-
[站外广告]业务列表介绍和一般分类
业务列表介绍和一般分类:类别:攻击入侵破解开发1:攻击业务订单:暂时取消所有此类业务订单[仅销售常规IDC流量]2:入侵业务清单:包括网站源代码,办公系统,黑色系统,教育系统等。[接受授权的业务] ...
-
拒绝支付赎金,瑞士日内瓦银行大量客户数据被黑客公布
RexMundi黑客组织日前公布了从瑞士日内瓦银行盗取的大量客户数据,只因该银行拒绝支付10000欧元赎金。瑞士日内瓦银行遭勒索上周,黑客组织RexMundi攻击了瑞士日内瓦银行,并试图勒索该银行。RexMundi黑客组织在邮件中威胁道如果银行在周五(2015.1.9)之...
-
360手机卫士骚扰拦截大数据 电话“黑卡”治理行动助电信诈
近日,工业和信息化部、公安部、工商总局印发了《电话“黑卡”治理专项行动工作方案》,决定自2015年1月1日起,在全国范围联合开展为期一年的电话“黑卡”治理专项行动。对于民众来讲,整治黑卡除了规范行业外,还将有效抑制垃圾短信、骚扰电话的泛滥。据360发布的《2014年第三期中国手机安全报告》中显...
-
谷歌停修旧Android漏洞 60%用户面威胁
北京时间1月13日早间消息,一位安全专家表示,谷歌已经停止为Android4.4“奇巧”以前版本的系统修补核心组件漏洞。他呼吁该公司重新考虑这一政策,因为此举会导致60%的Android用户面临潜在威胁。本周一,安全厂商Rapid7工程经理托德·比尔兹利(TodBeardsley表示...
-
云加密管不管用:两点看经过加密的数据是否更安全
数字世界中的加密就好比是现实世界中的保险箱。数据妥善保管起来,只有拥有相应密钥的那些人才能看见。尤其是,加密为数据安全的机密性提供了一道强有力的保障;如今,加密在云计算领域正在迅速流行起来。但经过加密的数据就因而变得更安全吗?要是你的密钥以明文格式传输、被人复制或者管理不当,并非如此。...
-
利用内容安全策略探测网站登陆状态
0x01内容安全策略(ContentSecurityPolicy,简称CSP简介内容安全策略(ContentSecurityPolicy,简称CSP是一种以可信白名单作机制,来限制网站中是否可以包含某来源内容。默认配置下不允许执行内联代码[script]块内容,内联事...
-
个人信息“裸奔”维权别单枪匹马
我国已发行超过4亿张信用卡,每年通过信用卡交易的资金总额超过13万亿元。记者调查发现,银行信用卡客户数据泄露现象颇为严重,在网络上形同“赶集”公开贩卖。而种种例外条款、免责规定,往往让消费者问责无门。(1月12日新华社谈到个人信息泄露,不少人都深受其害:从各类保险到理财产品,从虚假中奖到...
-
美司法部文件透露FBI参与和使用电子邮件监控项目多年
根据一份解密的司法部门报告中透露美国国家安全局(NSA)备受争议的电子邮件监视项目作为美国联邦调查局(FBI)的重要工具之一已经使用多年。在这份由司法部督察长MichaelE.Horowitz在2012年9月份签署的长达231页报告中,透露FBI早在2008年就加入该项目,获取审查通过棱镜项...
-
华硕发布补丁修复路由器漏洞
华硕路由器的infosvr服务被发现有安全漏洞,能被利用在本地网络实现任意指令执行。影响的路由器型号包括了RT-N66U、RT-AC87U、RT-AC66U和RT-N56U等。华硕刚刚释出了新固件Version3.0.0.4.376.3754(RT-AC66U,RT-N56U等),用户最好尽快...
-
形势严峻 日本计划架设网络安全战略本部
如今,不谈网络信息安全你都不好意思提你是大国。日媒报道,鉴于当前政府机构频繁遭受网络攻击,日本政府计划本月设置“网络安全战略本部”,进一步强化监视那些未经授权的访问,以应对当前网络安全面临的严峻形势。该部门由内阁官房长官菅义伟负责,主要职责是在国家遭受网络攻击时,在要求受害部门提交详细情报的同时...
-
如何缓解Microsoft XML漏洞带来的风险
近日有报道,MicrosoftXMLCoreServices漏洞仍然是电脑用户面临的最大风险之一,超过43%的用户正在运行存在漏洞的版本。您能否解释为什么这些问题依然存在以及缓解问题的最好方法呢?MichaelCobb:Secunia在对2014年漏洞软件的第二季度报告中指出,...
