网络安全无小事:那些意想不到的黑客攻击方式

 2018年9月4日

近日,华住旗下酒店开房记录遭泄露,泄露数据涉及到1.3亿用户,一时间,如何保护用户的信息安全成为社会讨论的焦点。 曾记否,两年前,扎克伯格在Facebook上的一张照片,引起全球网民的关注,扎克伯格用胶带将自己电脑的摄像头和麦克风遮住,防止信息泄露。 随着智能设备与互联网的大规模普及,用户和企业受到网络攻击的风险和频率也越来越高。 据美国网络安全公司RiskIQ研究数据显示,目前全球每分钟就有1....

NetBSD 7.2 发布 开源 UNIX 操作系统

 2018年9月4日

NetBSD 7.2 发布了,NetBSD 是一个免费的、安全的及高度可移植的开源 UNIX 操作系统,它适合于很多种平台,从 64 位的 AlphaServers 及桌面系统到手持及嵌入式系统。它在设计上非常整洁,并拥有先进的特性,这使得它在业界和学术界都有口皆碑。用户可通过完整的源代码来获得支持。很多应用程序都可容易地从 NetBSD Packages Collection 获得。 该版本提供...

Windows 10 October 2018 Update有望于10月上旬发布

 2018年9月4日

上周微软已经确认Windows 10系统的下个功能更新叫做“Windows 10 October 2018 Update”,尽管目前微软官方仍未敲定最终的发布日期,不过从目前掌握的信息来看,如果中途没有出现任何意外情况那么极有可能会在10月上旬和大家见面。Windows Insider项目成员有望在9月下旬获得最终RTM版更新,并继续收集用户反馈来进行改善。 微软企业副总裁Erin Chapple...

十年前,有人黑进了耶鲁大学的服务器

 2018年9月4日

十年之前,我不认识你,你不属于我…不好意思走错片场了!十年前,有人成功入侵了耶鲁大学的服务器,但是由于这件事情发生在十年之前,因此我们无法得知关于此次事件的详细信息以及发生的前后经过。 在十年之后的今天,耶鲁大学发布了一份安全公告,并在公告中表示,十年前发生的这一黑客入侵事件导致学校泄露了大约12万名用户的个人信息。 这名攻击者在2008年4月份至2009年1月份之间,成功入侵了耶鲁大学的一台服务...

Android API breaking漏洞曝光:可泄露设备相关数据

 2018年9月3日

近日Nightwatch Cybersecurity的安全研究专家Yakov Shafranovich发现了Android系统中存在的漏洞,能够让网络攻击者秘密捕获WiFi广播数据从而追踪用户。这些数据涵盖WiFi网络名称、BSSID、本地IP地址、DNS服务器数据以及MAC地址,尽管后者在Android 6及更高版本中就已经通过API来隐藏掉了。 常规APP通常会用于合法目的来截取这些数据。但流...

喜讯又双叒叕来了,世平信息荣登“Future Power 50安全新锐力量”榜单

 2018年9月2日

数据安全问题日益突出,互联网安全行业在面临巨大挑战的同时也将迎来快速发展的新阶段。 凭借强大的产品实力和突出的技术创新力,世平信息在知道创宇和腾讯安全主办的“Future Power 50安全新锐力量”评选中成功通过了权威网络安全专家、媒体、创投界意见领袖等重要行业领域专家的多维度评审,成为互联网安全行业一名耀眼的“Future Power”。获得更多关注与认可的同时,世平信息也将持续为安全行业发...

便捷的大数据时代,你“被裸奔”了吗?

 2018年9月2日

事件简评 关注华住集团5亿条数据泄露事件的已经不仅仅是安全圈,这股风波刮向了整个社会,各大媒体争相报道——“疑似中国互联网史上规模最大的开房数据泄露”。这样的数据泄露与交易活动,每天、每时、每刻都在发生。 只是刚好,华住集团以它的品牌实力、市场影响力,被推上了舆论的风口浪尖。 据差评君发文称,在曝出华住集团开房数据的“神秘论坛”中,还有例如“18w股民数据”、“P2P平台数据”、“某省学生学籍数据...

