肖钱现实向同人文|2018年全年白姐透特

网络?#21344;?#23433;全:行业资讯、技术分享、法规研讨、趋势分析……

“游侠安全网”创建了网络安全从业者QQ大群(群号:1255197) ,欢迎各位同仁加入!有其它问题如合作等,请联系站长“网路游侠?#20445;琎Q:55984512
?

【安全帮】理财资产不翼而飞?京东金融一周内再现系统故障

2019-02-24 09:53 推荐: 浏览: 24 views 字号:

摘要: 理财资产不翼而飞?京东金融一周内再现系统故障 2月22?#38556;?#21320;,多名投资者在微博反映称,在没有进行任何人为操作的情况下,自己在京东金融App中的理财资产被系统清零。有投资者表示,京东金融的人工电话客服打不进去,电话始终处于占线状态,并提示使用手机端咨询客服。综合...

理财资产不翼而飞?京东金融一周内再现系统故障

2月22?#38556;?#21320;,多名投资者在微博反映称,在没有进行任何人为操作的情况下,自己在京东金融App中的理财资产被系统清零。有投资者表示,京东金融的人工电话客服打不进去,电话始终处于占线状态,并提示使用手机端咨询客服。综合网友反馈,本次出现清零问题的产品多数集中在小白精选和基金部分,该情况大约从下午2点10分左右开始,恢复时间在下午3点左右。虽然此次“资产清零”的系统故?#29616;?#25345;续了半个小时,但这已是京东金融在一周之内的第二次“系统故障”。

参考来源:

 

卡巴斯基发布免费的威胁情报分析工具 Kaspersky Cyber

本周,卡巴斯基实验室宣布发布免费的情报分析工具 Kaspersky CyberTrace,使得安全团队能够更加容易地访问威胁情报。这款工具免费向全球开放,旨在聚合和评估断开连接的数据,帮助安全团队监控、检测和识别组织机构面临的威胁并改进?#24405;?#21709;应行动。卡巴斯基表示,这项工具从多个威胁情报来源中持续更新威胁数据源,并和传入的安全?#24405;?#36827;行匹配,从而使企业能够跟进最新的威胁情况。

参考来源:

http://codesafe.cn/index.php?r=news/detail&id=4721

 

全球性的DNS劫持活动:大规模DNS记录操控

FireEye的Mandiant应急响应和情报团队识别出了一波DNS劫持攻击,这波攻击影响了大量域名,其中包括中东、北非、?#20998;?#21644;南美地区的政府机构、通信部门?#32422;?#20114;联网基础设施。研究人员目前还无法识别此?#20301;?#21160;背后的攻击者身份,但初步研究表明,攻击者与伊朗有关。与此同时,研究人员也在积极与相关受害者、安全组织?#32422;?#25191;法机构密切合作,以尽可能缓解攻击所带来的影响。虽然此?#20301;?#21160;使用了很多传统的攻击策略,但它和其他利用了DNS劫持的伊?#20351;?#20987;活动有所不同。

参考来源:

 

Chrome扩展程序存在安全隐患

最近一项针对12万个Chrome扩展的调查显示,超过三分之一的谷歌Chrome扩展要求用户?#24066;?#35775;问和阅?#20102;?#20204;在任何网站?#31995;?#25152;有数据。同一项调查还发现,Chrome网上商店列出的12万个Chrome扩展中,大约85%没有列出隐私政策,这意味着没有具有法律约束力的文件来描述扩展开发者?#20449;?#22914;何处理用户数据。其他的调查结果还包括,77%的测试Chrome扩展没有列出支持站点,32%的扩?#25925;?#29992;了包含公开漏洞的第三方JavaScript库,9%的扩展可以访问?#25237;?#21462;cookie文件,其中一些用于身份验证操作。

参考来源:

https://www.hackeye.net/threatintelligence/19120.aspx

 

成人网站用户的恶意软件在2018年大量增长

有研究显示,浏览成人网站的用户常常暴露在恶意软件攻击、钓鱼、恶意垃圾?#22987;?#36720;炸乃至账号被窃取并在暗网售卖等风险中。卡巴斯基实验室的报告显示,2018年,成人网站用户所遭遇的恶意攻击激增,其中专门窃取用户凭证的攻击增长了三倍。相比之下,在网络中随意搜索成人内容的用户所遭遇的攻击比2017年降低了36%。报告显示,以窃取凭证为主的恶意软件主要集中在以PornHub和XNXX.为主的成人网站中。攻击?#38382;?#36229;过85万次,全球共有约11万台电脑中?#23567;?#21442;考来源:

https://www.freebuf.com/

关于安全帮

安全帮,是中国电信北京研究院旗下安全团队,致力于成为“SaaS安全服务领导者”。目前拥有“1+4”产品体系:一个SaaS电商(www.anquanbang.vip) 、四个平台(SDS软件定义安全平台、安全能力开?#29260;?#21488;、安全大数据平台、安全态势感知平台)。

联系站长租广告位!
?
中国首席信息安全官


关闭


关闭
肖钱现实向同人文