-
[站外广告]业务列表介绍和一般分类
业务列表介绍和一般分类:类别:攻击入侵破解开发1:攻击业务订单:暂时取消所有此类业务订单[仅销售常规IDC流量]2:入侵业务清单:包括网站源代码,办公系统,黑色系统,教育系统等。[接受授权的业务] ...
-
IETF 通过网络安全标准TSLv 1.3
互联网工程师近日通过了一个安全框架,它将使网络上的加密连接更快,更耐窥听。它被称为TransportLayerSecurityversion1.3(TSLv1.3),这并不是一次大版本更新,而是一次迭代改进,它可以让Web在任何有恶意操作或程序存在时正常工作。IETF是由...
-
Experian 因大规模数据泄露事件面临起诉
据报道,圣地亚哥市已经通过市府律师MaraElliott正式对全球征信巨头Experian(益百利)提起了诉讼,称在2013年由安全研究机构KrebsonSecurity首次报告的数据泄露中有25万圣地亚哥人受到影响,但Experian从通知受影响的消费者。MaraElliott诉讼中的这起数...
-
FTC调查Facebook是否违反了隐私协议
联邦贸易委员会已经表示,它正在调查Facebook关于该社交网络巨头隐私惯例的报道。联邦贸易委员会在一份声明中表示,它已经开展了一项非公开调查,“最近的新闻报道引发了对Facebook隐私惯例的严重关切。”虽然并未立即从声明中清楚,FTC被理解为正在探索最近的CambridgeAnalytica...
-
美国零售业500万张银行卡信息泄露
计算机安全领域公司“双子座(Gemini)”发布消息称,一伙黑客窃取了500万张美国商店顾客的信用卡和借记卡信息,并将部分信息挂出售卖。实施犯罪的是黑客团伙“藏匿的小丑(JokerStash)”,该团伙近日声称窃取了信息,并将12.5万条信息挂出售卖。据彭博社消息,北美零售巨头哈德森湾公司(Hu...
-
因窃取了Sun和Oracle固件补丁 某公司高管被判刑
俄亥俄州一家法院昨天以盗版罪名判决了TERiX的四名高管,这伙人窃取了Sun和Oracle固件补丁,然后转手倒卖。四名高管中三人被判了有期徒刑。法庭卷宗(http://www.documentcloud.org/documents/4433115-Appleby-USA-Felony.html)显...
-
公安部:网络服务提供者窃取信息最高将罚100万元
近日,公安部就《公安机关互联网安全监督检查规定(征求意见稿》公开征求意见。意见稿拟规定,互联网服务提供者窃取、非法出售、非法提供个人信息,即使不构成犯罪,没有违法所得,也将被处以最高一百万元的罚款。据报道,该规定适用于公安机关依法对互联网服务提供者和联网使用单位履行法律、行政法规和部门规章规定...
-
研究人员:黑客可以通过电源线从计算机窃取数据
来自以色列内盖夫本古里安大学的研究人员一直致力于通过旁路攻击从计算机窃取数据。最新的研究成果是通过电源线传播的电流波动隐蔽地窃取高度敏感的数据。这些研究人员之前已经演示了各种奇怪的通信方法,比如通过光,声,热,电磁,磁和超声波从隔离网络的计算机中窃取数据。隔离网络的的电脑往往被认为是难以渗透或...
-
黑客伪造算力盗取多种数字货币
经过分析,我们发现此类攻击利用了一个equihash算法(equihashverify:https://github.com/joshuayabut/equihashverify实现上的逻辑漏洞。该漏洞可导致恶意矿工向z-nomp矿池提交虚假share,从而伪造自己的算力。从矿池中窃取诚实矿工的...
-
对混淆的Android应用进行渗透测试
前言我刚为一个金融机构完成了一个移动应用的渗透测试。我写下这些主要是为将来的手工反编译工作做个笔记。我看了很多文章,测试了一些用于Android应用反编译的工具,但是他们大多数是用于分析恶意软件的。有时候我需要做渗透测试而进行反编译和测试应用。很多时候,是分析恶意软件还是分析应用都无所谓,但它...
-
360黑科技亮相首都网络安全日:让大安全深入生活
4月26—28日,一年一度的首都网络安全日系列活动在北京展览馆拉开帷幕。自2014年设立以来,首都网络安全日一直致力于倡导民众提升网络安全意识,关注网络安全课题、承担网络安全责任,共同维护网络生态环境。今年的首都网络安全日以“网络安全同担、网络生活共享”为主题,吸引了国内外众多安全厂商和互联网企业参...
