-
入侵与攻击模拟工具的真相
2017年,Gartner《面向威胁技术的成熟度曲线》(HypeCycleforThreat-FacingTechnologies中首次出现入侵与攻击模拟(BAS工具这个分类,并将之归到了新兴技术行列。正如Gartner描述的,此类工具“可供安全团队以一致的方式持续测试安全...
-
勒索软件可远程入侵佳能数码单反相机,将私人照片扣为“人质”
随着攻击者的注意力已经从计算机转移到智能手机和其他连接互联网的智能设备,勒索软件的威胁变得越来越普遍和严重。在网络安全公司CheckPoint最新研究中,其安全研究人员展示了黑客利用勒索软件远程感染数码单反相机,并将私人照片和视频作为“人质”,直到受害者支付赎金为止。是的,你明白我的意思了。...
-
发个快递即可实施网络入侵 IBM X-Force 发现新型网络风险
2018年8月,IBM安全事业部宣布成立了X-ForceRed实验室,其是由四个安全实验室,分别设在美国德克萨斯州奥斯汀、佐治亚州亚特兰大、英国赫斯利以及澳大利亚墨尔本——构成的网络,致力于测试各种设备和系统的安全性,包括消费物联网和工业物联网技术、汽车设备以及自动柜员机(ATM...
-
史无前例!NASA宇航员从太空入侵前任银行账户
日前,NASA宇航员被指控从空间站入侵银行账户,据称还是“首例太空犯罪”。据外媒道,NASA目前正介入调查该事件。据tnw援引纽约时报报道,NASA目前正在调查相关指控,即宇航员AnneMcClain在国际空间站上时,以不正当方式入侵前任的银行账户。McClain承认自己访问过这个账户,但否认有任...
-
神秘 iOS 攻击颠覆了对入侵苹果手机的认知
两年来,一小撮网站无差别黑掉了成千上万台iPhone。最近披露的攻击中,数千台iPhone遭复杂间谍软件入侵,颠覆了大众长久以来关于iOS黑客攻击性质的假设。一直以来,iPhone攻击都被认为是专业性针对性极强的黑客行动,非高端黑客国家队无法实施,且只针对高价值目标下手。但谷歌研究...
-
最新披露:俄罗斯多年前就已成功入侵加密的 FBI 无线电通信
根据雅虎新闻近日发布的一份深度报道指出,俄罗斯情报部门早在6年多前就已经成功侵入了美国联邦调查局(FBI的无线通讯系统,以阻止该局追踪在美国工作的俄罗斯间谍。据悉,该黑客入侵事件大约发生在2011年左右,直到2012年美国才最终意识到了自己的通讯系统已被破解。然而,一直到20...
-
案例剖析:如何入侵一家银行
臭名昭著的黑客PhineasPhisher宣称,2016年对开曼国民银行(马恩岛)的攻击中净赚数十万英镑。我们不妨来看看他的攻击手法,分析为什么值得引起警惕。PhineasPhisher在题为《如何打劫一家银行》的宣言中称,劫掠一家银行比你想象的要容易,尤其是你不关心要劫哪家银行的时候。...
-
新一代“智能”僵尸网络已经入侵上千台华硕、D-Link路由器
安全研究人员透露,在过去的三个月中,一个新的僵尸网络已经破坏了上千台ASUS、D-Link和DasanZhone路由器,以及诸如录像机和热像仪之类的物联网(IoT)设备。该僵尸网络称为Dark_nexus,其技术和战术类似于以前的危险IoT威胁,例如Qbot银行恶意软件和Mirai僵尸网络。但...
-
入侵LinkedIn的俄罗斯黑客被判刑,哈萨克斯坦头号黑客继续逍遥法外
近日,曾在2012年入侵LinkedIn、Dropbox和Formspring等互联网公司并窃取数百万用户账户的俄罗斯黑客叶夫根尼·尼古林(YevgeniyNikulin)被宣判有罪。现年32岁的叶夫根尼·尼古林(YevgeniyNikulin)于2016年在布拉格度假时被捕,并被拘留了一年...