-
微软修复Windows中存在的网络位置感知服务漏
之前曾有消息说微软调整补丁星期二策略,不再公开分享补丁预告,本月,微软已通过WindowsUpdate直接推送补丁。虽然少了预告的详细内容,不过我们依然可以通过Microsoft.com来获得各个补丁的详细情况。本次微软为Windows8.1用户推送以下编号的补丁:编号为KB3...
-
朝鲜官方新闻网站被发现有病毒
安全研究人员发现,朝鲜中央通讯社网站不仅仅会展示最高领袖各处参观的照片,还会向用户传递恶意程序,它似乎想对访问者发动水坑式攻击(wateringhole。朝中社网站试图诱惑浏览者安装早已过时的FlashPlayer10播放器更新文件FlashPlayer10.zip,但文件实际是一个Wi...
-
使用渗透测试框架Xposed Framework hook调试Android APP
XposedFramework是一个很强大的渗透测试框架,本文中讲述如何用XposedFrameworkhook一个AndroidAPP中的一个方法并绕过登录验证。XposedFramework原理简述XposedFramewrork也使用了模块化的扩展模式,可...
-
攻击者通过钓鱼攻击可获取Wi-Fi密码
对于攻击者来说,获取受到WPA严格保护的Wi-Fi网络之访问权限可以说极具价值,这是因为这样一来他们将成功侵入防火墙之后、从而在高度受信的区域当中为所欲为。通过这种方式,他们可以对网络用户组织有针对性的中间人攻击,并最终从非经加密的流量当中获取到敏感性数据以及验证cookie信息。一般来讲...
-
如何堵住用卡信息泄露暗道?
目前,我国银行发行信用卡逾4亿张,每年信用卡交易总额超13万亿元。按规定,银行应对信用卡信息安全和隐私保密,但调查发现,银行信用卡客户数据泄露现象颇为严重,一条条包括姓名、电话、地址、工作单位、开户行等完整隐私的信用卡开户数据,在网络上形同“赶集”公开贩卖。按道理,4亿张信用卡事关几亿公...
-
大二男生网购手机被骗后失联 留遗书称“社会黑暗”
“儿子,你离开学校已经26个小时了,我和你叔从阜阳太和县老家赶来了,遗书拿在我手里,可我坚信你还活着。”昨日10时许,小雨未停歇,合肥市站前路,44岁的陈师傅感到未曾有过的无助。身旁的侯老师说,13日8时许,他的学生小陈在安徽职业技术学院寝室内留下一封遗书,失去联系。两天来,家人、校方都在寻找这...
-
预测2015年中国网络安全十大趋势
1月15日消息,工业和信息化部中国电子信息产业发展研究院联合互联网经济杂志社于今日下午在北京举办“2015年中国互联网发展和网络安全十大趋势”发布会,预测了2015年网络安全十大趋势。2015年,全国网络安全形势比较严峻,可能发生有组织的大规模网络攻击,金融、能源等关键领域面临的网络安全风险加大...
-
2015,黑客正在蠢蠢欲动
近日,根据相关报告显示:在2014年度,新增病毒的总体数量依然呈上升趋势,但新增的“挂马”网站及钓鱼网站数量已经开始减少。在报告期内,新增手机病毒增加128.75%,路由器安全、NFC支付安全、智能可穿戴设备、大数据、物联网、虚拟化及云计算成为了当前信息安全最为薄弱的环节。随着移动互联网的...
-
英美两国将用“战争”打响互联网保卫战第一枪
1月16日消息,自周四白宫晚宴后,戴维·卡梅伦(DavidCameron)和巴拉克·奥巴马(BarackObama)开始了为期两天的会谈。据称,两国领导人会谈结束后将宣布下半年将模拟攻击伦敦金融城和华尔街的银行。该模拟攻击将通过由英国和美国情报机构开发的网络“战争游戏”,测试情报部门面...
-
大数据时代个人信息安全面临三大问题
大数据时代到来后,随着互联网技术及其应用的发展,大数据、云计算技术方式的使用,个人信息的价值不断被挖掘、被使用,但是安全保护是一个很大的问题现在,不管是要求政府部门监管,还是要求司法机关动起来,一个重要前提是人人保护信息,这样才可能使信息保护问题得到根本解决,否则只靠公权力机关单方面去做是...