央视纪录片《我是黑客》:GeekPwn解密未来安全威胁

 2017年8月6日

中国首档黑客纪录片《我是黑客(上集)》播出后,24小时内在腾讯视频获得近500万点击量。8与5日晚,《我是黑客(下集)》再度携“黑客基因”回归,国际黑客大赛GeekPwn(极棒)的选手们登上了香港星梦邮轮云顶梦号,被评委们寄予厚望的他们在首艘黑客邮轮上开启了代码之战。 (《我是黑客》下) 穿着拖鞋上场的俄罗斯选手George Nosenko,因为发现了一个能够威胁全球骨干网络安全的思科交换机的系统...

暗网电商“丝绸之路3.1”被黑客卷钱 老板宣称破产

 2017年8月6日

作为暗网电商的“杰出”代表,丝绸之路的命运总是吸引着不少人的关注,就在大家都以为它早已关张歇业时,一则《“丝绸之路3.1”被黑,老板宣称破产》的新闻又被爆出。 纳尼?丝绸之路竟然还一直存在着? “黑客卷走了账户上的钱,我们被迫申请破产”据外媒deepdotweb的消息,7月19日,丝绸之路3.1宣称其被黑客攻击,导致破产。 在一份PGP签名保护的消息下,丝绸之路3.1的所有者对当前的情况做出了说明...

巴基斯坦政府官网遭黑客入侵 播印度国歌

 2017年8月6日

据香港东网5日报道,印度与巴基斯坦近日就克什米尔的主权纠纷,接连爆发冲突。8月14日及15日分别是巴基斯坦与印度的独立日。两国黑客率先在互联网上较劲。一名印度黑客成功入侵巴基斯坦政府官网,不但将网站页面设为纯黑色,更播放印度国歌,极为挑衅。 报道称,印度黑客入侵巴基斯坦政府官网后,大肆篡改其页面设计及留言,庆祝印度独立日。还有留言写道:思想有自由,说话有信念,我们的灵魂有自尊。请向那些伟大的人致敬...

攻击HBO的黑客威胁在周日泄露更多机密

 2017年8月6日

早先攻击HBO造成大量数据泄露的黑客,现在仍在活跃中。根据报道,这一位置的黑客威胁要在下周末泄露更多的数据,并且计划每周发起一次泄露活动。根据之前的统计,黑客们从HBO偷走了大约1.5TB的数据,包括当下最热门的美剧《权利的游戏》和即将推出的电影、电视剧的未发行剪辑以及脚本。在8月1日,HBO已经正式承认了黑客的存在,不过并未对这一事件发表评论。 HBO被黑客攻击 现在最火的电视剧无疑是《权利的游...

勒索病毒影响了全球 收到的赎金却仅有十几万美元

 2017年8月6日

2017上半年,勒索病毒的传播给全球互联网造成了巨大破坏。WannaCry以及NotPetya两款勒索病毒导致世界范围内各种服务的中断。据统计,英国三分之一的国民卫生服务受到了WannaCry勒索病毒的影响。而据风险建模公司Cyence估计,WannaCry勒索病毒传播造成的相关损失或将高达40亿美元。一个月后,另一款病毒NotPetya的传播影响到了乌克兰政府、制药公司默克、马士基航运、知名广告...

美军:停用“大疆”无人机 理由:网络安全漏洞

 2017年8月6日

最近,专业无人机网站SUAS News公布了美国陆军(US Army)的一份内部备忘录,要求各部门停用大疆无人机,并指称这些产品存在“网络安全漏洞”,并要求陆军各部门停用大疆生产的无人机和设备、部件,卸载所有大疆应用,卸掉电池等。在该备忘录下达前,一共有300多件大疆产品在美国陆军军中服役。 [备忘录截图,图片来源:SUAS News ] 其实,今年5月,SUAS News就发表报道称,按照大疆无...

这位22岁黑客阻止勒索软件WannaCry扩散 却遭FBI逮捕

 2017年8月5日

这张网络上流传的照片有可能就是哈钦斯本人 据《财富》杂志北京时间8月4日报道,黑客社区周四被一则消息震惊:马库斯·哈钦斯(Marcus Hutchins),这位被赞阻止了勒索软件WannaCry全球扩散的22岁黑客,在拉斯维加斯机场遭到FBI的逮捕。 FBI起初并未宣布关于此次逮捕的原因,这导致一些人担心,哈钦斯可能是因为他对WannaCry的研究而被FBI盯上。但到了下午两三点左右,法院发布文件...

