-
DNS劫持原理及安全建议
一、 事件背景2013年底至2014年10月,被告人付宣豪、黄子超等人租赁多台服务器,使用恶意代码修改互联网用户路由器的DNS设置,进而使用户登录“2345.com”等导航网站时跳转至其设置的“5w.com”导航网站,被告人付宣豪、黄子超等人再将获取的互联网用户流量出售给杭州久尚科技有限公司(系“5w.com”导航网站所有者),违法所得合计人民币754,762.34元。根据《中华人民共和
2019-01-16 zhouzhou 194
-
中国第一起“流量劫持”入刑 最高法加码打击网络犯罪
一、 案件背景付宣豪、黄子超“DNS劫持”案,是我国第一起“流量劫持”被判刑的案件。根据最高人民法院12月25日发布一批依法严惩网络犯罪指导性案例,其中包括三个破坏计算机信息系统罪的案例。其中一件案例为付宣豪、黄子超“DNS劫持”,这是我国第一起“流量劫持”被判刑的案件。此前此类案件大多以不正当竞争案处理,且此后的类似刑事案件往往不同法院判处不同罪名。而此次最高法发布指导性案例,可谓对“
2019-01-16 zhouzhou 136
-
物联网安全
例如,你在离家很远的地方,便能操作家里的电器例如,随意连接陌生的WIFI越来越多的物品接入互联网,让人们的生活越来越享受“高科技”带来的便利,但危险也越来越多。人们的对此的安全意识非常薄弱,对于大多的漏洞和风险“看不见”,而实际在黑客眼里是十分透明的,近年来,黑客常用突破口已从钓鱼网页和邮件,转到物联网,比如陌生的WIFI其实是黑客在钓鱼,比如恶意操控电器设备,不仅是隐私泄露,更有可能是威胁人身财
2019-01-08 zhouzhou 67
-
紧急通知:你的12306账户信息已被泄露
昨日,一份铁路网站12306的账号密码截图流传出来,内容包含账号、密码、身份证号、手机号与邮箱,引起了广大网友的注意,许多人怀疑12306的信息已被泄露。对此,@中国铁路发布了上述辟谣声明进行回应。微博发出后,并没有平息网友的疑虑。有网友甚至在评论区晒出截图,称自己通过截图里的账号密码成功登录了别人的12306账号。个别用户账号确为泄露某媒体随机挑选了5人的账号密码,均显示“用户已被锁定,锁定时间
2019-01-03 zhouzhou 233
-
近日,黑客发布第3个windows 0day漏洞
事件背景在最近这四个月里,在微软不知情的情况下,一个叫做SandboxEscaper的安全研究人员在互联网上连续披露三个windows的0day。l 在今年8月底,她发布了第一个0day:攻击者可以通过windows计划任务来实现提权。l 在今年10月底,她发布了第二个0day:同样是一个提权漏洞,攻击者可以越权删除任意文件。 l 在今年12月底,她发布了第
2018-12-28 zhouzhou 77
-
卡巴斯基:2018年APT攻击年度回顾
在这一年之中,APT攻击最值得注意的发展是什么?我们可以从中学到什么?要回答这个问题并不容易,我们每个人都只能看到其中的一个局部,并且可能永远无法真正理解某些攻击的动机或其背后的发展。尽管如此,在攻击发生之后,我们可以从不同的角度来解决问题,从而更好的理解所发生的事情。一、大型恶意组织在安全领域,有一些“经典”的恶意组织是众所周知的,并且在过去几年中被很多人广泛追踪。2018年,这些恶意组织一如既
2018-12-25 zhouzhou 79
-
高度依赖国外技术,报告称中国工业互联网安全急需“补短板”
12月13日,由国家工业信息安全发展研究中心等单位举办的2018年产业互联与数字经济大会在京举行。会上发布的《2018工业互联网平台创新发展白皮书》显示,工业互联网平台发展面临前所未有的安全挑战。一方面,中国工业互联网平台核心软硬件高度依赖国外技术产品,存在不可预知的安全隐患;另一方面,平台攻击手段逐渐升级,时刻挑战现有的安全防护技术。 国家工业信
2018-12-20 zhouzhou 167
-
病毒预警:“驱动人生”带毒感染十万台互联网机器
一、?事件背景国家互联网应急中心发出警报:12月14日,知名软件商“驱动人生”旗下多款产品带毒。互联网上已经出现了利用“驱动人生”升级通道,并同时利用永恒系列高危漏洞传播的木马突发事件,存在一定网络安全风险隐患。次日,腾讯称感染数量为2小时感染10万台,。该病毒会通过云控下发恶意代码,包括收集用户信息、挖矿等,同时利用“永恒之蓝”高危漏洞进行扩散。驱动人生官方在卡饭安全论坛(业内知名论坛
2018-12-18 zhouzhou 64