-
iNSYNQ云托管服务提供商受到勒索软件攻击
-
Gump
2019-07-23 06:31:47
- 云计算提供商iNSYNQ遭到了勒索软件攻击,迫使该公司关闭其部分服务器以遏制恶意软件蔓延并影响更多的客户数据。iNSYNQ是获得授权的微软、Intuit和Sage主机托管提供商,为客户提供基于云的虚拟桌面,旨在托管运行QuickBooks、Sage、Act和Office等商业应用软件。iNSYNQ的服务器于7月16日星期二受到感染,感染时间持续了将近一周时间。受影响的不仅仅是iNSYNQ的直接客户
-
以色列监控工具可以收集Apple、Google和Facebook云数据
-
Gump
2019-07-22 06:56:27
- 以前,移民和流亡能逃离本国的暴政和威胁,但如今不行了。以间谍软件和监视技术为主要武器的网络战正在全球展开,政府可以无国界追踪异议人士和任何他们不喜欢的人。以色列间谍软件公司NSO集团已经向至少130个国家出口了侵入式的监视技术——包括专制政权——并且在没有监督的情况下使用该技术来监视人权活动家、压制持不同政见者、并追踪LGBTQ+人士。今年5月,拥有15亿用户的即时通讯软件WhatsApp遭到黑客
-
全球顶尖黑客组织巡礼——Sweed组织的王牌特工“Agent Tesla”
-
Gump
2019-07-17 06:46:33
- 安全研究机构——思科Talos最近发现了大量正在进行的恶意软件分发活动,经过调查发现这些活动与此前名为“SWEED”的威胁组织相关联,其分发的恶意软件包括Formbook、Lokibot和Agent Tesla等。Sweed组织疑似来自尼日利亚根据此前的研究,Sweed组织至少自2017年以来一直在运营,其主要使用信息窃取工具(stealer)和远程访问木马来攻击目标对象。早在2018年5 月 2
-
新型AI攻击!电话那头的可能不是你的Boss
-
Gump
2019-07-15 06:27:58
- 近年来,人们期待已久的AI商业前景已开始成为现实,AI驱动的系统已在许多商业运营领域得到应用,这些系统有助于实现手动任务的自动化、增强决策和其他人类活动。然而,AI技术若被恶意利用,同样也会带来巨大的负面影响。AI模拟语音上周三(7月10日),以色列国家网络局(INCD)发布了一种新型网络攻击的警告,威胁行为者现在能够使用人工智能(AI)技术来模拟公司高级管理人员的声音,进而欺骗他人从中获利。据国
-
目标星辰大海!FinFisher间谍软件开始攻击东南亚国家
-
Gump
2019-07-12 05:43:56
- 最近卡巴斯基实验室的安全研究人员发现用于Android和iOS移动设备的FinFisher/FinSpy间谍软件出现了新升级版本,攻击了全球20多个国家。FinFisher是一种非常有效的针对性监控的软件工具,据观察,它曾被用于窃取世界各地政府、执法机构和非政府组织的信息。这款针对Android和iOS移动设备的新版本自2018年开始投入使用,最近发现的FinFisher样本上个月在东南亚国家缅甸
-
新恶意软件利用NSA黑客工具在企业网络中传播
-
Gump
2019-07-08 22:42:39
- 还记得不搞事则已,一搞事惊人的著名黑客组织影子经纪人(Shadow Brokers)吗?自2016年Shadow Brokers盗走并公开美国国家安全局(NSA)用来渗透至全球设备和网络的一系列恶意程序后,这些恶意程序每隔一段时间必出来刷一下存在感。一、背景Symantec发现了主要针对企业的新加密挖矿恶意软件,这个被称为Beapy的恶意软件利用NSA黑客工具EternalBlue(永恒之蓝)以及
-
眼见不一定为实——视频、图片编辑技术“妖魔化”
-
Gump
2019-07-08 07:31:22
- 我们现在生活在一个PhotoShop时代,PS已经成了一个动词。自从有了PS以后,很多事情变成了可能,因而网上各种图片的真实性变得难以分辨。一、PS技术Adobe作为著名的图形图像和排版软件的生产商,旗下的Photoshop、Premiere、After Effects等软件一直深受好评,特别是Photoshop由于其强大的功能,更是风靡全球。2018年7月,美国时代周刊杂志刊登了特朗普与普京合成
-
全球顶级黑客组织巡礼——TA505新武器Gelup和FlowerPippi
-
Gump
2019-07-05 06:25:57
- 根据趋势科技研究人员的说法,恶意垃圾邮件活动正在分发新的恶意软件,其中威胁行为者使用Gelup下载器和FlowerPippi后门被用于攻击中东、日本、印度、菲律宾和阿根廷的目标实体。趋势科技的研究人员认为,这些垃圾邮件活动与臭名昭著的TA505黑客组织脱不了干系,据推测,自今年6月起,该组织将这些新的Gelup和FlowerPippi工具加入到其武器库中。TA505黑客组织TA505是最早由Pro
-
三重威胁——WannaLocker瞄准Android用户
-
Gump
2019-07-04 06:38:14
- 来自Avast的研究人员本周通报了一个新版恶意软件——WannaHydra或WannaLocker,它将此前臭名昭著的WannaCry用户界面与间谍软件、银行特洛伊木马和远程管理工具(RAT)功能结合在一起。因此,可以说WannaLocker是WannaCry勒索软件的移动衍生产品。目前,网络犯罪分子已经被发现使用这种一体化的恶意软件来瞄准巴西银行及其客户。值得一提的是,WannaLocker勒索
-
Facebook是非多,犯罪分子利用其分发RAT
-
Gump
2019-07-03 06:36:53
- 最近,一个使用Facebook页面中的“有毒”链接分发恶意软件的大型网络犯罪活动被曝光。来自Check Point研究团队的专家表示这项活动至少自2014年以来一直存在。据悉,威胁行为者主要针对来自利比亚以及欧洲、美国、加拿大和中国的受害者。其中Houdini、Remcos和SpyNote等远程访问木马(RAT)被广泛用于入侵感染目标设备。事件概览威胁行为者利用利比亚的政治动荡来诱使受害者从移动端