近期大新闻|德勤被黑、数千公司被黑客勒索、Linux曝出高危漏洞!

近期大新闻

刚被夸完就被黑,德勤欲哭无泪。

最近互联网上曝出一件让人啼笑皆非的尴尬事:被高德纳公司标记为当前全世界最好的IT安全咨询公司的德勤公司,竟!然!被!黑!了!而德勤一向自觑甚高,这回被袭击,大量客户敏感信息被窃取,又被同行无情嘲讽,可谓是名声扫地。事情的起因是这样的:据网络媒体报道,德勤内部员工使用谷歌提供的google+传递公司内部重要安全信息,还把公司代理登陆凭证保存在google+上长达六个月之久。而躲藏在暗处的黑客早在去年的十月或十一月就盯上了这家树大招风的企业。最终因为员工的疏忽成功得手,入侵了德勤的邮箱系统,窃取了客户的敏感信息。

更让人倍觉尴尬的是,德勤作为一个咨询服务提供商,一直以来推荐客户开启的服务器双因子认证,他们自己竟然根本没有使用,据了解这也是本次被袭击的原因之一。

悬镜点评:互联网安全已经成为了相当成熟的商业模式,任何具有商业价值的公司网站、服务器都有被攻击的可能,这次德勤就因为相对较差的安全习惯,以及没有定期排查安全隐患而中招。德勤的例子提醒我们,时常做安检,定期做渗透。雇一个优秀的团队来做自己的“网络保镖”很有必要,比如悬镜安全实验室。

数千公司被黑客勒索比特币,扬言不支付将遭到DDoS攻击

据互联网上的消息,一个自称幽灵小组“Phantom Squad”的组织自9月19日起向全世界范围内的数千家公司发出了勒索信。信中要求公司支付0.2个比特币作为赎金,不然将在9月30日遭到DDoS攻击。DDoS攻击简单粗暴又难以防范,堪称终极赖皮般的攻击,相信很多中小企业的运维、站长都有着被DDOS支配的黑暗回忆。幽灵小组早在15年就对XBOX live 等公司发动过DDoS攻击,随后又再16年袭击了steam。

但本次发出勒索的幽灵小组就是同一组织,还是有人打着他们的幌子借此牟利目前还扑朔迷离。

专家给出的意见都比较一致:不要给钱。因为被勒索的公司实在太多了,大家都不给钱,你有多少资源能支撑同时对上千个公司的服务器同时发动的DDoS攻击呢?

悬镜点评:被黑客勒索DDoS攻击与其乖乖支付赎金成为待宰羔羊,不如防患于未然。比如Linux服务器用户,可以免费安装使用我们的悬镜服务器卫士,悬镜官网下载。

Linux发高危漏洞通告:CVE-2017-1000253内存破坏&本地提权漏洞PoC即将公布。

受该漏洞影响的系统版本有:所有1708版本之前 CentOS 7 (发布于 2017年9月13日),所有 7.4版本之前的红帽企业版linux 7 (发布于 2017年8月1日),所有版本的CentOS 6和红帽企业版linux 6该漏洞编号CVE-2017-1000253 ,CVSSv3 严重性评分7.8 。攻击者可以通过构建为独立的可执行文件 (PIE) 的恶意ELF 文件来利用该漏洞,当 Linux 内核将一个恶意的二进制文件加载到内存中时, 内核无法分配足够的内存。这种情况在 “应用程序的一部分数据段将被映射到为其堆栈保留的内存区域中, 从而可能导致内存破坏漏洞”。

目前该漏洞修复补丁已更新。

悬镜点评:魔高一尺道高一丈,你有张良计我有过墙梯,不怕漏洞被发现,就怕漏洞没人填。网络安全,漏洞巡检至关重要。

天天看着这些不是谁谁谁被黑了就是哪哪哪又出漏洞了小编心可累了,明明这么多触手可及的例子为啥还不提高的安全意识呢?大家伙没事自己都知道去医院做个体检啥的,为啥不给自己家网站服务器也做个体检呢?现在漏洞三天两头的出,勒索比特币的按下葫芦起了瓢,要我说,没事给自己家做做互联网体检,挺好的。

当当当,重点来了。悬镜安全实验室全新发布三合一“体检”服务平台——云鉴。

三合一怎么说?服务器漏洞检测,找云鉴;网站web漏洞扫描,找云鉴;App风险评估,找云鉴;全方位漏洞扫描,用云鉴就够了。好用不?谁用谁知道。

http://www.x-check.cn/

点击链接即刻体验