-
黑客如何利用人工智能
机器学习是人工智能的一个分支,通过经验学习和适应的技术来使计算机模仿人类认知。其特征是基于经验和模式学习,而非基于推论(原因和结果)学习。目前,机器学习方面的深度学习已经能够自主建立模式识别模型,而无需再依靠人类来构建模型。传统网络安全技术很难检测到随着时间推移而演变的新一代恶意软件和网络攻击,...
-
漏洞预警 | Weblogic补丁失效?
0x00漏洞概述本月早些时候,Oracle为其WebLogic服务器的一个严重漏洞打上了补丁。前些日子,Oracle刚刚发布了最近一个季度的补丁,整整254个,它们以Java和Spectre补丁为主,这个安全漏洞当时得到了修复。安全研究人员表示WebLogic补丁可以被人绕过,并发布了概念证明...
-
区块链与51%算力攻击&2018-DDCTF-mini blockchain
前言最近结束的ddctf中miniblockchain一题与最近热门的区块链紧密挂钩,紧接着XCTF联赛的国际比赛starctf同样出现了一道与区块链相关的题目,于是我只能紧随潮流,来研究并且学习一波未知领域的知识。首先放出参考链接,膜一波大佬们http://www.8btc.com/51a...
-
威胁猎人|改机工具在黑灰产中的应用
声明:本文中所有数据均来自于威胁猎人威胁情报中心,任何机构和个人不得在未经威胁猎人授权的情况下转载本文或使用本文中的数据。概述美团凭借资本和流量强势入局网约车,滴滴被迫迎战。近期也爆发了网约车新一轮的乱战,交通运输部连发三文评论烧钱补贴一事。在网约车入局者为市场拼死战斗的同时,另一群人兴奋了——...
-
DTCC 2018: 见证数据库技术的发展青春与您同行
文章导读:九年间,见证数据库技术的发展青春历史回顾:闭源巨头称霸江湖开源分布式技术:新型数据库技术的井喷发展DTCC,与您共同成长,一路走来!DTCC,如何更上一层楼?2018年5月10-12日,作为国内备受关注的数据库及大数据领域技术盛会,中国数据库技术大会(DTCC2018)在北京国...
-
一体化漏洞评估管理 盛邦安全推出银行安全漏洞解决方案
在信息科技助力银行高速发展和服务转型的同时,银行面临严峻的安全挑战,Web应用及内网的安全漏洞导致银行数字资产面临严重威胁中。为了帮助银行客户更高效的扫描、修补漏洞,提升金融安全水平,盛邦安全推出了银行安全漏洞管理解决方案,凭借其多形态的产品设计,很好满足了行内漏洞管理的场景化需求,使漏洞管理不仅在...
-
区块链安全分析报告:黑客将会转攻底层技术
区块链技术逐渐被各个行业所接受,并着手进行开发。近日于北京,由华顺信安承办的2018区块链安全高峰论坛上,国家信息技术安全研究中心俞克群主任、工业和信息化部电子工业标准化研究院区块链研究室李鸣主任、国家互联网应急中心运行部严寒冰主任、公安部第一研究所信息安全部胡光俊副主任等,都对区块链在不同领域的发...
-
永固集团:移走桌面办公“三座大山” 锐捷云桌面引领创新之路
当创新成为现代企业竞争的核心,用户对于信息化产品及相关体验的要求也越来越高。然而,不同于网络技术的飞速发展,商用PC一直以来在应用模式上进步不大。不仅硬件、软件安装调试繁琐,对于企业来说,还存在安全泄密、难以管理等弊端。永固集团通过“桌面入云”的方式,成功甩掉传统商业电脑的“臃肿包袱”,实现了降低成...
-
青岛上合峰会:魅力城市换新衣 锐捷4G路由点亮炫丽夜景
位于山东半岛南端的青岛,依山傍海,风光秀丽,是中国东部重要的海滨城市、经济中心城市和港口城市,是国家历史文化名城和风景旅游胜地,也是国家重要的现代海洋产业发展先行区、东北亚国际航运枢纽、海上体育运动基地,更是“一带一路”新亚欧大陆桥经济走廊主要节点城市和海上合作战略支点,战略地位与国际声誉享誉全球。...
-
千万不能过于信任VPN
随着黑客攻击、政府监控和审查等资讯不断登上新闻头条,人们对于隐私安全的担忧也日盛,越来越多的人正在寻求增强在线隐私的方法。其中,最简单且最流行的一个解决方案就是使用虚拟专用网络,即VPN。使用VPN,所有的互联网流量都会通过第三方服务器进行加密和隧道传输,因此无法追溯到使用者的踪迹。不过,尽管这...