-
[站外广告]业务列表介绍和一般分类
业务列表介绍和一般分类:类别:攻击入侵破解开发1:攻击业务订单:暂时取消所有此类业务订单[仅销售常规IDC流量]2:入侵业务清单:包括网站源代码,办公系统,黑色系统,教育系统等。[接受授权的业务] ...
-
Google Project Zero 成员教你网络安全入门
已经有很多人(包括我谷歌的同事,Parisa和Michal已经就这个话题写过自己的感受,我建议你仔细阅读.我知道我写的这些可能已经有人说过了,但是每隔一段时间,我总是会再次遇到这个问题,于是我决定写下自己的经验.请注意,我是一个应用安全研究员,我是从漏洞研究/安全审查/bug...
-
解密美国驻古巴使馆遭遇的声波攻击
根据外媒报道,至少24名美国驻古巴大使馆工作人员在2016年12月到2017年8月期间听到过尖锐声音,并受声波影响而受伤。2017年8月,有报道称美国和加拿大驻古巴的外交官都换上了一些奇怪的疾病。有人猜测他们遭到高频声波武器攻击才患上这种病。然而,声学专家很快指出了这种...
-
如何利用暴力攻击破解密码
在过去的30年里,入侵远程计算机系统的工具和技术并没有发生显着变化。简而言之,在许多情况下,管理员与普通用户的区别只不过是密码的知识。它听起来不够迷人,事实上它听起来很嘈杂,但在大多数情况下,暴力攻击是通过利用错误的密码管理实践打入系统的最实用和最简单的方法。实际上,Web应用程序和Web服务...
-
如何利用外部活动目录(AD)获取域管理员(DA)
ThispostisregardinganinternalnetworktestforaclientIdidearlierintheyear.Thisclient’snetworkisatoughnuttocrack,andoneI’vete...
-
OpenSSL漏洞给IT人的警钟:锻炼与安全一样都不能放松
近日,互联网基础组件OpenSSL爆出严重安全漏洞,这一被命名为“心脏出血”的漏洞使得很多站点处于“裸奔”状态。而对于一些站长来说,这无异于在大雨倾盘而下的浩瀚广场光着身子,双手捂住生殖器环顾四周无所适从。这不仅仅关于羞涩问题,还关于安全问题。特别是大多数个人站长对于网络安全一无所知,或者知之甚少,...
-
个人信息交易泛滥背后 黑客技术花200元15天学会
网络黑客盗取个人信息已经并非新闻,但媒体近日曝出黑客窃取个人信息已经达到“无孔不入”的地步,甚至连当事人的位置都可以随时定位。记者搜索发现,目前不仅个人隐私信息的兜售可以在网上随处可见,连窃取别人隐私的“黑技术”都可以出售,而且可以在线教学,“零起点,包学包会”。记者通过与这些“掌握技术”的黑客接...
-
SWIFT:各家银行需警惕全球银行转账的黑客攻击
环球银行金融电信协会(SWIFT近期向世界各地的银行警告称,自今年2月黑客盗走孟加拉国中央银行的8100万美元存款以来,多起瞄准全球银行转账系统的黑客攻击已经成功盗走多笔资金。SWIFT表示,如今黑客的手段已变得更加成熟,各家银行需对此提高警惕。SWIFT在上月初向银行致信,就日益严峻的黑客...
-
俄罗斯驻荷兰大使馆领事部被黑
据外媒报道,近日黑客Kapustkiy入侵了俄罗斯驻荷兰大使馆领事馆网站(ambru.nl,并获取了包括姓名、电子邮件地址、电话号码和护照号码在内的个人信息。目前该网站已经恢复正常运行。尽管外媒试图联系该网站管理官,但并未得到任何回应。Kapustkiy表示,他获得了约3万名用户的...
-
家用监视器Mi-Cam被曝多处漏洞
黑客入侵婴儿监视器并不是什么新鲜事。最近,奥地利安全咨询公司(SECConsult)的研究人员发现了Mi-Cam婴儿监视器中一组关键漏洞,超过52,000个婴儿监视器和用户帐户易受到攻击。利用这些漏洞,攻击者可以任意访问这些设备,并在没有进行身份认证的情况下打开一个视频流监视儿童。Mi...
-
PUBG恶意软件解密您的游戏文件
由MalwareHunterTeam发现,当PUBGRansomware启动时,它将加密用户桌面上的用户文件和文件夹,并将.PUBG扩展名附加到它们。完成文件加密后,它将显示一个屏幕,提供两种可用于解密加密文件的方法。可以使用的第一种方法是只需在程序中输入“s2acxx56a2sae5fjh5...
