页面升级中敬请期待
我们应该从Facebook数据泄漏事件中思考些什么?
最近Facebook数据泄露事件刷爆了各大头条和社交媒体。让我们来一起回顾一下此次事件: 一家名叫剑桥分析(Cambridge Analytica)的数据分析公司从Facebook获取了5000万用户的资料。 起初,一位剑桥大学教授以学术研究为名,在Facebook上运行程序邀请用户进行心理测试,并获用户授权抓取其个人信息;但该程序不仅抓取了这些用户的信息,还抓取了这些用户好友的信息,该教授又私自将获取的数据给了剑桥分析;其后以此为基础,结合从其他渠道获得的用户信息,试图影响其政治倾向和投票行为。 500
2018-04-27
查看详情优炫安全研究院发布Wmixml新型挖矿病毒预警通告
病毒描述 病毒名称:wmixml 病毒性质:新型挖矿病毒 查杀难度:极难 不同于常规挖矿病毒,wmixml的挖矿功能体以密文文件的形式存在而不是常规的独立exe。感染主机上,会有一个加载病毒体dll,在被系统进程svchost.exe加载后,读取挖矿密文文件,在内存中解密后再将挖矿原体注入到另外一个系统进程svchost.exe中。由于解密动作发生在内存中,目前已绕过了大量杀毒引擎,达到了免杀的目的。 病毒特点 长期占用受害者主机性能,为黑客默默赚外快。wmixml挖矿病毒在隐蔽性方面做的非常高明。一般的
2018-04-27
查看详情优炫软件联手18家网安企业倾情 “表白4.29”
近年来,互联网快速发展,网络安全形势面临着严峻挑战。网络安全关系到的不仅是网络本身,更是社会安全、经济发展、基础设施安全、人身安全的重要保障。 2014年4月16日,北京市政府正式批准将每年4月29日设为首都网络安全日,以网络安全同担、网络生活共享为主题,倡导首都各界和网民群众共同提高网络安全意识、承担网络安全责任、维护网络社会秩序。 2018年4月26日,由北京市公安局与北京市委网信办联合主办的第五届4.29首都网络安全日系列活动正式拉开序幕。历年的4.29首都网络安全日系列活动都为保障互联网经济健康、
2018-04-26
查看详情中国发力提升工业信息安全
中新社南宁4月24日电,中国工业和信息化部副部长陈肇雄24日在南宁表示,中国工业信息安全面临内忧外患严峻形势,国内工业领域已成为黑客攻击的主要目标,中国将加快建设全国在线监测网络、应急资源库和仿真测试、信息共享、信息通报平台,构建覆盖全国的安全态势感知体系,提升工业信息安全保障。 2018年全国信息化和软件服务业工作座谈会当日在广西南宁举行。陈肇雄在会上介绍,中国正推进软件及信息技术服务业创新,加快大数据发展行动,持续完善工业信息安全保障体系。目前,制造业与互联网融合成效显著。 据官方数据统计,2017年
2018-04-25
查看详情芬兰的第三大数据泄露案,暴露了130,000个用户的明文密码
事件:芬兰第三大数据泄露案,暴露了130,000个用户的明文密码 据当地媒体报道,超过13万名芬兰公民的证件遭到了破坏,这是该国有史以来第三大数据泄露事件。 芬兰通信管理局(FICORA)警告用户在赫尔辛基新商务中心(Helsingin Uusyrityskeskus)维护的网站上存在大规模数据泄露事件,该公司向企业家提供商业建议并帮助他们制定正确的商业计划。 未知的攻击者设法破解了该网站(http://liiketoimintasuunnitelma.com),并窃取了超过130,000名用户的登录用户
2018-04-24
查看详情揭秘优炫大学管培生培训 | 每位炫青年的磨练之旅!
