行業(yè)動態(tài)
首頁 > 行業(yè)動態(tài)
火絨廣東省總代 | 【火絨安全周報】微軟緊急發(fā)布補(bǔ)丁,修復(fù)系統(tǒng)升級故障/國家安全機(jī)關(guān)查獲臺獨網(wǎng)軍數(shù)十個網(wǎng)攻平臺
支付密碼太簡單成漏洞,15人盜刷團(tuán)伙被抓
近期,山東煙臺警方破獲一起非法盜刷網(wǎng)上支付賬戶資金的案件,抓獲犯罪嫌疑人15名。該團(tuán)伙非法獲取用戶支付賬號及個人信息,利用支付密碼設(shè)置過于簡單這一漏洞,多次破解密碼實施盜刷。目前,涉案嫌疑人已被采取刑事強(qiáng)制措施,案件正在進(jìn)一步偵辦中。警方提醒,設(shè)置支付密碼應(yīng)避免使用簡單組合,建議定期更換密碼并加強(qiáng)個人信息保護(hù)意識,謹(jǐn)防財產(chǎn)損失。
https://mp.weixin.qq.com/s/DdhXERcyqp3rQISGhJB98g國家安全機(jī)關(guān)查獲臺獨網(wǎng)軍數(shù)十個網(wǎng)攻平臺
據(jù)央廣網(wǎng)消息,國家安全機(jī)關(guān)成功查獲臺灣“資通電軍”在用的數(shù)十個網(wǎng)絡(luò)攻擊平臺。該組織為2017年民進(jìn)黨當(dāng)局成立的所謂“第四兵種”,長期針對大陸及港澳地區(qū)實施網(wǎng)絡(luò)滲透,通過漏洞掃描、釣魚郵件等手段竊取敏感信息。其活動還涉及勾連美國反華勢力發(fā)動輿論戰(zhàn)、認(rèn)知戰(zhàn),制造族群對立,妄圖擾亂社會秩序,阻撓國家統(tǒng)一。國家安全機(jī)關(guān)表示,將對“臺獨”分裂勢力采取一切必要懲治措施,依法實行終身追責(zé)。https://mp.weixin.qq.com/s/tJIyxAUZ2wsTdhYq1cFihw微軟緊急發(fā)布補(bǔ)丁,修復(fù)系統(tǒng)升級故障
近日,微軟為解決8月累積更新KB5063878導(dǎo)致的系統(tǒng)功能異常問題,緊急發(fā)布了Windows 11 KB5066189(23H2)和Windows 10 KB5066188兩項修復(fù)補(bǔ)丁。此前,微軟已確認(rèn)KB5063878存在故障,會導(dǎo)致設(shè)備在升級過程中出現(xiàn)0x8007007F報錯,影響系統(tǒng)重置、修復(fù)更新及遠(yuǎn)程擦除等功能。微軟表示,上述兩項補(bǔ)丁均為可選更新,需用手動下載安裝并重啟電腦后生效。https://www.ithome.com/0/876/883.htm22歲小伙因操控僵尸網(wǎng)絡(luò)發(fā)動37萬次攻擊被起訴
據(jù)報道,一名22歲美國男子因涉嫌運營僵尸網(wǎng)絡(luò)Rapper Bot被美國司法部起訴。據(jù)悉,Rapper Bot改良自Mirai惡意軟件,主要通過感染DVR和路由器實施大規(guī)模網(wǎng)絡(luò)破壞,最大攻擊或超過每秒6太比特。該僵尸網(wǎng)絡(luò)自2021年起發(fā)起超37萬次DDoS攻擊,波及80多個國家。8月6日,美執(zhí)法部門聯(lián)合亞馬遜AWS等機(jī)構(gòu)摧毀其基礎(chǔ)設(shè)施,查獲約4.5萬臺受控設(shè)備。目前,該男子面臨一項協(xié)助計算機(jī)入侵指控,最高可判10年監(jiān)禁。https://securityaffairs.com/181342/cyber-crime/doj-takes-action-against-22-year-old-running-rapperbot-botnet.html
據(jù)報道,谷歌近日證實遭遇黑客組織攻擊,約25億Gmail用戶信息泄露。據(jù)稱,黑客入侵了谷歌的Salesforce數(shù)據(jù)庫,竊取了包括客戶及公司名稱在內(nèi)的基礎(chǔ)信息,但谷歌強(qiáng)調(diào)用戶密碼、財務(wù)信息等關(guān)鍵數(shù)據(jù)未被盜取。目前,已出現(xiàn)冒充谷歌員工的釣魚詐騙,試圖誘導(dǎo)用戶重置密碼或點擊惡意鏈接。谷歌建議用戶立即進(jìn)行安全設(shè)置檢查,開啟雙重驗證及“高級保護(hù)計劃”,并推薦使用“通行密鑰”以提升賬戶安全。https://ishare.ifeng.com/c/s/v002snO2O2ar8LJX7353oC1UtOlDO95R4qN8Gl0uX-_mkBjg__