-
黑客能利用D-Link交换机漏洞打开企业网络
独立安全研究员VarangAmin和弹力的云威胁实验室首席架构师AdityaSood在D-LinkDGS-1210系列千兆智能交换机发现了一个漏洞。在ToorCon安全会议安全专家展示了这个漏洞,他们为了D-Link即使解决这个漏洞,并未透露这个漏洞的详细内容。这个家庭网络设备允许存...
-
NCA:计算机犯罪日益年轻化
NCA对于DDoS或RAT攻击目标网站或计算机的工具非常在意,主要是因为这类攻击行为通常不需要特别高超的黑客技术。NCA特别提到了名为LizardStresser的DDoS工具,这是黑客团队LizardSquad打造的一款工具,去年圣诞曾让PS4和XboxOne网络瘫痪。最近针对Lizard...
-
黑客向阿联酋银行勒索300万比特币
一位黑客入侵了一家阿联酋银行,向银行勒索300万美元的比特币,否则将会一直公开该行客户的金融信息。他已经在网上公开了数以万计的银行客户文件。该黑客一开始是通过Twitter发布信息,使用的用户名是HackerBuba,该账户已被删除。银行的一名高管证实了他公开的信息是真实的,称他的行为是敲诈。由...
-
SkidNP:表示它计划在圣诞节攻击Steam和我的世界服务器
今天早些时候,黑客组织“SkidNP”向Neowin网站表示,它计划在圣诞节期间攻击Steam和我的世界服务器。“SkidNP”承认这种宣传大都是争取其他黑客团体关注,但是“SkidNP”声称,其最终目的是迫使像微软,索尼和Valve等公司做更多的工作来阻止他们进行攻击。SkidNP”表示,他们会...
-
中智集团携手亚信安全 打造立体化、智能化网络防御体系
如今,许多大型企业正在遭受前所未有的数据窃取攻击,全球500强企业大面积“沦陷”已经成为残酷的事实。在互联网威胁不断加剧的情况下,作为一家业务覆盖全球的超大规模企业,中国国际技术智力合作公司(简称中智,英文缩写CIIC)的信息安全管理难度不断加大。为此,中智联手亚信安全,利用全球领先的云安全技术与创...
-
美国知名律师事务所遭黑客攻击
2015年针对美国两家知名律师事务所,发生了一系列黑客攻击事件,最近有关这些攻击的更多信息浮出了水面。华尔街日报报道称,美国当局怀疑,黑客是寻找用于股市的内线交易信息。这两家美国最知名的律师事务所为CravathSwaine&MooreLLP,以及WeilGotshal&...
-
黑客突破HID门禁控制器
趋势科技研究人员发现在HID门禁控制器存在一个严重的漏洞,它允许黑客发送一个恶意的UDP请求到门禁控制器,自动解锁和/或关闭门禁警报功能。HID是一家门禁控制器公司,它出品的产品可以让用户使用感应卡靠近门禁,LED变为绿色,大门自动打开让用户进入。安全人员发现HID两个旗舰门控制器VertX和Ed...
-
中国制造IOT设备遭恶意软件Mirai感染
9月20日,安全名记BrianKrebs个人网站遭到流量达665Gbps,且持续多天的大规模DDOS攻击,最终被迫下线数日。9月21日,法国网络服务商OVH同样遭到DDOS攻击,OVH技术总监称攻击流量峰值曾达到1Tbps。网络服务商Level3对Krebs网站的攻击进行调查后表示,DDOS攻...
-
英国电信携手东芝揭幕全英首家量子保密展示厅
近日,英国电信(BT)与东芝在英国伊普斯威治的BT研发中心为英国首家量子保密通信展示厅揭幕。两家企业于此展示厅诠释了前沿的量子密码学,银行及金融服务组织可利用该技术保护数字信息的传输免遭黑客攻击。量子密码是在光纤线缆中利用尽可能小的光束来传递机密密钥。任何企图窃听传输数据的行为均会干扰传送密钥光子,...
-
美国军方无人机失控,SIPRnet秘密网络被黑?
就在今年九月,Creech空军基地一系列引人注目的空袭任务发生重大失误。美国空军正在调查这次事故原因跟他们使用的平行网络SIPRNet有什么联系。作为一个美国军方的秘密设施,Creech空军基地坐落在拉斯维加斯城外。这个基地的飞行员并不用真正的驾驶飞机,而是坐在靠空调通风的小黑屋里从7100英里...