关注网络与数据安全

忘记密码
“游侠安全网”创建了网络安全从业者QQ大群(群号:389710688) ,欢迎各位同仁加入!有其它问题,请联系站长“网路游侠”,QQ:55984512


2017年国家网络安全宣传周开幕,首设网络安全成就;落实网络安全法案,推送个人信息保护条款

2017-09-18 08:41 推荐: 浏览: 65字号:

摘要:2017年国家网络安全宣传周开幕,首设网络安全成就9月16日,延续上一年主题“网络安全为人民,网络安全靠人民”的2017年国家网络安全宣传周正式拉开帷幕。网络安全成就展系首次在博览会中设立,重点展示习近平总书记强国战略思想,十八大以来国...

2017年国家网络安全宣传周开幕,首设网络安全成就

9月16日,延续上一年主题“网络安全为人民,网络安全靠人民”的2017年国家网络安全宣传周正式拉开帷幕。网络安全成就展系首次在博览会中设立,重点展示习近平总书记强国战略思想,十八大以来国家网络安全工作取得的显著成就。上海市网络安全展区主要展示上海市网络安全和信息化发展成绩。企业网络安全展区共有86家网络安全相关单位参展。

参考来源:
http://sh.xinhuanet.com/2017-09/16/c_136613825.htm?from=groupmessage2017
落实网络安全法案,推送个人信息保护条款

9 月 14 日起,网民在登陆微信、淘宝、微博、高德地图等客户端时,陆续收到平台推送的个人信息保护政策,点击 “ 同意 ” 后才能继续使用。在 2017 年国家网络安全宣传周开幕前夕,互联网公司积极落实《网络安全法》规定,更新个人信息保护政策,不断加强对用户个人信息的保护。

参考来源:
http://www.cnbeta.com/articles/tech/652153.htm
Python PyPI 被发现含有 10 款恶意代码安装
据外媒报道,斯洛伐克国家安全局( NBU )研究人员近期在编程语言 Python 的第三方存储库 PyPI 中发现 10 款含有恶意代码的 Python 安装包,旨在感染目标主机系统、窃取用户敏感信息。
参考来源:
http://hackernews.cc/archives/14771

银行木马 BankBot 感染 Google 商店 160 款应用程序,阿联酋金融机构成为黑客首选攻击目标

趋势科技(Trend Micro)研究人员于近日发布安全报告,指出 Android恶意软件 BankBot 已成功感染逾 160 款 Google 商店中的合法应用程序。相关数据显示,该款恶意软件新变种主要瞄准 27 个国家银行机构展开攻击活动,其中 10 家受害组织来自阿联酋地区。

参考来源:

http://hackernews.cc/archives/14733
流行音乐媒体 Vevo 服务器遭黑客组织 OurMine 入侵,致使逾 3.1 TB 内部文件与视频在线泄
流行音乐媒体 Vevo 服务器遭黑客组织 OurMine 入侵,致使逾 3.1 TB 内部文件与视频在线泄露,其中包括 90 多名不同艺术家私人档案(例如:泰勒斯威夫特、贾斯汀比伯、凯蒂佩里、小甜甜布兰妮、麦当娜等)、公司社交媒体战略备忘录、英国 Vevo 办公室禁用报警系统说明、电商营销信息、每周音乐排行榜等内部文件。
参考来源:
http://hackernews.cc/archives/14777美国政府下令禁用俄卡巴斯基公司反黑客软件

美国政府13日称下令所有联邦机构禁止使用俄罗斯跨国计算机安全公司卡巴斯基实验室生产的软件。美国国土安全部代理部长伊莱恩·杜克下令所有政府机构在90天内将卡巴斯基受人欢迎的反黑客软件移除,并且以其他软件取代,因为卡巴斯基与俄罗斯情报机构有关系,这种危险将威胁美国国家安全。
参考来源:https://www.77169.com/html/176598.html
Zerodium以100万美元求Tor浏览器0day漏洞以转售给政府
专门购买转售0day漏洞的公司Zerodium刚刚宣布将愿意为Tails Linux和Windows操作系统上的流行Tor浏览器可用0day漏洞最高出价100万美元。另外,Zerodium公布了一些规则和价格详情,宣布称对未启用JavaScript的Tor利用的价格将是启用了JavaScript的Tor利用价格的两倍。
参考来源:
https://www.77169.com/html/176788.html

RouteX 恶意软件:俄罗斯黑客利用 Netgear 路由器攻击财富 500 强企业

 

据外媒报道,安全研究人员近期发现一名俄罗斯黑客正通过恶意软件 RouteX 感染联网 Netgear 路由器后,针对财富 500 强企业展开网络攻击活动。调查显示,该恶意软件劫持易受攻击的路由器后,会将其转变为 SOCKS 代理,然后展开 “ Credential Stuffing(证书填充)” 攻击。由于证书填充攻击会不断验证被盗密码有效性,因此攻击方式在自动化程度与暴力破解攻击上极其类似。不过,攻击者则是利用 RouteX 恶意软件通过 SSH 配置中的一处漏洞展开。

参考来源:

http://tech.sina.com.cn/roll/2017-09-16/doc-ifykynia7525626.shtml


本文资讯内容来源于互联网,版权归作者所有,如有侵权,请留言告知,我们将尽快处理。


【福利】系统安全帮新产品体验回馈活动!


活动时间:2017年6月15日-2017年10月15日

活动产品:上网行为管理服务、云眼APM服务

活动规则:

1. 活动期间系统安全帮上网行为管理服务和云眼APM服务免费;

2. 活动期间用户购买两类服务并成功完成支付的,将下单成功截图分享至朋友圈,并将分享成功截图发送到“安全帮”公众号即赠送100安全币,每类新产品每个用户只赠送一次,请留言注明安全帮用户名;

3. 用户将对产品提出的意见和建议发送至“安全帮”公众号,每次赠送20安全币,如意见被采纳再赠送200安全币,每个用户的相同意见和建议不重复赠送安全币,请留言注明安全帮用户名;

4. 本次活动的最终解释权归安全帮所有。

活动网址:www.anquanbang.net

 

联系站长租广告位!

中国首席信息安全官