研究人员发现,黑客之所以可以访问孟加拉银行网络盗窃巨额资金,是由于其使用二手路由器且未设置防火墙。今年三月,不明黑客从美国联邦储备银行的孟加拉银行帐户盗取1亿多美元,消息一出,可谓在金融和安全界引起轩然大波。根据孟加拉国取证培训学院针对8000万银行劫案的调查结果显示:孟加拉银行系统是非常脆弱的,容...
4月19日上午消息,黑客正再次证明,无论用户采取了多少信息安全预防措施,黑客只需一个手机号码就能追踪到用户位置,并掌握用户的通话和短信内容。德国信息安全研究员卡尔斯腾·诺尔(Karsten Nohl)于2014年在汉堡的黑客活动上首先演示了这种方法。然而一年之后,在CBS新闻节目《60...
美国加利福利亚州、肯塔基州以及佛蒙特州的健康保险网站安全性能显然不过关。据一家外媒报道,美国政府责任署发现这几大健康保险网站存在安全隐患。政府责任署表示其中一家网站没有加密口令,另一家网站没有正确的加密服务器端,还有一家网站不能“正确使用过滤器来阻止带有敌意的访问”。  安全...
有1800万人次的用户名+密码被一家名为 Nicchu Shinsei(日铸新生集团)的公司通过地下手段搜集起来。这家日本公司只负责使用黑客技术盗取用户信息,然后把保存有效的账号和密码的服务器交给“老板”(也就是他们口中的中国人)。岛国发生了历史上最严重的用户信息泄露。这个悲...
美国联邦调查局(FBI)已经成功寻求到破解iPhone手机的方法,因此本周早些时候就破解一事召开的法院听证会被无限期延迟。 FBI已经成功接触了以色列一家名为Cellebrite的安全公司,该公司表示已经找到破解美国加州枪案嫌犯使用的iPhone 5c手机的方法。Cellebrite曾成功破解i...
据外媒报道,虽然苹果公司在圣贝纳迪诺枪击案iPhone解锁事件中表现出了强硬的不解锁态度,而这也受到了大量用户及其他科技公司的支持,但这在美国总统奥巴马看来可不是那么回事儿。日前,奥巴马在谈论网络安全问题和科技公司将在其中起到的作用时,他似乎故意忽略苹果的存在。奥巴马说道:“在谷歌、Fa...
在当今这个互联网科技高速发展的时代,安全性和便捷性就像鱼和熊掌一样,往往不可兼得。如果你想获取到更多的便捷性,那么你可能就得牺牲一些安全性来作为代价了。 但是,智能手机中的指纹识别系统理应可以在提供了操作便利性的同时,也能保证用户的数据安全。 如果你的智能手机提供了指纹识别功能,那么你只需要将你...
摘要:还记得那个名为IP Box的工具吗?只要200美元和花费几天时间即可破解iPhone——如果运行的还是iOS 8.1.1之前版本。近来FBI和苹果在破解罪犯手机这件事情上闹得不可开交,主要原因之一就是那部iPhone 5c已经升级到了iOS 9,安全性之高已经不可能再让...
黑客表示他在把这些数据出售之前移走了4百万个伪造的个人信息。攻击者宣布最近在暗网市场上出售了某在线约会网站的2千7百万用户密码。 新闻在本周早些时候曝出一位匿名黑客涉嫌把数千万用户的密码在暗网地下论坛挂牌出售。 Motherboard的Joseph Cox报告说:我们相信这些密码属于Mate1,...
大家都知道,全世界每天都会有人受到黑客的攻击。要么就是某一电信运营商的用户数据被盗窃了,要么就是某一大型连锁企业在传输和处理用户信用卡交易信息的过程中泄漏了用户的信息。但是研究人员发现,现在还有一种攻击似乎融合了各种攻击方式的优点于一身。 在如今这个互联网时代,攻击技术每天都在发展和前进当中。我们...
BlackEnergy(黑色能量)作为乌克兰停电事件相关攻击组织使用的工具,在传播中已经成为这个攻击组织与这起事件的代名词,因此安天乌克兰停电事件分析小组针对此次事件做了如下思考。  尽管中国网络安全业界对乌克兰停电事件给予了极高关注,但不能不说,在这种关注中亦存在着不少茫然。一些声音认为除了造成了...
根据安全公司Gemalto所透露的消息,目前,医疗保健行业以及政府部门已经超越了之前零售行业的地位,并一举成为了目前最容易发生数据泄漏的行业部门。 根据Gemalto公司所发布的最新版数据泄漏等级指数报告,仅在2015年,全世界范围内曾发生过1673起数据泄漏事件,并总共导致了大约七亿七千万条数据...
从上任之初,奥巴马总统就将网络安全视作美国面临的最大挑战之一,并采取了各种应对举措。如在刚刚过去的2015年,和国会一起发布了《网络安全法》(the Cybersecurity Act of 2015),提供必要的网络安全工具,尤其是使私营企业与政府间可以更轻松地共享网络威胁信息。 但奥巴马政府认...
阿卡迈技术公司(Akamai )1月13日通过其网络威胁研究团队(Threat Research Division)通报了一项新的网络安全威胁。该团队确认了一种复杂的搜索引擎优化(SEO)活动,这种活动使用SQL注入攻击目标网站,受到感染的网站将发送隐藏的HTML链接,让搜索引擎机器人产生混淆,进而...