全世界有成千上万的Windows计算机感染了一种新的恶意软件,该恶意软件下载并安装了Node.js框架的副本,以将受感染的系统转换为代理并执行点击欺诈。该恶意软件最初在夏季被发现,并通过恶意广告进行分发,该恶意软件强制将HTA(HTML应用程序)文件下载到用户计算机上,该恶意软件分别名为Noders......
遭受网络攻击和数据泄露侵害的公司通常会受到批评,但是组织要确保其免受黑客事件影响的最佳措施之一就是利用具有以下经验的网络安全专业人员的专业知识:面临重大攻击。赛门铁克和伦敦大学金史密斯分校的一项新研究论文对3,000多个CISO进行了调查,发现有一半以上的人认为从失败中学习是改进公司网络安全措施过程......
FebHost获悉,神秘的攻击者在周末使用称为地毯式轰炸的DDoS技术攻击了一家南非的互联网服务提供商。DDoS攻击发生在9月21日和22日的星期六和星期日,攻击目标是南非最大的ISP之一酷思。从开放源代码报告工具可以看出,在DDoS期间,攻击者成功地设法切断了Cool Ideas与其他ISP的外部......
亚马逊网络服务(AWS)新加坡表示,所有包含Malindo Air客户数据的服务器均“无其他漏洞”,并且没有任何付款细节泄露。此报告发布后,据报道,安全漏洞导致包括马林多姊妹公司Lion Air在内的2100万乘客的个人数据受损。 Malindo Air周四在一份声明中说,法医和数据顾问也......
厄瓜多尔当局逮捕了一家数据分析公司的执行官,此前他的公司留下了厄瓜多尔大部分人口在互联网服务器上在线曝光的个人记录。根据我们的报告,一家名为Novaestrat的本地数据分析公司在没有密码的情况下将Elasticsearch服务器暴露在线,允许任何人访问其数据。存储在服务器上的数据包括2080万厄瓜......
法国表示,该国将采取措施阻止Facebook的Libra加密货币在欧洲建立起来,直到解决出色的消费者和金融问题。 据“卫报”报道,法国财政部长Bruno Le Maire周四在加密货币会议上告诉与会者,Facebook提出的数字货币对消费者构成了风险。 此外,最终掌握在私人公司而......
美国财政部今天对三个朝鲜国家控制的黑客组织实施制裁,美国当局声称这些组织帮助平壤政府为其武器和导弹计划筹集资金。美国官员列举了三个黑客组织,其名字为网络安全专家所熟知 - 即Lazarus Group,Bluenoroff和Andarial。财政部官员表示,这三个集团的控制权和朝鲜初级情报局侦察总局......
安全研究人员发现另一个滥用Windows后台智能传输服务(BITS)的恶意软件应用实例。该恶意软件似乎是由国家赞助的网络间谍组织的工作,研究人员多年来一直以Stealth Falcon的名义进行跟踪。关于这个黑客组织的第一份也是唯一一份报告已于 2016年由Citizen Lab发布,该公司是一家专......
几乎所有成功的基于电子邮件的网络攻击都要求目标打开文件、点击链接或执行其他一些操作。虽然一小部分攻击依赖于漏洞攻击套件和已知的软件漏洞来破坏系统,但绝大多数攻击(99%)都需要一定程度的人工输入才能执行。这些交互也可以启用宏,因此可以运行恶意代码。该发现来自Proofpoint的年度报告,该报告基于......
捷克网络安全公司Avast的安全研究人员今天透露,一家中国公司生产的至少60万台GPS追踪器正在使用相同的默认密码“123456”。他们说,黑客可以滥用这个密码劫持用户的帐户,他们可以监视GPS跟踪器附近的对话,欺骗跟踪器的真实位置,或者获取跟踪器附加的SIM卡电话号码,以便通过GSM频道进行跟踪。......