行业新闻与博客

欧洲刑警组织拆除了 Combo 卖方 InfinityBlack

欧洲刑警组织(Europol)宣布将拆除一个臭名昭著的黑客组织,该组织被指控窃取用户帐户凭据并将其凭据出售给其他网络犯罪分子。

波兰警方在全国 6 个地点突袭,逮捕了 5 名 InfinityBlack 团伙涉嫌成员。

欧洲刑警组织解释说,他们没收了价值 10 万欧元的电子设备,外部硬盘 ...


#COVID19 使全球公司削减了 IT 安全预算

最新研究表明,由于与 COVID-19 相关的财务压力,全球五分之二(41%)的企业削减了网络安全预算。

对 1000 多个业务决策者的调查表明,随着黑客加大对远程工作人员和基础设施的攻击,大流行可能会对组织抵抗威胁的能力造成严重影响。

大约一半(51%)的受访者表示,自从采用远程工作模 ...


在过去一年中,有五分之一的消费者遭受欺诈

根据 Marqeta 的一项新研究,在过去的 12 个月中,有五分之一的英国消费者遭受了欺诈,但许多人可能会做更多的工作来保护自己的财务状况。

该卡发行平台对 4000 多个美国和英国消费者进行了调查,以编制其 2020年欺诈报告。

报告显示,超过三分之一(38%)的英国成年人是金融欺诈 ...


德勤与 Palo Alto 合作扩展其网络安全服务

跨国专业服务网络德勤(Deloitte  )宣布与全球网络安全领导者 Palo Alto Networks 建立合作关系  。

德勤已成为全球领先的审计和鉴证,咨询,财务顾问,风险顾问以及税务和相关服务提供商。通过这一新的合作伙伴关系,该公司希望扩展其提供的网络安全服务。 ...


MAZE 声称对美国鸡蛋供应商的勒索软件攻击

威胁组织 MAZE 已发布其声称是在勒索软件攻击期间从明尼苏达州一个鸡蛋供应商盗取的数据。

威胁小组在其网站 mazenews.top 上将  Sparboe 公司  列为越来越多的组织,声称这些组织最近已成为攻击目标。    

根据 MAZE 的 ...


假 3D 打印指纹傻瓜生物特征识别扫描仪

这不是快速或简单,但是 Cisco Talos 的研究人员设法闯入了具有生物特征认证功能的设备。

 保罗·拉斯科涅雷斯(Paul Rascagneres)和维托·文图拉(Vitor Ventura)今天发表的新  研究表明,使用 3D 打印技术和 ...


DevOps 季度遭受开源组件违规

根据 Sonatype 的调查,过去一年中,有四分之一的组织因与应用程序开发过程有关的漏洞而遭受破坏,其中大多数是通过开源组件来实现的。

DevOps 自动化公司的 2020 DevSecOps 社区调查  基于全球 5045 名软件专业人员的反馈。

它显示,在过去 12 个月 ...


欧盟隐私沙皇呼吁在欧洲范围内使用#COVID19 跟踪应用程序

欧洲的数据保护沙皇呼吁使用泛欧 COVID-19 健康跟踪应用程序,以避免可能不遵循设计隐私原则的零散的成员国方法。

欧洲数据保护主管(EDPS)WojciechWiewiórowski 表示,他的团队已经与其他欧盟机构合作,以建立符合 GDPR 的联合方法。

他认为,即使 ...


威胁组织用泰迪熊引诱受害者

一个威胁组织正在使用礼品卡,甜美的泰迪熊和美国邮政总局开展新的物理网络钓鱼活动。 

欺骗性欺骗已被确认为 FIN7 的工作,也称为 Navigator Group 和 Carbanak Group。 

受害者会在他们的邮箱中收到一个新的毛茸茸的朋友,以及一张礼品卡,一 ...


通过公开的 API 锁定加密恶意软件的 Docker 用户

据研究人员称,黑客正试图通过公开的 API 大规模入侵 Docker 服务器,以传播加密货币挖矿恶意软件。

Aqua Security 声称已经追踪了有组织的活动了几个月,发现几乎每天都有成千上万次劫持配置错误的 Docker Daemon API 端口的尝试。

它解释说:“ ...


存档