了众所周知的漏洞利用工具包RIG Exploit Kit和GrandSoft Exploit Kit,用于分发诸如Panda Banker和Kronos之类的银行木马。这些银行木马能够在目标网站上插入恶意代码,并在用户访问这些网站时窃取他们输入的敏感信息。

攻击者能够通过虚假广告将用户重定向到他们预期的网站。虽然这些网站最初的确是一个合法的网站,但它们在攻击实施之前就已经遭到了攻击者的篡改并插入了恶意代码。这样的恶意代码会重定向到RIG Exploit Kit和GrandSoft Exploit Kit,这就是攻击的流程。

参考来源:

https://www.hackeye.net/securityevent/15870.aspx

中消协:超八成受访者曾遭遇个人信息泄露问题 三成“自认倒霉”据中消协发布的调查数据显示,个人信息泄露总体情况比较严重,遇到过个人信息泄露情况的人数占比为85.2%。根据调查结果,当消费者个人信息泄露后,约86.5%的受访者曾收到推销电话或短信的骚扰,约75.0%的受访者接到诈骗电话,约63.4%的受访者收到垃圾邮件,排名位居前三位。部分受访者曾收到违法信息如非法链接等,更有甚者出现个人账户密码被盗的问题。根据调查结果,个人信息泄露后,受访者会采取多种措施手段维护自身权益,如向消费者协会和有关行政部门投诉等,也有受访者会选择与服务商协商和解,向有关行业组织进行反馈。但值得关注的是,最终有三分之一的受访者表示无力应对且应对无效而选择“自认倒霉”。

参考来源:

http://www.techweb.com.cn

关于安全帮

安全帮,是中国电信北京研究院旗下安全团队,致力于成为“SaaS安全服务领导者”。目前拥有“1+4”产品体系:一个SaaS电商(www.anquanbang.vip) 、四个平台(SDS软件定义安全平台、安全能力开放平台、安全大数据平台、安全态势感知平台)。

联系站长租广告位!

中国首席信息安全官


关闭


关闭