-
TechCrunch峰会王琦:人“攻”智能,黑客助力新技术的健康发展
提起黑客,大家想到的第一个问题:你们为什么要黑?他们还要黑什么?在2018年TechCrunch国际创新峰会2018<杭州站>上,KEEN公司CEO、GeekPwn大赛发起和创办人王琦(大牛蛙)与Technote创始人卢刚在活动现场围绕“黑客与安全”展开了一场对话。王琦表示,黑客是一...
-
加油站疑被黑客攻击 司机免费加油
美国底特律警方怀疑高科技窃贼黑进当地一家加油站,并盗取600加仑(约2271升)汽油。据媒体报告,在长达90分钟的时间里,加油站员工无法关闭油泵。在此期间,有十辆汽车利用这个漏洞没有付费加了油。这名员工表示,当时系统“没有响应”,但在报警之前,最终他还是设法通过“应急工具包”关掉了油泵。警方认为...
-
中国互联网大会GeekPwn王琦:黑客与AI亦敌亦友
7月10日,2018中国互联网大会在北京国家会议中心开幕。来自互联网领军企业、独角兽、新锐企业、传统企业等在内的300家国内外公司企业家和代表、多位院士及专家学者亮相,围绕人工智能安全、互联网独角兽、区块链等2018中国互联网的热点和焦点话题,进行思想碰撞、尖峰论道。(KEEN公司CEO、Ge...
-
Reddit社交平台遭数据泄露 黑客绕过基于短信认证的2FA
Reddit今天宣布了一项安全漏洞。该社交平台表示,黑客在绕过双因素身份验证(2FA)并窃取了一些电子邮件地址,日志和包含旧salt和哈希密码的2007数据库备份等信息后,入侵了几名员工的账户。该黑客攻击发生在6月14日至6月18日之间。Reddit称他们在6月19日也就是第二天发现了漏洞。...
-
黑客利用未打补丁的MikroTik路由器挖矿 全球已感染20万台设备
安全研究人员发现至少有三个大型恶意软件活动利用数十万个未打补丁的MikroTik路由器在连接到它们的计算机上秘密安装加密货币矿工。总而言之,恶意软件活动已经损害了来自全世界拉脱维亚网络硬件提供商Mikrotik的210,000多台路由器,其感染数量仍在增加。黑客一直在利用今年4月发现的Mikr...
-
台积电“想哭” 病毒致损失17.6亿元 没有内鬼和黑客?
占有全球芯片代工业市场高达56%的台积电(TSMC),上周日在其官网发布声明,向外界正式公布其在8月3日傍晚受电脑病毒影响致生产线停摆一事,及其影响的初步判定;而在6日晚的记者会上,台积电再次就该事做出说明,并确认之前第三季营收减少约3%(约17.684亿元),毛利率影响1%的初步损失判断。台积...
-
黑客解锁CPU“上帝模式” 包括硬件后门
美国黑帽大会和Defcon安全大会上,研究员ChristopherDomas演示了他是如何发现多种CPU可能存在的后门的。房间里数百位安全专家一起鼓掌的场面值得注意,如果掌声是在演示开始5分钟之内出现,那就值得大书特书了。上周美国黑客大会上在安全研究员ChristopherDomas...
-
黑客组织从28个国家盗取印度Cosmos银行1350万美元
据报道,朝鲜著名黑客团伙Lazarus针对印度Cosmos银行展开复杂攻击进而谋财。已发生的网络犯罪活动与朝鲜Lazarus组织有关——通过28个国家的ATM从印度一家银行盗得1350万美元。该攻击案发前几天,FBI才刚刚警告过即将发生针对被黑银行的“取现”攻击。据报道,印度Cosmos的合作...
-
KCon 2018黑客大会在京盛大召开
2018年8月25日,KCon2018黑客大会在北京市751D·PARK东区故事D·live生活馆召开,这场由国内一线安全公司知道创宇主办的黑客大会在经过首日两场闭门培训过后,终于迎来万众期待的演讲日分享环节。上午9点,在开场表演之后,KCon主办单位知道创宇创始人、CEO赵伟登台致辞...
-
KCon 2018黑客大会圆满落幕 有料有趣明年再续
KCon2018黑客大会在经过首日高质量的闭门培训,以及两天干货议题分享之后,于8月26日晚圆满落下帷幕。KCon2018大会现场KCon的口号是汇聚黑客的智慧,在KCon2018,我们再次见证了全球黑客的热情,大家齐聚一堂,用攻破之精神、探索之成果向安全行业及整个互联网传递着正义黑客...
