-
如何避免勒索病毒攻击
勒索病毒到底是啥? 勒索病毒WannaCry的大名叫“永恒之蓝”,是一种传播性极强的蠕虫病毒,正在全球快速蔓延。 WannaCry的原身是美国国家安全局(NSA)的网络武器之一,NSA遭受攻击泄密后,WannaCry的源代码在网络上公开后,…
-
10. 2023年1月1日施行!《网络产品安全漏洞收集平台备案管理办法》发布
为规范网络产品安全漏洞收集平台备案管理,工业和信息化部近日印发《网络产品安全漏洞收集平台备案管理办法》。《办法》所称网络产品安全漏洞收集平台,是指相关组织或者个人设立的收集非自身网络产品安全漏洞的公共互联网平台,仅用于修补自身网络产品、网络…
-
美国财政部:2021年金融机构因勒索攻击损失超12亿美元
报告显示,美国金融机构2021年上报勒索攻击事件1489起,远高于2020年的487起; 上报的勒索攻击总损失,由前一年的4.16亿美元骤升至12亿美元,翻了近2倍。 11月2日消息,美国金融监管机构发布报告称,2021年勒索软件攻击与赎金…
-
美国新闻业遭遇大规模供应链攻击:数百家报纸网站被植入“后门”
植入恶意代码的JS文件被安装在250多家美国新闻媒体网站之上,其中包括国家新闻机构在内的不少重量级新闻机构; 恶意代码在网站上显示虚假更新警告,再利用伪装成浏览器更新但实为恶意软件有效载荷的文件感染网站访问者。 11月3日消息,有恶意黑客侵…
-
在过去一年发布了万条网络警报
英国国家网络安全中心 ( NCSC ) 巩固了其在该国网络响应工作的核心地位,新数据详细说明了它帮助消除的数百万个威胁。 该机构今天发布的NCSC 年度审查 2022报告详细介绍了其在帮助英国成为世界上最安全的在线生活和工作场所之一方面取得…
-
LockBit 勒索软件团伙声称大陆汽车集团被黑
据BleepingCompuer11月3日消息,知名勒索软件组织LockBit宣布他们对德国跨国汽车集团大陆集团( Continental) 发动了网络攻击。 LockBit声称,他们窃取了大陆集团系统中的一些数据,如果不能在11 月 4 …
-
核酸检测信息泄露事件频发亟需筑牢医疗网络安全防火墙
但现代医学的发展已经跟互联网技术、平台紧密相关。医疗保密不仅仅是医务人员需要遵守的准则,也是对互联网技术提出的规范。但令人震惊的是,医疗数据泄露事件却时有发生。盘点一些全球医疗系统典型新冠核酸检测信息泄露事件。 2021 年 3 月,安全研…
-
微软或泄露2.4TB客户敏感数据
10月19日消息,微软在当天表示,部分客户的敏感信息可能因配置错误的微软服务器而存泄露风险。 微软透露,这种配置错误可能导致未经身份验证的访问行为,从而泄露微软和客户之间某些业务文件、交易数据以及客户的个人信息,包括姓名、电子邮件地址、电子…
-
手把手教你安全使用APP
早前,中国青年报社社会调查中心联合问卷网,对2002名受访者进行的一项调查显示,75.9%的受访者遇到过APP(手机应用程序)账号难注销的情况,62.9%的受访者担心APP账号注销难会导致账号被盗用。除了APP账号注销不了之外,莫名其妙被扣…
-
报告显示,软件供应链的攻击在三年内猛增742%
Sonatype的第八次年度软件供应链状况报告显示,截至今年为止,专家们已经发现了88000个恶意开源包,比2019年的同一数字增加了三位数,表明企业的攻击面正在快速增长。该报告是根据公共和专有数据分析编制的,包括1310亿次Maven C…