数据的"谎言" ——大数据环境安全防护技术之数据脱敏

 2017年8月4日

当前,数据安全技术包括数据加密、数据脱敏、访问控制、安全审计、备份恢复、运维管理等。本文主要从数据脱敏这一安全控制手段入手。

大学生李文星求职遭遇传销背后:招聘网站信任崩塌

 2017年8月4日

8月2日,教育类媒体“芥末堆”发布文章称,大学生求职者李文星在招聘应用BOSS直聘上应聘时,疑似遭遇传销骗局,在失联数日后最终不幸身亡。追溯事件,公众关注的焦点,是招聘网站的信息造假。 5月15日,被害人李文星在boss直聘的招聘平台发送简历; 5月19日,收到聘用通知书 5月20日,离开北京前往天津入职 7月8日,给母亲打最后一个电话说:谁打电话要钱,你们都不要给 7月14日,尸体在天津静海区被...

技术分享:数据库审计和保护的技巧

 2017年8月4日

数据安全保护,企业通常的做法是加强网络边界,并假设他们的内部数据是安全的。事实上,当寻求改进流程和客户体验的公司将数据移动到更靠近或超出边界网络的web、移动和基于云的应用程序中去的时候,这种假设的安全模型被证明是无效的。精明的黑客可以渗透系统,并在几分钟内渗透出数千万条记录。相比外部风险,内部的风险更加严重,因为恶意用户和特权用户可以无限制地访问组织的系统并随意窃取数据。 而数据库审计或数据库活...

中国战队闪耀DEFCON CTF 2017,他们与XCTF联赛很有渊源

 2017年8月4日

  作为CTF界最知名影响范围最广的比赛,为期三天的DefCon CTF 2017在热闹喧嚣中落下了帷幕,经过整整三天两夜52个小时不停歇的比赛,比赛结果最终揭晓,美国PPP战队再次夺冠!这已经是PPP战队第四次拿下DefCon CTF的冠军,并且成为了有史以来拿下DefCon CTF冠军次数最多的战队。   美国PPP战队曾获得了2013、2014、2016年DefCon CTF的冠军,这支来自...

Android 勒索软件 SLocker 新变种通过社交网络 QQ 服务传播

 2017年8月4日

据外媒 8 月 2 日报道,趋势科技( Trend Micro )研究人员于 7 月首次发现模仿 WannaCry 的 GUI( 图形用户界面)的 Android 勒索软件 SLocker 新变种滥用社交网络 QQ 服务与锁屏功能肆意感染移动设备。目前,警方已逮捕 SLocker 开发人员,但其他非法操作人员仍逍遥法外。 调查显示,多数攻击者主要利用移动端 QQ 聊天讨论组 “ 钱来了 ” 或 “...

《权力的游戏》剧本遭盗 Panda Security警告用户当心恶意软件;

 2017年8月4日

《权力的游戏》剧本遭盗 Panda Security警告用户当心恶意软件 本周,HBO遭到黑客攻击致使包括《权力的游戏》、《球手们》、《104号房间》在内的剧集内容泄露。虽然目前黑客还只是在网上公布了《权力的游戏》还未播出内容的剧本,但很多人相信,剧集的内容出现在“海盗湾”等bt网站也将可能是迟早的事情。获悉,目前遭黑客曝光的《权力的游戏》剧本第七季第四集标注的时间为去年4月,所以这很有可能不是最...

安华金和数据库审计产品演进之路

 2017年8月4日

与许多数据库审计产品是由网络审计产品衍生而来不同,安华金和的数据库审计产品背后则是一条蜿蜒探索之路。尽管数据库防护产品中数据库审计市场占有率远超过其他产品,但是安华金和在产品研发之初并没有直接瞄准审计,而是先从数据库防火墙开始…… 早在5年前、早于审计产品问世之时,安华金和就已经完成了数据库防火墙的开发,而审计产品DBAudit是在数据库防火墙的基础上衍生而来。到底这背后是怎样一个衍生逻辑呢? 首...

包含3.06亿泄密密码的数据库 看看你的密码也没有泄露

 2017年8月4日

​2007年6月,国家标准与技术研究所(NIST)发布指导说,网站应比对用户的密码,看看这些密码是否已经在互联网上泄露,以确保它们完全独一无二。虽然大多数网站还没有提供这种功能,现在haveibeenpwned.com网站创始人Troy Hunt推出了一个工具,您可以在其中检查自己常用的密码,看看它们是否已被盗用。 它的工作方式很简单。只需输入一个密码,并将它与一个超过3.06亿个密码的数据库进行...