网络空间安全:行业资讯、技术分享、法规研讨、趋势分析……

“游侠安全网”创建了网络安全从业者QQ大群(群号:1255197) ,欢迎各位同仁加入!有其它问题如合作等,请联系站长“网路游侠”,QQ:55984512


【安全帮】全球上万台Jenkins服务器存漏洞,可被滥用发起百倍DoS攻击

2020-02-14 09:30 推荐: 浏览: 47 views 字号:

摘要: 全球上万台Jenkins服务器存漏洞,可被滥用发起百倍DoS攻击 近日, 据外媒报道,Radware安全研究人员警告称,全球范围内约1.2万台云自动化服务器可能被劫持,从而发动拒绝服务(DoS)攻击,DDoS攻击的放大倍数可以达到100倍,服务器将会很快崩溃。...

全球上万台Jenkins服务器存漏洞,可被滥用发起百倍DoS攻击

近日, 据外媒报道,Radware安全研究人员警告称,全球范围内约1.2万台云自动化服务器可能被劫持,从而发动拒绝服务(DoS)攻击,DDoS攻击的放大倍数可以达到100倍,服务器将会很快崩溃。据悉,Radware 研究团队在发现12802台Jenkins服务器仍然容易受到漏洞(CVE-2020-2100)影响,并于近日发出了应急小组威胁警报。

参考来源:

https://www.secrss.com/articles/17067

 

去年加密货币犯罪造成损失激增近1.6 45亿美元

区块链数据分析公司CipherTrace的最新分析显示,2019年加密货币犯罪造成的损失超过45亿美元,较2018年的17.4亿美元增长了近160%。过去一年中,由黑客攻击造成的损失下降了66%,而诈骗和内盗给加密货币用户和投资者带来的损失增加了五倍以上。

参考来源:

http://finance.sina.com.cn/stock/usstock/c/2020-02-12/doc-iimxyqvz2150924.shtml

 

美参议员提案:暂时禁止执法机构使用面部识别技术

据外媒CNET消息,美国参议员周三提出了一项新法案,希望可以暂时禁止执法机构使用面部识别技术。由民主党参议员 Jeff Merkley(俄勒冈州)和Cory Booker(新泽西州)提出的新法案草案要求暂停使用该技术,直到委员会建议政府使用的准则和限制。

参考来源:

https://www.secrss.com/articles/17076

 

联邦调查局报告显示2019BEC诈骗占网络犯罪损失的一半

联邦调查局在今天发布的年度互联网犯罪报告中表示,联邦调查局在2019年收到467361起互联网和网络犯罪投诉,该机构估计这些投诉造成的损失超过35亿美元。联邦调查局表示,几乎一半的损失来自BEC(商业电子邮件妥协),也称为EAC(电子邮件帐户妥协)犯罪。BEC/EAC是一种复杂的骗局,针对执行电汇付款的企业和个人。

参考来源:

https://www.cnbeta.com/articles/tech/942823.htm

 

知名对冲基金网站被克隆,英国监管机构发布诈骗预警

伦敦一些顶级对冲基金和资产管理公司成为诈骗网站的目标,这些诈骗网站会复制知名对冲基金和资管公司的名字和网站,制作假网站,试图从毫无戒心的投资者中骗钱。英国主要金融监管机构FCA发出的大量警告(今年迄今大约每天一次),突显出该行业对虚假网站的担忧。尽管到目前为止,已知上当受骗的人寥寥无几。但随着骗子变得越来越大胆,两家颇具知名度的资管公司艾尔格布里斯(Algebris)和元盛资产管理(Winton Group)已成为骗子们的目标。

参考来源:

https://www.secrss.com/articles/17071

 

33年首次!MWC 2020巴展官宣取消:CEO发声、各方损失惨重

这是MWC世界移动通信大会,自1987年开始举办33年来,首次取消。2月13日凌晨,经过多方商讨之后,MWC主办方全球移动通信系统协会GSMA CEO约翰·霍夫曼(John Hoffman)发布声明表示,受全球对新冠肺炎疫情等其他情况的担忧影响,决定取消MWC 2020。

参考来源:

http://www.techweb.com.cn/it/2020-02-13/2776971.shtml

 

雅诗兰黛泄露4.4亿数据记录,官方声明未涵盖客户信息

1月30日,安全研究员Jeremiah Fowler在网上发现了一个数据库,该数据库没有密码保护,总共包含440,336,852条记录,并与化妆品公司雅诗兰黛(EstéeLauder)连接。之后,该公司对此发表声明并立即关闭了对该数据库的访问通道,对数据进行保护。

参考来源:

https://www.freebuf.com/news/227101.html

联系站长租广告位!

中国首席信息安全官
关闭
关闭