圈内事
堪称魔幻的2020年马上就要过去了,这一年发生了很多很多变化,疫情在某种程度上可以说改变了世界的运行方式。就说黑客行业吧,今年疫情流行,黑客们也不讲武德了,各种服务开始大涨价。
英国疫情失控,黑客却在趁机勒索搞钱。据 BBC 报道,近日,有黑客窃取了英国一家大型整容连锁店-- Hospital Group的数据并威胁要公布患者手术前后的照片和其他细节。黑客组织 REvil 在其暗网网页上表示,顾客的照片并不完全是令人愉快的景象。它声称已经获得了超过 900G 的病人照片。
今天,网络安全领域媒体“安全牛”发布报道,引用国外Palo Alto Networks Unit 42的研究报告
不管多大的公司,一不小心都有可能被黑客盯上,韩国两大电子巨头SK海力士、LG电子就被黑了,多达50GB机密文件被加密勒索。据韩媒报道,日前一个勒索组织攻击了LG电子和SK海力士的网站,窃取了大量机密,包括极为机密的商业谈判信息。
伴随全球疫情的社交化隔离,在线远程办公、远程医疗、在线教育、网络电商、在线社交等需求激增,随之而来的网络安全问题也日益彰显。9月3日,作为全球安全访问解决方案领导者,Pulse Secure(保思安)在北京发布零信任安全访问解决方案-PZTA,通过零信任的安全理念为用户提供方便的,可以在任何时间、任何地理位置、使用任何设备安全的访问部署在本地或云端的应用程序。来自全国各地的多家媒体及嘉宾,共同见证这一具有纪念意义的时刻。
近日,国家互联网应急中心公布了《2019年中国互联网网络安全报告》。其中,2019年全年捕获计算机恶意程序样本数量超过6200万个,日均传播次数达824万余次,涉及计算机恶意程序家族66万余个。
自从有了互联网,其黑暗的勒索软件已经存在了三十多年,因此这并不是意外的威胁。但是,无论大小企业,都仍然对文件加密恶意软件感到完全惊讶,让他们决定是从头开始重建其许多计算机系统以摆脱勒索软件,还是承担起骗子的责任,他们将交出加密密钥。那么,为什么我们不从多年来受到勒索软件打击的所有公司那里吸取教训呢?这里有一些原因。
本周世界级芯片巨头被爆机密文件遭窃,包括旗下芯片平台、软件、开发工具及源代码在内的机密文件大小至少20GB泄露。目前该芯片巨头已就此展开调查。
近日,知名可穿戴设备、GPS设备厂商佳明遭受网络攻击,很大程度上致使运营和产品服务出现了问题。
近日,美国标准化与技术研究所发现了一件有意思的事情。即便是眼下最为先进的人脸识别技术,当面对的是戴口罩的对象时,也会有至少5%的失败率,这已经远超过了可以接受的0.3%的失败率。
据悉,数字银行应用和科技独角兽Dave.com证实了一个安全漏洞,此前有黑客在公共论坛上公布了7516625名用户的详细资料。安全漏洞源于前商业合作伙伴Waydev的网络,Waydev是一个工程团队使用的分析平台。
近年来,随着科技水平的不断发展,我们的支付方式发生着巨大的变化,从最开始的现金到之后的信用卡支付,再到手机支付,而现如今甚至都不用手机,直接刷脸就可以完成支付,这一切都要归功于强大的人脸识别技术。但你有想过自己的脸值多少钱吗?
将路由器的无线密码设置的越复杂越好,不仅仅是为了避免别人蹭网,更是最大程度上的保证家中所有联网设备的安全性,由于路由器是家庭网络的中枢,一旦失守后果不堪设想。除了设置复杂的密码外,定期为家中的路由器进行固件升级,也是提高安全性的有效途径。
近日,Cybereason发布报告称一款名为FakeSpy的危险Android恶意软件重新出现。一别三年,FakeSpy比之前更加危险,能够窃取用户的短信、银行信息和应用数据。
金钱有价数据无价,面对勒索软件,我们说现在比较有效的防护就是及时对数据进行备份,因为即便按指令向攻击者缴纳赎金,大多数时候被加密的数据也很可能无法恢复。
一般来讲,专门针对Mac用户的勒索软件极为罕见,但近日曝光的OSX.EvilQuest,还是让不少研究人员发出了警告。
一场疫情的到来,让无数学子只得被迫在家学习,不管是学校组织的网络授课还是社会上的在线教育,此时此刻,教育平台的重要程度都被提升到了一个新高度。然而,随着关注度的提高,也让我们看到更多的问题,比如学生的个人数据保护。
连网有风险,尤其是在恶意攻击盛行的当下。为了摆脱数据线以及物理距离的束缚,我们将打印机连入网络,从而实现了远程打印。然而,便捷的同时,也让这些打印机面临着被暴露甚至攻击的危险。要知道,黑客可以在不需要身份验证的情况下,轻松的连接到暴露的端口,部署漏洞以便控制系统,被黑掉的设备在恶意软件的操控下组成僵尸网络。
可以说,因为账户密码过于简单而造成的信息泄露事件,比比皆是。从这些数据泄露事件中我们发现,人群规模大小不等,少则几万多则上千万,且被泄露的数据,内容维度多内容详尽,横跨医疗、教育、金融等多个行业。而最大的数据泄漏原因,依旧是系统配置不当,包括身份验证和密码薄弱。
对于勒索软件的厉害,相信各位在2017年就已有目共睹,通过对用户的文档、邮件、数据库、源代码、图片、压缩文件等多种文件进行加密,来勒索钱财。有时,即使支付了赎金,最终也还是无法还原被加密的文件。那么,当我们遭遇勒索软时,你到底是支付还是不支付赎金?
原创栏目
企业视频