网络空间安全:行业资讯、技术分享、法规研讨、趋势分析……

忘记密码
“游侠安全网”创建了网络安全从业者QQ大群(群号:826191985) ,欢迎各位同仁加入!有其它问题,请联系站长“网路游侠”,QQ:55984512


【安全帮】美政府再因亚马逊 AWS S3 配置错误:超 100GB NSA 陆军机密文件曝光

2017-11-30 10:47 推荐: 浏览: 92 字号:

摘要: 美政府再因亚马逊 AWS S3 配置错误:超 100GB NSA 陆军机密文件曝光 继数周前美国陆军中央司令部(CENTCOM)与太平洋司令部(PACOM)的敏感数据暴露于不安全亚马逊 AWS S3 服务器后,网络安全公司 UpGuar...

美政府再因亚马逊 AWS S3 配置错误:超 100GB NSA 陆军机密文件曝光

继数周前美国陆军中央司令部(CENTCOM)与太平洋司令部(PACOM)的敏感数据暴露于不安全亚马逊 AWS S3 服务器后,网络安全公司 UpGuard 研究人员 Chris Vickery 近期再次发现托管在 AWS S3 服务器的 47 份美国陆军情报与安全司令部(INSCOM)机密文件(逾 100GB )在线曝光,其中竟有 3 份重要文件可任意下载。

参考来源:

美政府再因亚马逊 AWS S3 配置错误:超 100GB NSA 陆军机密文件曝光

牛津剑桥俱乐部备份硬盘被盗,涉英国皇室等 5000 名会员数据泄露

11 月 16 日位于伦敦市中心最独特的俱乐部之一的牛津剑桥俱乐部总部发生计算机设备失窃案,包含 5000 多名会员个人详细信息的备用硬盘被盗或导致重大数据泄露,其中包括会员姓名,家庭和电子邮件地址,电话号码,出生日期,照片和一些银行账户详细信息。

参考来源:

牛津剑桥俱乐部备份硬盘被盗,涉英国皇室等 5000 名会员数据泄露

欧洲刑警组织缉获 2 万个兜售假冒奢侈品与毒品的非法网站

在打击网络盗版的大规模行动中,欧洲警方于近期查获了约 20500 个用于兜售假冒商品的非法网站,其中主要在线出售包括设计师手表、化妆品、服装、儿童玩具和汽车零部件等奢侈商品,甚至有时还会包括毒品。

参考来源:

欧洲刑警组织缉获 2 万个兜售假冒奢侈品与毒品的非法网站

曼哈顿检察官呼吁设立加密后门

曼哈顿地区检察官 Cy Vance 在上周发布的一份报告中称,有必要制定新的法律来强制苹果、谷歌等科技公司修改其软件,致使执法部门能够在刑事调查中解锁其获取的智能手机。

参考来源:

http://www.solidot.org/story?sid=54660

黑客利用垃圾流量致使美国最大的互联网管理公司 Dyn 系统瘫痪

据外媒报道,黑客于上周五通过垃圾流量致使美国最大的互联网管理公司之一 Dyn 系统瘫痪,有效地关闭了整个地区的服务及网站,类似 Twitter、Spotify、Etsy、Netflix 和软件代码管理服务 GitHub 这样的网站都无法访问。

参考来源:

http://www.cnbeta.com/articles/tech/674729.htm

Google检测到监控WhatsApp, Skype的Android恶意程序

为了保护Android用户低于恶意软件,Google一直在推广Google Play保护服务来检测并清除用户设备上的恶意应用。最近Google Play Protect帮助Google研究人员找到一个Android间谍软件家族,这个木马能够窃取用户的大量信息。Tizi是一个功能齐全的Android后门,首次在非洲的设备上出现。

参考来源:

https://thehackernews.com/2017/11/android-spying-app.html

Golden SAML 攻击技巧可让黑客伪造云应用服务的认证机制

一种名为“Golden SAML”的技巧可以让攻击者伪造认证请求来获取使用SAML的云应用程序的权限。“Golden SAML”并非是一种黑客可以以此侵入进行有效安全防护企业的工具,而是在侵入一家企业之后可以运用的技巧。

参考来源:

http://www.cnbeta.com/articles/tech/673857.htm


本文资讯内容来源于互联网,版权归作者所有,如有侵权,请留言告知,我们将尽快处理。

联系站长租广告位!

中国首席信息安全官