2022年03月28日
一个月前,有人对“平昌”和“昌平”傻傻分不清楚,让北京昌平区的小伙伴笑岔了气,连忙辟谣:一个月就想让我举办冬奥会,玩不起玩不起。
幺蛾子刚过没多久,韩国媒体报道,平昌冬奥会组委会 2 月 10 日(今天)表示,不好意思,前一天的平昌冬奥会开幕式期间,我们的服务器遭到身份不明的黑客入侵,主媒体中心的 IPTV 发生故障,挂了……由于担心黑客采取下一步行动,我们先把服务器关了,这样的话,你们可能暂时不能通过官网打印冬奥会的门票了……
直至今天早上 8 点,冬奥会网站才恢复正常。
2022年03月28日
2月6日,据“医学界智库”消息,上海某公立医院系统被黑,黑客勒索价值2亿元以太币!
其实,近来黑客屡屡向医院下手。早在2017年5月,就有新闻爆出“黑客倒卖医院数据落网,广州医药圈震荡”,黑客团伙将非法获取的医院药品数据,倒卖给诸多医药代表。
在 5月 8 日和 5月 9 日两天,广州有多名医药代表被警方传唤,部分医院的药剂和采购部门也有人士牵连其中。业内人士称,被调查的医药代表来源广泛,不乏来自知名药企;涉案医院也包含广州诸多著名医院。
据当时财新截取的部分《拘留通知书》照
2022年03月28日
频发的网银盗取事件,让用户对于连接 WiFi 网上支付行为的安全性普遍存在一定担忧。黑盟发现,之前不少新闻中都建议用户使用网上支付时,要断了 WiFi 用 4G。
大概原因是因为,一旦在风险 WiFi 环境下使用网银等支付软件,个人账户信息则会落入黑客手中,甚至发生账户被盗、信用卡盗刷等财产损失。
但根据 WiFi 万能钥匙最新发布的《2017年中国公共WiFi安全报告》指出,事实并非如此,这是用户对银行体系不足够了解而产生的误解。
法律规定,所有银行的网上支付软件与合
2022年03月28日
黑盟注:本文部分内容和数据节选自腾讯安全反诈骗实验室与腾讯手机管家近日发布的《2017年Android“间谍软件”年度总结报告》。想了解更多网络安全的内容?欢迎关注黑盟旗下微信公众号“宅客频道”(微信ID:letshome)。
最近,黑盟(公众号:黑盟)宅客频道编辑小李不小心看到了一些奇怪的信息:XX花了26块在X宝买鉴贞服务测试男朋友,结果发现他已经结婚半年了……
蛤?还有这种服务?点开详情一看,原来是顾客雇佣客服妹子加上男友的社交软件账号进行调戏测试。
【图片来源:史上最
2022年03月28日
黑盟(公众号:黑盟)消息,据外媒美国时间 1 月 27 日报道,此前,日本数字货币交易所 CoinCheck 宣布遭遇黑客攻击,价值约 4亿美元的新经币(NEM)被窃。彭博社报道称,这家总部位于东京的交易所已经正式发布声明,表示准备用自己的钱来偿还交易所受害者,他们将会以每个新经币 88.549 日元(约合81美分)的价格,赔偿本次被黑客攻击而遭受损失的 26 万名客户,预计赔偿总金额将达 4 亿美元。
CoinCheck 此前表示,该交易所有超过 5 亿个新经币被“非法”转移出
2022年03月28日
黑盟AI金融评论报道,据外媒CCN消息,安永会计师事务近日发布了一份关于区块链和ICO的最新报告。数据显示,2015-2017年间加密货币领域的372个ICO项目,其中有超过10%的资金(大约4亿美元)已经被盗窃或遗失。
这些通过ICO募集的资金,总额在37亿美元左右,是同时段风险投资的两倍。
ICO市场的发展速度和规模引起了黑客们的注意,项目投资者们往往关注如何吸引投资者入局,而忽略了对安全性的考虑。研究团队发现,窃取资金的黑客最青睐钓鱼攻击,这种方式的使用频率在2017
2022年03月28日
黑盟(公众号:黑盟)注:本文作者,360CERT 。原文出处:Seebug Paper 。
区块链技术是金融科技(Fintech)领域的一项重要技术创新。
作为分布式记账(Distributed Ledger Technology,DLT)平台的核心技术,区块链被认为在金融、征信、物联网、经济贸易结算、资产管理等众多领域都拥有广泛的应用前景。区块链技术自身尚处于快速发展的初级阶段,现有区块链系统在设计和实现中利用了分布式系统、密码学、博弈论、网络协议等诸多学科的知识,为学习原理和实
2022年03月28日
在一场事先知道攻击目标的顶尖黑客大赛上,如果一个目标安然无恙,有两个可能的原因:第一,太难了,大家没准备好。第二,事先准备的漏洞和攻击手段因为厂商提前补漏,没戏了。
对移动 Pwn2Own 这种世界闻名的顶级黑客大赛来说,黑客是有时间提前准备的,第一种的可能性比较小。
下面,黑盟宅客频道揭秘一个内幕:2017年11月初的这场移动Pwn2Own上,谷歌的 Pixel成了唯一没有被攻破的目标手机。倒不是黑客们没有发现漏洞,正相反,有一个团队提前几个月就发现了 Pixel 上杀伤力无敌的
2022年03月28日
该文由阿里巴巴安全部归零实验室尘安投稿,黑盟(公众号:黑盟)授权发表,在不影响原意的基础上,黑盟编辑对该文略有删减,小标题和标题为黑盟编者所加。
--
黄牛软件作者、代理、用户在这种奇妙的三角关系中相爱相杀,这背后映射着的是今天整个互联网黑灰产的普相。今天我想讲几个人物的故事,透过小角色,窥一眼这江湖。
20岁的开发者:老枪
老枪的软件几乎圈内人手一份,这些人的大多数都是靠老枪的软件起家的。有次各大电商平台安全防护升级,圈内其他软件都崩盘了,包括老枪的软件。但老枪是圈内唯一一个
2022年03月28日
最近听了个段子,一个男生用约炮神器约了另一个男生,一见面都熟练地拿出一个安全套。
两人恍然大悟:“蛤?你也是攻!”
在阿里安全资深专家“杭特”吐槽“安全圈‘攻’太多了!”那一瞬间,黑盟(公众号:黑盟)宅客频道(微信公众号:letshome)很想把这个段子讲给他听。
“哦,我知道你想多了,‘攻’的人比‘防’的人多太多了,所以这个行业才发展不好。”杭特一边笑。
杭特,是一个热爱动漫的“中二”中年安全研究员——他的花名音译自“hunter”,来源于他最爱的动漫《全职猎人》,他