你是应届毕业生,也是优炫大学的新生;学,无止境。
2018-04-20
查看详情网络强国的中国实践
写在习近平总书记“4·19”重要讲话发表两周年之际
2018-04-19
查看详情优炫安全研究院提醒:警惕“永恒之蓝”挖矿长期潜伏
近期,优炫软件安全研究院收到部分用户反馈,其内网很多主机存在蓝屏和卡顿现象。经过安全人员跟踪分析,发现这是利用永恒之蓝漏洞的新玩法,其最终目的不再是勒索,而是长期潜伏挖矿,默默赚外快。 此病毒变种,传播机制与WannaCry勒索病毒一致(可在局域网内,通过SMB快速横向扩散),故将其命名WannaMine。 优炫软件提醒广大用户,及时做好信息安全防范措施,部署信息安防工作,避免造成不必要的风险与损失。 警惕永恒之蓝挖矿长期潜伏 技术文档内容整理于Further_eye https://mp.weixin.
2018-04-18
查看详情漏洞预警 | WebLogic WLS核心组件反序列化漏洞(CVE-2018-2628)
事件概要 北京时间4月18日凌晨,Oracle官方发布了4月份的关键补丁更新CPU(CriticalPatchUpdate),其中包含一个高危的Weblogic反序列化漏洞(CVE-2018-2628),通过该漏洞,攻击者可以在未授权的情况下远程执行代码。攻击者只需要发送精心构造的T3协议数据,就可以获取目标服务器的权限。攻击者可利用该漏洞控制组件,影响数据的可用性、保密性和完整性。 风险等级 严重 影响范围 OracleWebLogicServer10.3.6.0 OracleWebLogicServe
2018-04-18
查看详情微软IIS 6.0旧漏洞再被用来挖矿
据《iThome電腦周刊》4月16日讯,有相关安全研究人员发现,一个被揭露1年多的微软Internet Information Services (IIS) 6.0旧漏洞,再度成为黑客用以挖矿的目标。 微软编号CVE20177269的漏洞被黑客团队开采来挖Electroneum币。去年3月,这项漏洞首度被揭露,同年11月安全公司ESET则发现有黑客组织Lazarus散布恶意软件来挖Monero币。 IIS 6.0主要是Windows Server 2003的服务,微软在2016年正式终止对Server 2
2018-04-17
查看详情keqiCryptomix勒索病毒最新变种预警
优炫软件安全研究院提醒您: 近期国外MalwareHunterTeam再次发现 Cryptomix 勒索病毒最新变种,有相关安全实验室及其安全团队第一时间拿到相关的样本,发现这次 Cryptomix 勒索病毒最新的变种采用 RSA1024 加密算法,将系统中的大部分文档文件加密为 .MOLE66 后缀的文件,然后对用户进行勒索。 Cryptomix勒索病毒家族在过年的一两年时间里,不变有新的变种出现,加密后的文件后缀包括XZZXX1881SHARKSYSTEM等多达数十种不同的变种,是一款非常活跃流行的勒
2018-04-16
查看详情隆昌在北京向全国人民发出价值175.2亿元的邀请函
4月10号至12号,隆昌党政代表团一行赴北京开展招商引资推介活动,代表团由市委书记尹忠率队,市委常委、政法委书记杨超,副市长张泽锐及市委组织部、投促局、经信局等相关单位(部门)负责人参加。 12号,代表团组织召开了隆昌市招商引资推介会。会上,与会人员共同观看了隆昌宣传片,副市长张泽锐向与会人员介绍了隆昌的经济社会发展现状,并就我市招商项目做了推介说明。 本次推介会共推介项目27个,其中,现代农业项目5个,工业类项目7个,工业房地产项目1个,现代旅游业项目5个,商贸综合项目3个,PPP项目2个,基础设施建设
2018-04-14
查看详情2018-04-27
2018-04-27
2018-04-26
2018-04-25
2018-04-24
2018-04-20
2018-04-19
2018-04-18
2018-04-18
2018-04-17
2018-04-16
2018-04-14