-
勒索软件对教育部门的影响
受影响平台:所有操作系统平台 受影响方:教育部门 影响:潜在勒索软件感染、数据泄露、教育部门系统受损 严重程度:高 2021年发生了几起影响我们日常生活的重大勒索软件事件。5月初,美国最大的精炼石油管道公司Colonial Pipeline感染了DarkSide勒索软件。此次感染迫使该公司在进行评估时关闭他们的管道作为预防措施,导致东海岸加油站排起长队。同月...
时间:2021-10-17点击:480收藏
-
FIN7利用Windows 11的发布进行攻击
FIN7这个金融网络犯罪团伙又回来了,他们利用以新版本的Windows为主题的Word文档进行攻击,其中还附加了恶意的javascript脚本。 安全人员观察到该团伙在最近的一次攻击活动中,利用了六个不同的文件,都提到了 Windows 11 Alph这个微软即将推出的Windows 11操作系统的内部预览版本。 6月下旬,Windows 11 Alpha被...
时间:2021-10-17点击:557收藏
-
为什么Windows 11需要TPM 2.0?微软官方解读
Windows 11正式版已经推送,新版系统需要TPM 2.0才能运行。 今天,微软帮助和支持官方微博解释了微软Windows 11操作系统为什么需要TPM 2.0。 微软表示,我们之所以需要TPM 2.0才能运行Windows 11,这是因为它是安全相关功能的重要构建基块。 微软认为TPM 2.0可以提供基于硬件的隔离和加密,有利于结合Windows 11...
时间:2021-10-16点击:448收藏
-
美财政部:2021勒索软件赎金支出或超过去十年
美国财政部金融犯罪执法网络(FinCEN)在一份报告中指出:随着勒索软件攻击愈演愈烈,顶级幕后黑手或将数十亿元收入囊中。通过回顾可疑的金融活动,报告分析了勒索软件赎金在 2021 上半年的大幅增长。甚至通过分析与特定的加密货币钱包地址相关的区块链交易,来预估某些黑客组织的不法所得。 图表中罗列的最古老变种始于 2018 年,但 FinCEN 的数据分析可追溯...
时间:2021-10-16点击:413收藏
-
Adobe 解决了产品中的四个关键缺陷
近日,Adobe发布了新的安全更新,解决其Acrobat和Reader、Connect、Commerce和Campaign Standard几款产品中存在的10个漏洞。 这家IT巨头解决了Acrobat和Reader中的四个漏洞、两个任意代码执行漏洞,分别为CVE-2021-40728和CVE-2021-40731,两个权限提升问题,分别为 CVE-2021...
时间:2021-10-16点击:511收藏
-
日本电信运营商 NTT docomo 出现大规模通信故障,影响 200 万用户
10 月 16 日消息,根据日经中文网消息,日本最大电信运营商 NTT docomo 在当地时间 14 日下午 5 点至 8 点发生了全国性的网络故障。几乎全国所有手机用户都无法收到信号。此后,该公司宣布 5G 和 4G 网络已经修复,但是一些“功能机”使用的 3G 线路局部仍难以接通。官方称,无法预料何时能够完全修复。 docomo 声称服务从下午 8 点...
时间:2021-10-16点击:518收藏
-
用数据告诉你,2021年中国IPv6发展现状
前两天,小蔚跟大家分享了国内IPv6真实的使用体验,虽然目前IPv6还存在许多问题,但比起前两年,可以说已经得到了很大程度的改善。 今天,我们不再看微观层面,而是从宏观角度,来了解一下中国的IPv6发展现状。 注:本文数据均来源于“国家IPv6发展检测平台。” 活跃用户 自《推进互联网协议第六版(IPv6)规模部署行动计划》印发以来,IPv6互联网活跃用户保...
时间:2021-10-15点击:613收藏
-
网络安全专家:苹果和欧盟的手机扫描计划无效且危险
据外媒报道,十几位知名网络安全专家于当地时间周四批评了苹果和欧盟监测人们手机中非法材料的计划,称这些努力是无效的且是危险的策略,这会使政府监控变得更加大胆。在一份46页的研究报告中,研究人员写道,苹果旨在检测iPhone上的儿童性虐待图像的提议以及欧盟成员提出的检测欧洲加密设备上类似的虐待和恐怖主义图像的想法使用了“危险的技术”。 资料图 研究人员写道:“抵...
时间:2021-10-15点击:447收藏
-
防护产品泛滥,让企业安全运营工作更加复杂
近日,根据趋势科技发布的报告,受访企业平均拥有29种安全防护产品,那些员工超过1万名的大中型企业,则通常拥有大约46个防护产品,这使得安全运营中心(SOC)的工作变得更加复杂。 报告指出:“组织不仅需要支付许可和维护费用,而且SOC团队在试图管理多个解决方案时,面临越来越多的压力,以至于筋疲力尽,无法对警报进行优先排序,这可能会使组织面临违规行为。在此背景下...
时间:2021-10-15点击:496收藏
-
同比增加33%,谷歌发送约5万条“国家性攻击”警告
谷歌消息,自2021年1月以来,谷歌已经连续向客户发送了约5万条警告,这些警告的背后是国家支持的黑客攻击或网络钓鱼。这些数据全部都由谷歌威胁分析部门(TGA)提供,该部门一直在追踪有“国家背景”的网络攻击活动。 谷歌TGA专家Ajax Bash表示,“截止到目前,我们已经发出了5万条警告,和2020年相比增加了33%。如此迅猛增速的背后,很大程度上来源于,近...
时间:2021-10-15点击:446收藏
-
厄瓜多尔最大私人银行遭大规模网络攻击致业务被迫中断
近日,厄瓜多尔最大的私人银行 Banco Pichincha 遭受网络攻击,导致业务中断,ATM 和在线银行门户网站下线。Banco Pichincha尚未公开披露此次袭击的性质,然而消息人士表示,此次攻击是一次勒索软件攻击,攻击者在银行网络上安装了 Cobalt Strike 信标,业务系统应声宕机,ATM与在线银行门户网站也被迫下线。 详情 Banco ...
时间:2021-10-15点击:666收藏
-
美媒合规披露教职网站安全漏洞 却遭密苏里州长法律威胁
在媒体记者发现并负责任地披露了安全漏洞之后,密苏里州州长 Mike Parson 却威胁要对其采取法律行动。《圣路易斯邮报》指出,该漏洞使得教师教育工作者的社保号码暴露无遗且易于访问,于是他们很快向有关部门进行了通报。 视频截图(来自:KMBC 9) 遗憾的是,尽管该报一直等到处于危险状态的 HTML 页面被官方撤下才刊登相关文章,Mike Parson 还...
时间:2021-10-15点击:491收藏