一周安全头条(20190428-0505)

国家安全 美国国土安全局

美国国土安全局本周发布了约束操作指令,要求政府组织在15天内必须修复严重漏洞,30天内修复高危漏洞。日期由漏洞最初被发现的日子开始计算,而非漏洞被汇报的时间。未在规定时间内修复漏洞的组织需要在三天内无法修复漏洞的原因以及预计的完成日期。但是,这条指令受到了部分专家的质疑,认为给的修复时间长度太短。

http://h5ip.cn/Ileu

行业动态  4.29首都网络安全日

近日,第六届4.29首都网络安全日落下帷幕。本届4.29是由北京市人民政府指导,北京市委网信办、北京市公安局主办,面向全体从业者和普通群众的重要网络安全宣传活动,今年的首都网络安全日,除了众多安全企业参展外,还囊括了七个分论坛、一个电子取证赛和一个征文活动。


调查报告  商业电邮欺诈

2018《互联网犯罪报告》显示,互联网犯罪事件的数量和所致损失均继续增长。2018年投诉量比2017年增长14.3%,达到351,937件。所致损失同比增长90.8%,从14.187亿美元增长至27.64亿美元。该报告显示:60岁以上人群是互联网犯罪受害者的高发人群,其涉案损失也较高;商业电子邮件入侵(BEC)和电子邮件账户入侵(EAC)欺诈,是互联网犯罪中导致经济损失最高的类型。

调查报告  恶意流量  机器人攻击

近日,Distil Networks发布最新报告显示,2018年超过1/3的网络流量是由机器人驱动的,其中超过20%是 “坏机器人” (与搜索引擎爬虫等善意bot相反);比2017年增长了6.4%。调查报告显示:亚马逊是全球最大恶意bot流量来源,占18%;比其2017年的10.6%有所上升。绝大部分恶意bot流量来自美国,荷兰位居第二;金融服务是此类流量的最大目标。

行业动态  Facebook  隐私保护

近日,美国联邦贸易委员会(FTC)开展了针对Facebook是否违反其用户隐私保护策略这一事件的专项调查,可能将会对该社交网络处以最高50亿美元的罚款。据悉。4月24日的季度财报中,Facebook留出了30亿美元以应对可能遭致的处罚,但同时指出:事情尚无定论。

网络犯罪  俄罗斯  网络欺诈

美国政府本周起诉以欺诈、严重身份盗窃、以及网络入侵等多项罪名起诉俄罗斯人Anton Bogdanov。根据指控,在2014年6月到2016年11月期间,Bogdanov和他的同伙非法接入美国的私人税务公司窃取受害者的个人身份信息,再修改返税信息,确保返税款打入他们制定的借记卡中,获取提成。Bogdanov总共从美国税务局窃取资金150万美元,一旦指控成立,将面临最高27年的监禁。

http://h5ip.cn/pkc7

漏洞补丁  边信道  高通  安卓

4月28日,研究人员发现了一种新的边信道攻击。攻击者可利用高通安全执行环境(QSEE)中的一个漏洞,从高通安全密钥库中提取敏感数据,包括私钥和密码。这次攻击可能会使大多数使用高通芯片的现代Android设备受到影响。

漏洞补丁  Firefox  证书安全

5月4日消息,不少用户反应火狐浏览器所有插件(也称为扩展)被错误禁用。火狐官方解释称,这是因为扩展服务器端的签名证书出现了(过期)问题,工程师正在紧急处理中。同时,火狐给出了一个解决办法,在隐私声明中选择勾选“允许Firefox安装并运行一些项目”,就能在Firefox中收到自动修复扩展的推送了。火狐同时表示,没勾选的也不要着急,很快就会修复。

https://0x9.me/hnYcL

漏洞补丁  物联网安全

近日,研究人员发现被广泛应用于婴儿监视器、智能门铃、数字录像机、安全摄像头和网络摄像头等设备中的P2P通信软件组件iLnkP2P存在严重安全漏洞,允许黑客远程控制、访问物联网设备。据悉,此漏洞至少影响全球200多万台设备,包括HiChip、TENVIS、SV3C、VStarcam、Wanscam、NEO Coolcam、Sricam、Eye Sight和HVCAM。其中近半数由HiChip生产,设备ID前缀为FFFF、GGGG、HHHH、IIII、MMMM和ZZZZ,约39%位于中国,19%位于欧洲,还有7%位于美国。目前,暂无切实可行的方法关闭受影响设备上的P2P功能,用户可通过识别设备特定序列号(UID)避免购买或使用受影响设备。

https://0x9.me/JTbsW

漏洞补丁  Oracle  0day漏洞

国内安全公司知道创宇发现了一个已经被使用了一周的0day漏洞,该漏洞影响到了Oracle的WebLogic服务器,使得至少有两类勒索病毒可以进行注入。Oracle已经针对这个漏洞发布了新的补丁。

http://h5ip.cn/WFMN

数据泄露

近日,研究人员发现了一个不需要密码登录的数据库,该数据库包括了8,000万美国业主的个人信息。这些个人信息包括了地址、姓名、年龄、生日、性别以及收入,业主的共同点是所有人年龄都超过了40岁。到报道发表为止,由于研究者无法发现数据库所有人,从而无法告知责任方,数据库依然暴露在网上;同时,研究者表示,这些信息会造成如钓鱼攻击等进一步的攻击行为。

http://h5ip.cn/N5y3

数据泄露 Docker Hub

近日,一个Docker Hub数据库遭到入侵,使得19万Docker账户可能被泄露。Docker表示,这一次的入侵事件给了攻击者一个“短暂的时间”能够非法接入带有敏感信息的数据库,获取包括用户名以及哈希以后的密码在内的数据。事件的具体情况,包括如何发现泄露,攻击者接入了多久数据库等信息依然不清楚。Docker已经发邮件给受影响用户,督促他们尽快修改密码。

http://h5ip.cn/SaYZ

数据泄露 京东

近日,有不法分子公开在网络兜售“5000万京东用户信息”,称数据共包含用户姓名、身份证号、手机号、邮箱、登录密码、用户名、六位交易密码、密保问题等在内的全部个人信息,并将数据源头指向“暗网”。京东官方微博“京东发言人”回应称:经过示例数据查验,确认这些数据并不是京东账号数据,请勿造谣传谣。


©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 216,163评论 6 498
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 92,301评论 3 392
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 162,089评论 0 352
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 58,093评论 1 292
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 67,110评论 6 388
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 51,079评论 1 295
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 40,005评论 3 417
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 38,840评论 0 273
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 45,278评论 1 310
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 37,497评论 2 332
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 39,667评论 1 348
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 35,394评论 5 343
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 40,980评论 3 325
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 31,628评论 0 21
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 32,796评论 1 268
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 47,649评论 2 368
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 44,548评论 2 352

推荐阅读更多精彩内容