-
“汽车黑客开山鼻祖”亮相CSS2018带来自动驾驶与安全威胁的全新探索
2018年8月27日,以“安全强驱动,数字新生态”为主题的第四届互联网安全领袖峰会(CyberSecuritySummit2018,简称CSS2018)在北京召开。作为全球重要的网络安全产业盛会之一,向来不会缺少顶级神秘大咖的莅临,而亮相此次CSS2018的是通用汽车旗下Cruise自动驾驶安全...
-
Microsoft Office中的宏仍被大量恶意软件利用 是黑客的首选攻击手段
MicrosoftOffice内存损坏漏洞CVE-2017-11882是一个修补的Microsoft漏洞,允许攻击者执行任意代码执行。使用恶意Microsoft宏的攻击,总是一种破坏目标计算机的流行方法,比以往任何时候都更具破坏性这种经过验证的方法背后隐藏着MicrosoftOffice内...
-
大多数数据泄露事故的罪魁祸首是人为失误,而不是黑客攻击
根据风险缓解和调查服务公司Kroll的最新分析数据显示,英国信息委员会(ICO)收到的数据安全事件报告数量在过去两年中飙升了75%,其中绝大多数安全事件要归咎于人为失误,而非恶意的网络攻击行为。Kroll公司介绍称,大约2,124份安全事件报告可归因于人为失误,而恶意的网络攻击事件只有292起。...
-
“奇点”中的黑客与蠕虫
“OpenWorm”项目的广告似乎能戳中蠕虫极客的所有萌点:模糊开源乐高般的模块化风格机器人有相关App为“真正的蠕虫极客”而生OpenWorm项目试图数字化仿真地球上最简单生物秀丽线虫的思维。秀丽线虫是只有302个神经元和95个肌肉细胞的微小蠕虫。研究人员扫描并上传了秀丽线虫的神经图...
-
电商网站遭黑客入侵 在植入界面插入JS代码 数百万客户信息泄露
Ticketmaster和英国航空公司数据泄露事件背后的臭名昭着的黑客组织现在已经成为受欢迎的计算机硬件和消费电子产品零售商Newegg的牺牲品。Magecart黑客组织设法渗透到Newegg网站并窃取了在2018年8月14日至9月18日期间输入支付卡信息的所有客户的信用卡详细信息。黑客...
-
GeekPwn2018 迎来黑客界最强大脑挑战AI安全
智能生活让一部分人先看到未来的同时,也带来了令人不安的安全隐患:随AI技术发展诞生的自动驾驶汽车出现识别错误导致车祸;用户云端和终端数据被盗取;不法之徒利用漏洞破解网络摄像头、路由器等智能家居设备获取隐私等等……诸如此类的安全事件让越来越多的人们意识到,这些曾经在科幻电影中出现的情景逐渐走进了人们的...
-
最远的路 莫过于黑客设下的套路
最远的路莫过于黑客设下的套路:只要下载一个插件,就能免费观看爱奇艺、腾讯等视频平台的VIP视频?很少有人能够挡得住这种诱惑。虽然看起来能够省下很多订阅VIP会员的费用,但这种来历不明的插件却可能在电脑上植入恶意软件,导致自己的个人信息被窃取。趋势科技提醒用户尽量不要下载或是安装此类插件,并使用趋势科...
-
从索尼黑客起诉书看IT安全的5个经验教训
对朝鲜黑客朴镇赫的起诉书包含有源自FBI调查的有价值信息,可供公司企业防御类似的攻击。2018年8月,美国司法部(DoJ公布了对朝鲜间谍朴镇赫的起诉书,称其是索尼黑客事件和WannaCry勒索软件的背后黑手。这份170多页的文档由FBI洛杉矶办公室的NathanShields撰写,展示了...
-
3500万美国选民记录黑客论坛有售
研究人员在某黑客论坛上发现有人售卖3500万美国选民的记录。挂牌出售的选民记录来自美国19个州的2018选民登记,包括威斯康辛、得克萨斯和佐治亚州。11月中期选举临近,研究人员发现某黑客论坛上竟然在售卖3500万条美国选民的记录。据称该选民数据记录包含全名、电话号码、住址、选举历史和其他未明确的...
-
5种最常用的黑客工具,以及如何防御
近日,英国国家网络安全中心(NCSC)在其与“五眼”情报合作伙伴(澳大利亚、加拿大、新西兰和美国)的联合报告中,公布了最常用和公开可用的黑客工具及技术清单。据了解,五眼(FiveEyes),是指二战后英美多项秘密协议催生的多国监听组织“UKUSA”。该组织由美国、英国、澳大利亚、加拿大和新西兰...