AnQuanKeInfo Google和Meta因非法收集个人信息被韩国罚款千亿韩元 Google 和 Meta 涉嫌在韩国未经用户同意收集个人信息并将此用于在线投放个性化广告,分别被罚 692 亿韩元和 308 亿韩元。 韩个人信息保护委员会 2023-11-242评论
AnQuanKeInfo 推特被指控重利润轻安全,并存严重漏洞 近日,美国参议院司法委员会方面就佩特扎特科(Zatko)对推特的指控召开了听证会。在此次会议中,佩特扎特科重申了推特方面在数据和隐私安全方面存在非常严重的漏洞, 2023-11-243评论
AnQuanKeInfo FBI:黑客从医疗保健支付处理商窃取数百万美元 美国联邦调查局 (FBI) 已发出警报,称黑客针对医疗保健支付处理器将付款转移到攻击者控制的银行账户。据悉,仅今年一年,攻击者在访问客户账户和更改支付细节后,从 2023-11-245评论
AnQuanKeInfo 安全->云安全->多云安全 大家好,我是来自Aqua的工程师陈宇,今天主要想跟大家一起讨论下关于多云安全的问题。 具体的分享内容,我将从下面几个问题展开:什么是多云? 针对多云场景出现的安 2023-11-242评论
AnQuanKeInfo 美国政府制裁十名勒索软件攻击相关伊朗人 近日,美国财政部外国资产控制办公室 (OFAC) 宣布对 10 名个人和两个隶属于伊朗伊斯兰革命卫队 (IRGC) 实体实施制裁,认为这些人和实体组织参与了破坏 2023-11-243评论
AnQuanKeInfo 勒索病毒 Phobos v2.9.1 版本分析 样本信息:MD5 003bcff6e2fc2dd692631b7461cc516cSHA1 da15cf4fafe2760dc29c01e8f0ba0e803a 2023-11-243评论
AnQuanKeInfo 记一起通过邮件传播的恶意程序攻击 近日,360沙箱云和360安全情报中心监测到一起通过邮件传播的恶意程序攻击。恶意程序通过电子邮件发送给受害者,并通过邮件正文和附件诱导用户执行附件中的恶意程序, 2023-11-242评论
AnQuanKeInfo Scalpel:解构API复杂参数Fuzz的「手术刀」 Scalpel 简介 Scalpel是一款自动化Web/API漏洞Fuzz引擎,该工具采用被动扫描的方式,通过流量中解析Web/API参数结构,对参数编码进行自 2023-11-243评论
AnQuanKeInfo TP-Link TL-WR841N设备中的1day到0day漏洞 译者注:直接英译中后语句太过拗口,在不改变原意的情况下做了些许调整 原文:1day to 0day(CVE-2022-30024) on TP-Link TL- 2023-11-242评论
AnQuanKeInfo Charles安装与功能介绍 0x01 介绍 Charles是在PC端常用的网络封包截取工具,除了可以在开发中调试端口外,Charles也可以用于分析第三方应用的通讯协议,配合Charles 2023-11-242评论
AnQuanKeInfo 海莲花组织Torii远控的网络攻击活动分析 1.概述近期,安天CERT捕获到一批活跃中的物联网远控木马,背后的攻击者不为经济利益,在攻击我国重要政企单位相当数量的Linux主机、服务器和物联网等设备后潜伏 2023-11-243评论
AnQuanKeInfo 百事可乐供应商因恶意软件攻击遭数据泄露 Pepsi Bottling Ventures LLC 因网络入侵而遭受数据泄露,导致恶意软件从从其 IT 系统中提取了数据。Pepsi Bottling Ve 2023-11-244评论
AnQuanKeInfo IAST技术进阶系列(六):API安全治理与防护初探 随着云原生和软件开源技术的蓬勃发展,越来越多的开发平台和第三方服务快速涌现,应用系统与功能模块的复杂性不断提升,应用开发深度依赖于应用程序接口(Applicat 2023-11-241评论
