安全研究 SECURITY SERVICE

美军网络司令部已在俄罗斯电网植入恶意软件 必要时可使其瘫痪

发布时间: 2019-06-17
来源:
浏览数: 28

(2019-03-15)今日威胁情报



 

1、 美军网络司令部已在俄罗斯电网植入恶意软件 必要时可使其瘫痪


最新披露的报告显示,美军的网络司令部(Cyber Command)在过去一年中对俄罗斯的攻击规模要比以往任何时候都更加激进,并且在控制俄罗斯电网的多个系统中植入了“可以使其瘫痪的恶意软件”。


相关链接:https://dwz.cn/ekPiAsjL


 

2、ACLU警告:美国近5000万台监控摄像头可能成为人工智能“保安”


据外媒CNET报道,新技术在改善人们生活的同时也可能带来无法预料的陷阱。摄像头现在比以往任何时候都更小、更好,更智能,而美国公民自由联盟(ACLU)警告说,这可能是未来的一个问题。


相关链接:https://dwz.cn/3o8EUbpU


3、超范围收集个人信息等问题成为网民举报热点


根据网民举报反映的问题,工作组对300余款App进行了评估,针对30款用户量大、问题严重的App,于4月上旬向其运营者发送了整改通知,要求认真整改、举一反三,于1个月内反馈整改情况。30款App运营者及时进行了反馈。经工作组认真核验,网易彩票、拼多多、翼支付等3款App未按期完成整改,相关部门对其进行了约谈并督促改进,目前已整改完毕。


相关链接:https://dwz.cn/HOlrzR7E


4、西甲官方应用因非法监听用户被罚 25 万欧元


西班牙足球甲级联赛官方 Android 应用因非法监听用户被罚 25 万欧元。去年西甲承认它的 Android 应用访问手机的麦克风和 GPS,但它辩护称此举旨在通过匹配音频数据和手机位置,跟踪播放比赛的非法场所。西甲应用在 Google Play 官方市场下载量超过一千万次,西甲表示它希望 “保护俱乐部和球迷免受欺诈”。西甲称,每年联盟因为未获许可在公开场所播放比赛损失了 1.5 亿欧元。西甲称,在应用安装或更新时它询问了用户是否同意启用麦克风和 GPS 访问权限。应用会使用 GPS 传感器判断手机是否位于酒吧或其它播放比赛的场所,如果是那么应用将会监听比赛的音频,如果酒吧播放了比赛但没有获得授权,西甲将会要求酒吧付款。


相关链接:https://dwz.cn/pOoGsuTs



(2019-03-15)今日威胁情报




1、【高】niushop多商户基础版V1.11存在文件上传漏洞(CNVD-2019-15682)

相关链接:https://dwz.cn/bviplLs5

2、【高】Google Chrome Download Manager内存错误引用漏洞(CNVD-2019-17498)

相关链接:https://dwz.cn/5ADU3HQN

3、【中】NiuShop B2C单商户商城系统存在命令执行漏洞(CNVD-2019-15684)

相关链接:https://dwz.cn/j4rHHthQ

4、【中】厦门易尔通网络科技有限公司建站系统后台存在未授权访问漏洞(CNVD-2019-15680)

相关链接:https://dwz.cn/2LrTEc5H


分享到:
  • 相关推荐 RELATED TO RECOMMEND
  • 点击次数: 1
    2020 - 09 - 23
    1、90 后程序员入侵 67 万台计算机:半年内获利 256 万,获刑 11 年 6 个月https://www.ithome.com/0/510/227.htm2、机密文件公开,汇丰银行又陷大丑闻https://www.sohu.com/a/419965032_1207023、IBM发现僵尸网络Mozi占IoT设备流量的近90%https://threatpost.com/mozi-botnet-majority-iot-traffic/159337/4、动视发生严重个人资料泄漏事件:超50万账号被曝光https://hot.cnbeta.com/articles/game/1031981.htm
  • 点击次数: 2
    2020 - 09 - 21
    1、美土安全部发出罕见紧急警告:Windows存在“严重”漏洞https://www.cnbeta.com/articles/tech/1031235.htm2、德国购物网站windeln.de数据库暴露,泄露60亿条记录https://www.hackread.com/shopping-site-leaks-miners-data-database-mess-up/3、新的恶意软件MrbMiner已感染数千个MSSQL数据库https://www.zdnet.com/article/new-mrbminer-malware-has-infected-thousands-of-mssql-databases/4、德医院遭遇勒索软件攻击:一名患者或因此死亡https://www.cnbeta.com/articles/tech/1030557.htm5、华为否认其海思视频监控芯片有后https://www.solidot.org/story?sid=65587
  • 点击次数: 5
    2020 - 09 - 17
    1、三秒提权:微软Windows“满级漏洞”被利用https://mp.weixin.qq.com/s/OTYdm3FEqdtKFIUnTHXjqg2、解读伊朗黑客利用VPN漏洞入侵全球企业内网事件https://www.freebuf.com/vuls/248750.html3、雷蛇为意外泄露10万余账户个人信息向所有用户致歉https://www.cnbeta.com/articles/tech/1029299.htm4、错误配置的Elasticsearch服务器泄露3.7亿条记录的数据https://www.hackread.com/database-mess-up-leaks-ecommerce-dating-sites-data/5、成千上万的MobileIron服务器遭受远程攻击https://www.securityweek.com/vulnerabilities-expose-thousands-mobileiron-servers-remote-attacks
  • 点击次数: 2
    2020 - 09 - 14
    1、勒索软件占到了上半年网络保险索赔的 41% https://www.solidot.org/story?sid=655152、研究人员发现新型攻击Raccoon,针对TLS加密协议窃取信息https://www.zdnet.com/article/raccoon-attack-allows-hackers-to-break-tls-encryption-under-certain-conditions/3、SK海力士、LG电子被黑 50GB机密文件被加密勒索https://www.cnbeta.com/articles/tech/1027737.htm4、国家计算机病毒应急处理中心监测发现十四款违法移动应用 https://hot.cnbeta.com/articles/game/1027683.htm
  • 点击次数: 3
    2020 - 09 - 10
    1、惊人的测试结果:1780个流行的Android应用程序全都违反加密规则https://www.freebuf.com/news/249192.html2、智利银行在勒索软件攻击后关闭所有分行https://www.solidot.org/story?sid=654773、晶圆巨头TowerJazz遭网络攻击 部分服务器和制造部门暂停运转https://www.cnbeta.com/articles/tech/1025617.htm4、从9月1日起全球新签发的SSL/TLS加密证书有效期限定最长398天https://www.cnbeta.com/articles/tech/1026251.htm5、卡巴斯基研究显示针对在线教育的DDoS攻击增长350%https://www.infosecurity-magazine.com/news/ddos-attacks-on-virtual-education/
友情连接:
免费服务热线 ree service hotline 400-613-1868 手机端
法律声明 Copyright  西安交大捷普网络科技有限公司  陕ICP备18022218号-1

陕公网安备 61019002000857号

犀牛云提供云计算服务