原创 【青松資訊】2018年金融行業網絡威脅報告

*本報告共計8938字,閱讀完畢大約需要22分鐘。   2018金融威脅新鮮事 衆所周知,網絡犯罪的兩大主因是政治和金錢,因此金融界一直是全球網絡罪犯的一大收入來源。雖然政府和各類組織一直在尋求保護金融服務的新方法,但網絡罪犯也有各類技術

原创 【青松資訊】家用路由器DNS被篡改跳轉至黃賭網站 受影響IP地址達400萬個

2月19日,CNCERT監測發現,境內部分用戶通過家用路由器訪問部分網站時被劫持到涉黃涉賭網站。經研判,這是一起典型的由互聯網地下黑色產業爭鬥引發的網絡安全事件。具體情況通報如下: 基本情況 CNCERT中心監測發現,發生域名劫持的家用路

原创 【青松資訊】2018年第四季度DDoS攻擊報告

青松劃重點: 本季度,DDoS的活動頻率下降,但攻擊的技術水平上升,並且出現了一些新興的殭屍網絡,如Chalubo bot、Torii、DemonBot等。 中國境內比較活躍的殭屍網絡家族爲XorDDoS、Gafgyt、BillGates

原创 青松資訊:勒索軟件與他背後的“哥薩克騎兵”——俄羅斯黑客

“如果我的部隊裏有哥薩克騎兵,我會用他們席捲整個世界。”                       ——波拿巴.拿破崙   提起“戰鬥民族”俄羅斯,你腦海中馬上想到的畫面可能是這樣的:   也可能是這樣的:   還有可能是這樣的:

原创 【青松資訊】Anonymous匿名者黑客組織公佈攻擊新目標:100家中國政府網站

去年年底我們曾經發送一篇推文,簡單介紹了Anonymous匿名者黑客組織的前世今生以及其爲OpIcarus 2018所做下的累累惡行。 但你以爲這就是全部了麼?     △2019年新年伊始,意大利警察工會遭到匿名者的攻擊。 匿名者組織

原创 青松資訊:充電樁漏洞頻發,你的新能源汽車中招了嗎?

大衆交通領域可能要發生鉅變。 去年發生的大衆汽車“柴油門”醜聞*等事件損害了消費者和政府對內燃機及其環境安全的信心。與此同時,新能源汽車的發展也向前邁出了一大步。除了良好的媒體報道,現代電動汽車在電池續航能力、行駛速度和內外設計方面都有了

原创 青松資訊:全民智慧醫療,竟然存在巨大安全風險?

許多研究表明,智能住宅、智能汽車和智能城市無可否認地有益於人們日常生活,但又往往會對他們的安全構成威脅,而這不僅僅是個人數據泄露的問題。試想一下,如果一個智能冰箱受到第三方的影響,會開始錯誤識別過期產品的新鮮度;或者更糟糕的是,智能車系統

原创 2018年雲安全報告【首發譯文】

隨着雲信息的廣泛使用,雲安全也必將日益成爲個人乃至組織信息安全關注的重中之重。雲在影響世界,也在影響着我們每一個人。組織對信息安全意識的覺醒,對於雲信息安全的日漸重視,深受這些變化的影響,也必將有益於將來的組織建設。 根據《2018年雲安

原创 青松資訊:轉發即有獎?小心這是騙局!

“ 想必每個用過QQ的網民都不會對下面這條信息感到陌生。曾幾何時,這樣的消息像病毒一樣遍佈幾乎所有QQ羣,甚至很多還是都由你所熟識的朋友自發轉發。” 當然,我們現在都知道,小馬哥不可能每天過生日,轉發這條信息也不會讓你QQ等級升級,這些

原创 青松資訊:Anonymous捲土重來 OpIcarus2018持續發威

△兩條推特揭開攻擊的序幕 本月11日,疑似黑客組織Anonymous組織成員Lorian Synaro發佈了兩條推特。 13號,他在推特上呼籲更多人加入組織,並喊出口號、放出宣傳圖。嗯,和日常活動的推廣策略也差不多……但是你要是把這當成

原创 2018年第二季度DDoS攻擊報告

全球新聞概述 2018年第二季度的新聞包括:舊漏洞的新用法、新的僵屍網絡、加密貨幣的殘酷世界、與政治有關的DDoS攻擊等。 我們在上季度報告中的預測已經得到證明:網絡犯罪分子在繼續尋求新的擴大攻擊影響的方法。甚至在Memcached攻擊的

原创 青松資訊:你家那臺路由器,很可能是網絡攻擊的幫兇!

據調查,網絡罪犯對物聯網設備的興趣持續增長:在2018年上半年,攻擊智能設備的惡意軟件樣本數量是2017年全年的三倍。而在2017年,這個數字是2016年的十倍。這對未來幾年來說並不是個好兆頭。   這篇短文將對物聯網設備的感染媒介及其危

原创 青松資訊:警惕黑市上正熱銷的ATM惡意軟件

ATM系統看起來非常安全,但實際上是,只要知道了系統的運行原理,ATM機裏的錢款可以輕而易舉被盜取。犯罪分子利用硬件和軟件漏洞與ATM機進行交互,這意味着對於ATM系統來說,安全對他們是更爲關鍵的需求。 令人擔憂的是,ATM惡意軟件以及其

原创 青松資訊:隱藏的惡意Chrome擴展襲擊

瀏覽器擴展讓我們的生活變得更方便舒適:它們隱藏了引人注目的廣告、提供外文網頁的翻譯文本、幫助我們在網上商店中進行比價選擇等等。但也有一些讓人不太愉快的存在,包括那些用廣告轟炸我們或收集我們活動信息的擴展。然而,與那些主要目的是盜竊的擴展相

原创 2018年第三季度DDoS攻擊報告

△本季度DDoS攻擊活動比較平靜,攻擊量級、持續時間沒有太多增長。但攻擊總數仍然居高不下。政治和經濟仍然是攻擊活動的主因,本季度新發現之一是教育部門(包括政府機關、學校、相關企業機構等)受到的DDoS攻擊很可能和學生有關。 △本季度全球發