-
HTTPS的网站也能被黑客监听数据吗?
最近波兰CERT一篇名为的文章引起我们的注意,原文地址:(https://www.cert.pl/news/8019/langswitch_lang/en,报告中写到:“很多家用路由器存在未授权的远程修改配置漏洞导致了这次事件的发生。黑客通过在网上银行页面中注入了恶意的javascript代码欺骗...
-
儋州95后装"黑客"称能改高考成绩诈骗6500获刑
海南省儋州一名“95后”男子,初中辍学后游手好闲,他在网上以“黑客联系人”身份发布信息,号称可以修改高考、大学考试成绩。因诈骗他人6500元,20岁的男子邓某一审领刑7个月。儋州市人民检察院指控,2014年5月中旬,钱某在网上看到一条信息,有人可以修改自己的大学成绩。同月15日,钱某联系到发布信...
-
黑客组织匿名者(Anonymous)公布泰国政府网站数据
黑客组织匿名者(Anonymous)日前公布了泰国参议院和公共卫生部的网站数据,包括网站用户的密码,以示对泰国政府对人口贩卖活动不作为的不满。黑客匿名者组织在2015年与政治相关的攻击行动频繁,他们是之前WTO黑客攻击事件的幕后策划者,这次他的目标变成了泰国参议院和公共卫生部网站,因为泰国政府无...
-
幽灵的威胁:针对石油运输船的黑客攻击
近日,熊猫安全公司发布了一份关于针对石油运输船的黑客活动报告,该攻击活动被称为“幽灵的威胁”(ThePhantomMenace)。熊猫安全公司称对石油货物的攻击开始于2013年8月,2014年1月首次被发现,攻击者的主要目的是窃取机密信息以打击石油公司。攻击分析“幽灵的威胁”是一个高度复杂...
-
黑客组织Carbanak的C&C服务器指向俄罗斯安全局
安全研究人员最近发现,黑客组织Carbanak使用的一台C&C(命令与控制)服务器居然指向了俄罗斯联邦安全局。胆大保天:C&C服务器指向俄罗斯联邦安全局趋势科技安全专家MaximGoncharov透露,黑客组织Carbanak使用的一款恶意软件的C&C(命令与控制)服...
-
解密:为什么黑客的首要攻击目标是北欧国家
北欧地区以其丰富的自然资源、能源,强大的航空航天和国防,完善的医疗保健和运输体系,以及透明化的政府体制而闻名,在搜集有价值的经济、政治和军事情报方面他们自然而然成为了网络威胁的首要目标。火眼(FireEye)安全专家发表了一份报告,详细分析了黑客攻击北欧国家背后的动机以及可能诱发攻击活动的因素。...
-
密码再遭破解,克里斯·杰里科给黑客怒竖中指
近日,克里斯·杰里科(ChrisJericho的推特账号遭到一班黑客的盗号,黑客利用他的推特连续发布了数条言语恶俗的推文,对WWE主席文斯·麦克曼(VinceMcMahon和WWE首席运营官HHH(TripleH恶语相加。Y2J很快地夺回了推特账号的使用权,并在推特上发布了一段小视频,跟...
-
研究人员称黑客能利用加速计跟踪地铁用户
南京大学的研究人员在arXiv.org上发表论文(PDF),描述了基于手机加速计的旁道攻击。富传感器的移动设备如智能手机和平板日益普及,但这些传感器有可能被恶意程序劫持,威胁用户的隐私。研究人员以Andorid为例指出,相比GPS等传感器,访问加速计不需要特殊权限,恶意程序可以实时监视加速计读数。...
-
个人信息交易泛滥背后 黑客技术花200元15天学会
网络黑客盗取个人信息已经并非新闻,但媒体近日曝出黑客窃取个人信息已经达到“无孔不入”的地步,甚至连当事人的位置都可以随时定位。记者搜索发现,目前不仅个人隐私信息的兜售可以在网上随处可见,连窃取别人隐私的“黑技术”都可以出售,而且可以在线教学,“零起点,包学包会”。记者通过与这些“掌握技术”的黑客接...
