4HOU_新闻 SamSam勒索软件攻击不断增长,勒索赎金也在不断提高 根据美国联邦调查局(FBI)的统计显示,2015年至2016年期间,美国报告的勒索软件攻击事件增加了三倍,支付的赎金也增至10亿美元。其中,近半数的勒索软件攻击 2023-11-240评论
4HOU_新闻 CIA如何追踪目标的真实地理位置?扫描附近公共WiFi 按照每周一次爆料惯例,维基解密这两天又公布了一批CIA Vault7机密数据。这一次,他们公布的是一款专门追踪Windows电脑地理位置的恶意软件,名为ELSA 2023-11-240评论
4HOU_新闻 【9月25日】2017第二届SSC安全峰会召开在即 2017第二届SSC安全峰会时间:9月25日-26日地点:中国•西安大会介绍IntroductionSSC(全称:CloverSec Security Con 2023-11-240评论
4HOU_新闻 CIA怎么监控黑掉的Linux服务器?用流量劫持 维基解密这两天公布了一份新的CIA泄漏恶意软件文档,它介绍了CIA专为Linux系统打造的持久性控制工具——OutlawCountry。软件文档的日期显示为20 2023-11-240评论
4HOU_新闻 全球钓鱼网站调查报告:近半恶意注册域名针对国内银行企业 据最新报告显示,黑客越来越多地开始滥用那些高度分散的网络域名注册系统来购买可用于网络钓鱼攻击的互联网地址了。他们所设计的骗局往往会使用合法获取的地址来设置模仿银 2023-11-240评论
4HOU_新闻 Android上又双叒冒出新的恶意软件:ROOT近800万台设备、狂发广告骗推广费 Android上又双叒冒出新的恶意软件了。Check Point刚刚公布一个名为CopyCat的恶意软件,感染了超过1400万台Android设备,并在短短两个 2023-11-240评论
4HOU_新闻 走近比特币:一个故事看懂“区块链” 区块链是比特币的底层技术和基础架构,本质上是一个去中心化的数据库。区块链是一串使用密码学方法相关联产生的数据块,每一个数据块中包含了一次比特币网络交易的信息,用 2023-11-240评论
4HOU_新闻 吃了豹子胆?创联 VPN 竟然敢伪造工信部、公安部的许可 在网络上,今天突然有一个 VPN 公司创联 VPN 说自己「手持尚方宝剑,横扫千亿市场」,并配图说自己获得工信部、公安部许可。但这全是虚假营销伪造,而且胆大包天 2023-11-240评论
4HOU_新闻 网络安全老兵座谈:云安全审计(评估)应该怎么做? 最近国内的云建设如火如荼,且看1元、0.01元甚至0元中标的千万级云平台建设项目一个接一个冲击着我们的视野。作为一个有10多年网络安全从业经验的老兵,最近也常常 2023-11-240评论
4HOU_新闻 超级间谍软件SpyDealer:可同时监视40余款安卓应用,包括微信、淘宝、百度网盘等 近日,来自Palo Alto Networks的安全专家发现一个新的安卓木马,并将其命名为SpyDealer。其攻击能力超乎想象,能同时监视40多款安卓APP, 2023-11-240评论
4HOU_新闻 为遏制猖獗的刷榜,苹果把十年前的技术也搬出来用了… 众所周知,App Store刷榜在国内是一个很猖獗的产业。该产业从业者众多,靠研究破解App Store排名算法,给应用刷下载量、评论提高商店排名赚钱。苹果一直 2023-11-240评论
4HOU_新闻 国内研究人员发现GMR-2漏洞,可实时解密卫星电话通讯 近日,有报道称两名中国的安全研究人员发现GMR-2标准在具体实施中的漏洞,并且可以利用这些漏洞在几秒钟内对卫星电话通讯进行解密。GMR-2是一种具有64位密钥长 2023-11-240评论
4HOU_新闻 LeakerLocker—窃取个人私密信息进行勒索的安卓恶意软件 我们最近在Google Play上发现了一种不加密文件的移动ransomware。这种恶意软件会要求被害者支付一笔款项,从而防止攻击者传播受害者的私人信息。Le 2023-11-240评论