AnQuanKeInfo 知名黑客论坛BreachForums宣布关闭 BreachForums 的现任管理员 Baphomet 在2023年3月21日的更新中表示,黑客论坛将正式关闭,但强调“这还没有结束”。 事态突然转变,Bre 2023-11-244评论
AnQuanKeInfo 云原生容器安全|容器全生命周期的漏洞防治实践 一前言 漏洞实质是系统安全策略上的缺陷,攻击者能够利用漏洞在未授权的情况下访问或破坏系统。云原生环境中的配置缺陷属于漏洞的一种形式,同时由于开发人员在写代码时会 2023-11-241评论
AnQuanKeInfo 网络钓鱼页面嵌入键盘记录程序窃取密码 近日,有安全团队发现一场针对希腊人的网络钓鱼。在这场网络钓鱼活动中,不法黑客模仿该地区官方退税平台网站,并在页面置入键盘记录程序,以授权退票为名目,诱骗受害者在 2023-11-240评论
AnQuanKeInfo Lorenz Ransomware利用Mitel VoIP系统破坏商业网络 据观察,lorenz勒索软件背后的运营商利用 Mitel MiVoice Connect 中现已修补的关键安全漏洞,在目标环境中获得立足点,以进行后续恶意活动。 2023-11-242评论
AnQuanKeInfo 为什么会接到境外电话?真是从国外打来的吗?原来诈骗有“道具” 目前,越来越多的诈骗场景借助会议类APP实施诈骗,例如冒充快递/电商、冒充公检法、裸聊敲诈、杀猪盘、注销贷款等诈骗。“共享屏幕”相当于手机的录屏操作,它会把屏幕 2023-11-2413评论
AnQuanKeInfo 中国国防报:强化高校网络安全刻不容缓 近日,西北工业大学遭受美国网络攻击一事受到各方关注。根据国家计算机病毒应急处理中心和360公司联合技术团队的技术分析与追踪溯源,美国国家安全局对中国实施网络攻击 2023-11-246评论
AnQuanKeInfo 美国政府制裁十名勒索软件攻击相关伊朗人 第366期你好呀~欢迎来到“安全头条”!如果你是第一次光顾,可以先阅读站内公告了解我们哦。 欢迎各位新老顾客前来拜访,在文章底部时常交流、疯狂讨论,都是小安欢迎 2023-11-243评论
AnQuanKeInfo 印尼政府成立数据保护工作组防数据泄露 印尼政治、法律和安全事务统筹部长马福德14日在雅加达通报,该国已成立数据保护工作组,其任务是维护国家数据安全、防止数据泄露。 马福德称近期出现的因网络黑客攻击造 2023-11-243评论
AnQuanKeInfo 谷歌54亿收购网络安全公司Mandiant,成其史上第二大收购案 近日,Google LLC宣布完成对网络安全领域领导者Mandiant,Inc.(MNDT.US)的54亿美元收购交易。Mandiant将加入Google Cl 2023-11-241评论
AnQuanKeInfo 一例APP绕过root检测解密 前言 最近在分析一款app时遇见了root检测,数据包加密,花了时间简单研究了一下,记录下学习的过程。抛出问题 打开app发现提示检测到设备为root设备,闪退 2023-11-244评论
AnQuanKeInfo 国内知名游戏公司遭黑客入侵,幕后黑手竟是内鬼 据杭州萧山警方9月15日消息,日前,警方接到报警,国内知名游戏公司被黑客入侵,导致某款知名网游服务器瘫痪,致数万玩家无法正常登录。警方经调查抓获两名嫌疑人,其中 2023-11-244评论
AnQuanKeInfo 数字安全观察每周简报【行业动态篇】2022.08.31-2022.09.06 加拿大公司OpenText收购Micro Focus大幅提供网络安全规模化能力。2022年8月25日,加拿大软件巨头OpenText宣布以约60亿美元的价格收购 2023-11-243评论