知名OCR软件被曝泄露超过20万份客户文件

 2018年8月31日

前言 知名OCR软件ABBYY FineReader软件开发商的MongoDB服务器因配置错误导致超过20万份客户文件泄露。 ABBYY在文档识别、数据捕获和语言技术的开发领域中占据一定的领先地位,ABBYY FineReader是其主打的OCR及文档转换软件,可提供一条龙的PDF解决方案。 得益于较早的起步时间和全面的服务支持,其客户涵盖国内外的企业和个人,这也是本次文档泄露事件发生之后引起各大...

面对5亿条数据泄露,我们应该如何做好安全防护?

 2018年8月30日

8月28日下午,央视记者获悉,上海市公安局长宁分局接某知名酒店集团运营负责人报案称,有人在境外网站兜售其酒店旗下关酒店数据,客户信息疑遭泄露。目前,警方已介入调查。 5亿条个人信息泄露 从卖家发布内容看,数据包含该酒店旗下几十个知名品牌的酒店。泄露的信息包括酒店官网注册资料、酒店入住登记的身份信息以及酒店开房记录,住客的姓名、手机号、邮箱、身份证号、登录账号密码、家庭地址、生日、同房间关联号、卡号...

一起来听云鼎实验室讲师聊 DDoS 攻防 | CSS 2018云安全分论坛续集

 2018年8月30日

人工智能、云计算、大数据等新技术,深刻地影响着互联网世界。在此背景下,网络安全面临的威胁也在不断变化升级。腾讯云副总裁黎巍也在第四届 CSS 互联网安全领袖峰会上提到,安全早已超越了技术的范畴,与整个产业的变化息息相关。 有这么一种攻击技术,最早可追溯到1996年,基本可以算是互联网黑产界的活化石了。这种古老的攻击方式经过近二十年的演变沿用至今,成本低、效果好,甚至在2018上半年刷新了攻击流量记...

游侠安全网助力2018第三届SSC安全峰会 让互联网变得更加美好

 2018年8月30日

CloverSec Security Conference(简称:SSC),致力于打造为国内顶尖的网络安全峰会,旨在推动国家网络安全事业整体发展。2018第三届SSC安全峰会以“智御安全•洞鉴未来”为主题,将于9月18日在中国•西安(君悦酒店)召开,游侠安全网受邀出席参加,共同助力网络强国建设。 SSC安全峰会作为中西部最具盛名,影响力最大,知名度最高的网络安全安全峰会,已连续举办两届,由西安四叶...

雅虎邮箱被爆大规模扫描用户邮件,将数据出售给广告商

 2018年8月30日

援引华尔街日报报道,雅虎依然在扫描用户邮件并将这些数据销售给广告商,而这种行为目前已经被很多科技企业放弃。在报道中雅虎和多家广告业主进行洽谈,希望为后者提供一项分析超2亿封Yahoo Mail收件箱的电子邮件,从中提取消费者数据的服务。对此Oath并未立即就此事作出官方回应。 Oath向华尔街日报承认公司确实进行了邮件扫描,但通常只是扫描来自零售商的促销邮件信息。用户也可以在雅虎邮箱中进行设置,避...

商业云服务平台正在成为黑客对用户下手的渠道

 2018年8月29日

前言 来自国外的Threat Stack网络安全团队的研究人员表示黑客利用正在利用商业云服务平台的特性对目标用户发起恶意活动,并隐藏自己的行踪。 越来越多的证据表明,黑客正在将目光对准云服务用户,利用公共云平台常见的功能来隐藏活动以长驻目标网络进行恶意活动。 来自Threat Stack网络安全团队数年来一直在跟踪和观看黑客利用云服务的模式。一个明显的分水岭是2016年,他们注意到利用亚马逊网络服...

青少年可轻易破坏州选举结果?黑客大会组织者:你们想多了

 2018年8月28日

本月在拉斯维加斯召开的 Def Con 大会上,有一条趣闻占据了许多媒体的头条。这让一些人认为,渗透美国选举网站、并影响 2018 中期选举的结果,将成为孩子们的一场游戏。文章报道称,参会的青少年黑客能够“挫败即将到来的中期选举”,且“一个 11 岁的孩子只需 10 分钟就能改变选举结果”。然而,事实真的如此吗? (网站截图) Politico Magazine 用一个 17 岁青少年的第一人称口...