4HOU_新闻 印度史上最大规模个人信息泄露:运营商Reliance Jio约1.2亿用户数据被盗 昨天晚上,一个名为“Magicapk.com ”的独立网站开始为Reliance Jio客户提供身份数据搜索,只需输入Jio号就能查到。Reliance于去年9 2023-11-240评论
4HOU_新闻 Android 7.1 内置“一键清理内存”功能,专治流氓勒索软件 在打击Android恶意勒索软件上,Google最近迈出了一大步,它推出的一项隐藏新功能,让用户在中招后还能保持对设备的控制权。XDA论坛的开发者发现,Andr 2023-11-240评论
4HOU_新闻 俄罗斯黑客Alexander Tverdokhlebov由于运营银行木马僵尸网络,被判9年监禁 29岁的Alexander·Tverdokhlebov之前是俄罗斯人,现如今生活在洛杉矶并且已经成为了美国公民,但最近他却由于运营银行木马僵尸网络,从受害者银行 2023-11-241评论
4HOU_新闻 工具介绍:使用CACTUSTORCH 生成Payload CACTUSTORCH是一个生成payload的框架,可用于基于James Forshaw的DotNetToJScript工具的攻防对抗。这个工具允许C#二进制 2023-11-240评论
4HOU_新闻 PSattack:一个渗透测试中使用的万能框架 什么是PSattack?PSattack是一个开源的,将渗透测试实践过程中所有的脚本结合起来形成的框架。更有趣的是使用攻击类型的PowerShell脚本并不会调 2023-11-240评论
4HOU_新闻 一个失败的合作!导致超过1.4亿的Verizon用户数据泄露 近日,美国最大的无线通信公司Verizon遭遇了一次大规模的数据泄露事件,由于使用了第三方NICE Systems,导致超过1.4亿的美国用户个人信息暴露在网上 2023-11-240评论
4HOU_新闻 从锤子科技员工泄漏新机销量,看企业 GitHub 安全防治 又一个超经典的企业机密信息泄露事故。就在昨天,有网友在GitHub上发现一个锤子科技员工账号上传的个人项目,里边包含许多公司内部日常工作使用的脚本代码。这个项目 2023-11-240评论
4HOU_新闻 ISS峰会 | 我有3个理由参加这个论坛,你呢? 7月26-27日,2017网络安全生态峰会(ISS)将在国家会议中心举行,今年阿里集团决定将阿里安全峰会正式更名为网络安全生态峰会(简称ISS),以“新安全•共 2023-11-240评论
4HOU_新闻 婚外情网站Ashley Madison赔偿用户1120万美元,原因是…… 美国最著名的Ashley Madison约会网站两年前被黑客入侵但直到现在仍然在收拾它的烂摊子,该网站最近表示愿意为两年前遭到个人数据泄露的用户(大约3700万 2023-11-240评论
4HOU_新闻 两分钟了解网络犯罪服务平台那些不为人知的服务 目前,越来越多的网络犯罪被商业化,并且通过出租黑客工具和技术,从漏洞套件到ransomware,帮助人们构建威胁并发起攻击,即使它前身就是大型企业。在过去几年中 2023-11-240评论
4HOU_新闻 以太坊钱包客户端 Parity 遭黑客攻击,价值3000万美元的以太币被盗 近日,有消息称有人通过利用以太坊钱包客户端 Parity 漏洞窃取了超过 15.3 万以太币,其价格超过三千万美元。据了解,该漏洞允许黑客从多签名钱包盗出以太坊 2023-11-240评论
4HOU_新闻 嘶吼福利 | 豪送XPwn 2017门票,限时领取 NO 低调,劲嘶吼!这是小吼最喜欢的一句slogan,因为它表达出了嘶吼的态度,对待新鲜事一定不能低调,理应可着劲地表达你的观点。不低调的嘶吼对待自己的读者也毫 2023-11-240评论