-
构筑新基建云上安全底座 腾讯云T-Sec网络入侵防护系统获IPv6最佳实践奖
7月30日,IPv6领域全球权威会议之一——2020全球IPv6下一代互联网峰会在广州举办。会上,大会主办方首度颁发IPv6最佳实践奖,腾讯云“T-Sec网络入侵防护系统”和“腾讯云SCDN安全加速产品”因其IPv6场景化安全方案的创新实践获此殊荣。腾讯安全平台部总监、资深安全专家甘祥在演讲中...
-
FireEye被黑客组织入侵,“核武”泄露
全球最大的网络安全公司之一FireEye(火眼)昨天披露遭遇黑客入侵,黑客成功窃取了FireEye渗透测试客户网络的黑客工具。FireEye是一家全球知名的网络安全公司,成立于2004年,总部位于加利福尼亚州的米尔皮塔斯。它在103个国家/地区拥有超过8,500多家客户,全球员工超过3200...
-
以色列供水设施ICS遭伊朗黑客入侵
伊朗黑客团伙通过暴露在互联网上的HMI引入以色列小型供水设施。以色列私营供水设施监管漏洞暴露无遗。伊朗黑客团伙最近贴出视频,显示自己已成功黑入以色列供水设施工业控制系统(ICS)。工业网络安全公司OTORIO发表文章称,黑客侵入了直接连接互联网的人机接口(HMI)系统,该系统毫无防护,没有设置...
-
黑客利用网络安全公司设备漏洞入侵上百家企业
近日,FireEye旗下网络安全公司Mandiant发现网络安全公司Accellion遭到黑客攻击,实施攻击的黑客组织还利用多个零日漏洞和WebShell结合,通过Accellion的文件传输设备(FTA)入侵了上百个Accellion的企业客户,并窃取了敏感文件。报道称,该攻击发生在2020...
-
华盛顿警局遭黑客入侵,不交赎金就公开警方线人
据美国华盛顿“福克斯-5”电视台报道,首都警方的服务器成为黑客攻击的对象,目前联邦调查局正在介入调查。在BabukLocker勒索软件团伙的网站上,已经发布了华盛顿特区大都会警察局的内部文件和服务器的截屏幕图。BabukLocker团伙声称从警局服务器下载了超过250GB的数据,已经获得访...
-
拯救地球:万名黑客共抗外星人网络入侵
4月下旬,网络天启(CyberApocalypse)夺旗赛吸引来自全球的近万名选手参与竞争。外星黑客向地球倾泻大量恐怖网络攻击,妄图攻占地球,即使在地球日庆祝活动期间也不停歇。幸运的是,成千上万名志愿安全卫士已枕戈待旦,准备拯救地球。作为HacktheBox(HTB)向全球所有人开放的首...
-
Apple AirTag首被破解,可被用于钓鱼或其他任何入侵操作
古人云树大招风,诚不欺我。这不,刚发布的AppleAirTag,就被安全研究人破解了。如多数品牌门面担当一样,AppleAirTag发布后,同样引起了广泛的热议,当普通人下单买买买时,来自德国的安全研究人员StackSmashing,则用技术手段盯上了AppleAirTag,最终成功入侵了...
-
北约云平台遭到黑客入侵
2021年5月,黑客入侵了一家名为Everis的西班牙公司及其拉丁美洲子公司,本次入侵行动波及到数个重要数据集,包括北约云计算平台以及相关的源代码和文档。除了获得数据的副本外,黑客还声称已经删除了该公司的副本,并拥有植入后门和修改数据的权限。黑客还试图敲诈Everis,并开玩笑说会将数...
-
联合国承认4月曾被黑客入侵,大量数据被盗
今年4月,联合国曾遭遇网络攻击,攻击者盗取了大量数据,这些数据可能被用来攻击联合国。黑客们进入联合国网络的方法不复杂,他们很可能是利用暗网上购买的被盗的联合国雇员的用户名和密码进入。目前无法确定黑客的身份,也无法确定他们入侵联合国的目的。黑客进入联合国内部系统侦察,可能是为攻击或收集情报...
-
九年专业安全团队承接渗透入侵维护服务
承接服务:网站入侵/黑盒,白盒渗透测试/代码审计/流量劫持/GP/BC站点/服务器一条龙维护。BC棋牌站点搭建,提供全天技术支持。九年专业安全技术团队,从业六年BC渗透/维护经验。专业手机定位/个人信息查询/开房记录等一切查询业务。只接一手单子,二手/中介勿扰谢谢!联系方式:联系QQ:1000076...