-
SWIFT:各家银行需警惕全球银行转账的黑客攻击
环球银行金融电信协会(SWIFT近期向世界各地的银行警告称,自今年2月黑客盗走孟加拉国中央银行的8100万美元存款以来,多起瞄准全球银行转账系统的黑客攻击已经成功盗走多笔资金。SWIFT表示,如今黑客的手段已变得更加成熟,各家银行需对此提高警惕。SWIFT在上月初向银行致信,就日益严峻的黑客...
-
全球知名短信发送服务商Syniverse遭黑客入侵长达5年
近日,全球知名短信发送服务商Syniverse,向政府监管机构透露,一名黑客在5年内未经授权访问了其数据库。据了解,Syniverse是一个为全球数百家运营商相互传递计费信息的通用交换中心,服务用户包括Verizon、T-Mobile、AT&T等,美国主流移动运营商也都在使用Synive...
-
暗网黑客伪造超市优惠券
周四,FBI起诉了现年30岁的博勒加德·瓦提尼(BeauregardWattigney),后者是来自ITT技术研究所的一名技术员,罪名是其在暗网“丝路”以及“丝路2”上从事在线欺诈以及违反商标法的活动。具体来说,瓦提尼被指化名为“紫莲花”或“金莲花”,是从事优惠券交易的主要人物。据称,他成箱的销售...
-
黑客利用固件漏洞的八种方式
新物联网产品源源不断涌向市场,但速度不应成为忽视安全的借口。今年的拉斯维加斯黑帽大会上,微软披露称,俄罗斯恶意黑客组织利用常见物联网设备对企业网络执行大规模攻击。消息一出,四野具惊。微软宣称,黑客通过入侵多种联网设备获得企业网络访问权限,被利用的设备包括VoIP电话、WiFi办公打印机...
-
调查:金融行业仍是黑客主要目标
IBM发布《2021年X-Force威胁情报索引》,揭示网络攻击的行业分布、地区分布、漏洞利用和攻击手段情况。IBMSecurity报告表明,2020年金融和保险业公司依然是遭遇网络攻击最多的,延续了大约五年前所观测到的趋势。去年,制造业和能源行业分别位列黑客目标行业第二和第三位。零售和专业服...
-
日本多个政府部门遭遇黑客攻击,大量数据泄漏
据日本公共广播公司NHK报道,黑客近日攻击了富士通公司开发的信息共享平台ProjectWEB,窃取了多个日本政府机构的数据。富士通开发的ProjectWEB软件被日本政府机构和企业广泛使用。截至2009年,该工具已被大约7,800个项目使用。富士通指出,攻击者获得了对使用ProjectW...
-
东京奥运会变黑客演习场,开幕式前发现针对日本PC的恶意软件
奥运会变演习场近日,一家日本安全公司表示,发现了一个以奥运会为主题的恶意软件样本,其中包含擦除受感染系统上全部文件的功能,而且针对的目标似乎是日本个人电脑。这款擦除器是在上周三(7月21日)发现的,也就是2021年东京奥运会开幕式的前两天。根据日本安全公司MitsuiBussanSe...
-
中国新闻网深夜疑遭黑客攻击
6月3日23时许,中国新闻网疑似遭受黑客攻击,登录域名不但无法显示官方主页,还会弹出“打钱就给改回来”,并附上账号和QQ号。约半小时以后,网页恢复正常。记者注意到,上述QQ名为“财神到”,注册年龄未满1年,个人资料注明其所在地为贵州省贵阳市南明区,现年17岁,性别为男性。其签名一栏里自称遭人陷害...
-
日本养老金系统被黑客攻击
日本养老管理机构一名员工近期在工作中不慎点开一封外来电子邮件中的带病毒附件,致使大约125万份个人信息被泄露。这些数据包括姓名、身份证号、出生日期和居住地址。事件正在解决中日本政府当局6月1号承认了数据泄漏,表示管理层上周发现了这个安全漏洞并报警。日本养老管理机构理事长ToichiroMi...
-
黑客组织“海莲花”(OceanLotus)攻击中国被曝光
中国网络安全公司360旗下”天眼实验室”29日发布报告,披露一起针对中国的国家级黑客攻击细节。报告说,境外黑客组织名为”海莲花(OceanLotus)”,自2012年4月起针对中国海事机构、海域建设部门、科研院所和航运企业展开精密组织的网络攻击。报告判断,这很明显是一个有国外政府支持的APT(高...