首页 文章 精选 留言 我的
优秀的个人博客,低调大师

微信关注我们

原文链接:http://netsecurity.51cto.com/art/202104/657885.htm

转载内容版权归作者及来源网站所有!

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。

报告数据泄露反被起诉,法案灰色地带再引争议

“农夫与蛇”的故事 近期,一个开放系统非营利组织的安全工程师(也曾是该项目的开发人员之一)近期向高组织报告了一次数据泄露事件。 按理来说,作为回报,他首先应该得到该组织的感谢,感谢他负责任地披露,但后来得到的却是警察和律师的来电,估计他心都凉了一大半。 Apperta基金会是一家总部位于英国的非营利机构,由英国国家医疗服务体系(NHS England)和英国国家医疗服务体系(NHS Digital)提供支持,旨在促进数字健康和社会医疗领域的开放系统和标准。 GitHub存储库泄露了密码、密钥和数据库 就在这个星期,一位名叫Rob Dyke的英国云安全工程师公开讲述了一次负责任的数据时间披露是如何让他陷入法律困境的。 本月早些时候,Dyke发现了一个公开的GitHub存储库,它泄露了属于Apperta基金会的密码、API密钥和敏感财务记录。 在发现这个GitHub存储库时,Dyke表示,这个存储库至少从2019年就暴露在外网了,工程师私下向Apperta报告了这一点,并得到了他们的感谢。 然而,在3月9日,他收到了上诉律师的法律信函,导致他不得不聘请自己的律师来代表他处理这件事情。 除此...

勒索软件团伙全额退还赎金仍盈利

勒索软件团伙Ziggy在2月初曾宣布退出网络犯罪业务,近日,该团伙表示将退还受害者的赎金。 目前,任何向Ziggy支付了赎金的人只需要发送一封电子邮件,其中包含以比特币钱包地址和计算机ID的付款证明,赎金将在大约两周内退还到比特币钱包中。 显然,在执法部门捣毁了Emotet和NetWalker等勒索软件和恶意软件供应商之后,Ziggy开始感到害怕。2月7日,Ziggy发布了922个解密密钥,该密钥与随附的SQL文件中的密钥匹配时,能够解锁受害者的文件。Ziggy还与勒索软件专家Michael Gillespie共享了文件,后者制作了免费的Ziggy解密工具供受害者解锁文件。 有趣的是全额退款的Ziggy依然能够从赎金中获利。2月7日Ziggy释放解密密钥的那一天,比特币的汇率约为1 BTC兑换39,000美元,几天后,比特币的价值飙升59,000美元。由于赎金金额是以美元计算,因此Ziggy虽然技术上偿还了赎金,但依然从比特币的大幅升值中获得不菲的利差。 不仅仅是Ziggy,其他勒索软件团伙也被勒索软件国际执法行动所震慑。在Ziggy宣布退款关门之前几天,勒索软件即服务组织Fonix的...

相关文章

发表评论

资源下载

更多资源
腾讯云软件源

腾讯云软件源

为解决软件依赖安装时官方源访问速度慢的问题,腾讯云为一些软件搭建了缓存服务。您可以通过使用腾讯云软件源站来提升依赖包的安装速度。为了方便用户自由搭建服务架构,目前腾讯云软件源站支持公网访问和内网访问。

Nacos

Nacos

Nacos /nɑ:kəʊs/ 是 Dynamic Naming and Configuration Service 的首字母简称,一个易于构建 AI Agent 应用的动态服务发现、配置管理和AI智能体管理平台。Nacos 致力于帮助您发现、配置和管理微服务及AI智能体应用。Nacos 提供了一组简单易用的特性集,帮助您快速实现动态服务发现、服务配置、服务元数据、流量管理。Nacos 帮助您更敏捷和容易地构建、交付和管理微服务平台。

Spring

Spring

Spring框架(Spring Framework)是由Rod Johnson于2002年提出的开源Java企业级应用框架,旨在通过使用JavaBean替代传统EJB实现方式降低企业级编程开发的复杂性。该框架基于简单性、可测试性和松耦合性设计理念,提供核心容器、应用上下文、数据访问集成等模块,支持整合Hibernate、Struts等第三方框架,其适用范围不仅限于服务器端开发,绝大多数Java应用均可从中受益。

Rocky Linux

Rocky Linux

Rocky Linux(中文名:洛基)是由Gregory Kurtzer于2020年12月发起的企业级Linux发行版,作为CentOS稳定版停止维护后与RHEL(Red Hat Enterprise Linux)完全兼容的开源替代方案,由社区拥有并管理,支持x86_64、aarch64等架构。其通过重新编译RHEL源代码提供长期稳定性,采用模块化包装和SELinux安全架构,默认包含GNOME桌面环境及XFS文件系统,支持十年生命周期更新。

用户登录
用户注册