跳至主要内容

博文

目前显示的是 五月, 2021的博文

黑客入侵富士通ProjectWEB平台,日本多个政府数据被窃取!

据报道,由于黑客入侵了富士通的ProjectWEB平台,多个日本政府部门的数据已经被窃取。 Fujitsu(富士通)是世界领先的日本信息通信技术(ICT)企业,提供全方位的技术产品、解决方案和服务。“ ProjectWEB”是其管理和运营的项目信息共享工具,被多个日本政府单位广泛使用。 日本公共广播公司NHK表示目前受影响的政府以及其他实体部门包括: 日本国土交通省;日本外务省(外交部);日本内阁秘书处;日本成田国际机场。 日本国土交通省及外务省(外交部)发布消息称: 至少约76000个国土交通省职员的电子邮箱地址,以及专家会议成员等省外相关人士的邮箱地址遭泄露。 外务省(外交部)遭泄露的是旨在实现数字政府的讨论资料,其中也包括部分个人信息。 统筹行政机构网络攻击对策的内阁网络安全中心(NISC)也发布消息称: 构成系统的电脑产品名称、维保日程等已泄露。 另有多家法人客户托管的信息被窃取。 成田国际机场公司(NAA)也宣布: 与机场运航信息管理系统相关的信息已外泄,攻击者已经设法窃取了空中交通管制数据,航班时刻表和商业运作文件等。(具体是否有涉密文件泄露,暂时未知。) 据内阁网络安全中心(NISC)连续发布的警报称,富士通于5月25日发现了这一入侵事件。在检测到 网络攻击 的第二天,富士通在NISC调查人员所施加的压力下, 关闭了ProjectWEB平台,以调查漏洞的范围和原因。 DDoS防禦/CC防禦 網絡安全專家 互聯網企業的選擇 myasiacloud亞洲雲海 (  www.myasiacloud.com  )!被攻擊,咨詢 TG 客服 @myasiacloud66

面对DDoS攻击,企业应该如何应对?如何选择合适的运营商?

  随着互联网的高速发展,大部分行业都会有遭遇DDoS攻击的时候,所以会有很多遭遇DDoS攻击的用户在受到攻击时,就会到处找能够防御DDoS攻击的办法。其中有部分人最终选择了专业的IDC企业成功的防御住了攻击,部分人却因为病急乱投医导致不仅防御没有做好,钱还花了不少。   那么,导致 DDoS防御 做不好的原因是什么?    1、做防御的运营商不专业   在IDC行业里,会有专业性比较强的和专业性不强的网络安全公司,想做防御时,应该提前对所选的IDC企业进行摸底了解,了解一些IDC企业在行业的口碑如何,实力如何。不然找了一家不专业的企业来做防御,不仅防御做不好,还得白白花掉不少钱。    2、追求低价   大部分的被攻击者对于网络安全防御行情并不了解,很容易被骗子忽悠,大部分的骗子会选择通过利用人爱贪小便宜的心理去骗钱。往往你在支付费用后,却未给你提供相应的防御就直接跑路了。 DDoS防禦/CC防禦 網絡安全專家 互聯網企業的選擇 myasiacloud亞洲雲海 ( www.myasiacloud.com )!被攻擊,咨詢 TG 客服 @myasiacloud66

索尼服务器遭受多次DDoS攻击 暂时下线《小小大星球》服务器

索尼旗下游戏《小小大星球》自三月起就有用户反馈无法连接服务器访问社区游戏内容,官方于3月12日开发商XDEV发表推特称,服务器遭受多次 DDoS攻击 ,将暂时下线以调查一些技术问题。 在很长时间内玩家完全无法访问任何线上内容。4月时服务器重新上线,官方推特公告称:“某些玩家可能已经注意到上周间歇性地上线了。这是我们在测试最新的安全更新。请放心我们仍在努力尽快回复线上服务。” 五月份时,服务器正式重新上线,但是很可能有迎来了新的一波攻击。22日官方推特发文称已经收到反馈并在着手调查新的攻击。 然而就在当天下午,官方又更新了一条推特称:“因为最近攻击的严重性,我们别无选择只能暂时下线游戏服务器。” 而有玩家反映称,此次攻击中玩家会在游戏里收到带有攻击性讯息的弹窗,并且有时候会导致游戏崩溃。 Myasiacloud亚洲云海 www.myasiacloud.com 海外加速 香港专线 网络防护 云上挖矿尽在亚洲云海!详情咨询电报官方客服 @myasiacloud66

LFI攻击占比超SQL注入,DDoS仍居高不下!

作为 网络攻击 的重灾区之一,吸金能力强、利润大的金融行业多年来一直都很受到网络攻击黑产团伙的“照顾”,各种各样难以防御的网络攻击,使得在线金融服务、支付系统、大型银行和POS终端等金融机构的业务被严重损害,Akamai在过去一年里共监测到63亿次Web应用程序攻击,其中超过7.36亿次针对的是金融服务行业,增幅达到了62%。 Akamai在2020年监测到的网络攻击多达63亿次        在这其中,本地文件包含(LFI)攻击占比高达52%,是排名第一的应用程序攻击类型,这说明犯罪分子仍然将API和应用程序作为首选的攻击对象。而SQL注入(SQLi)紧随其后,占比达到了33%。LFI攻击利用了在服务器上运行的各种脚本,因此这类攻击可用于强制泄露敏感信息。LFI攻击还可用于在客户端执行命令(比如容易受到攻击的JavaScript文件),这可能导致跨站点脚本攻击(XSS)和拒绝服务(DoS)攻击。XSS是针对金融服务的第三大常见攻击类型,占观察到的攻击流量的9%。 LFI攻击超越了SQL注入,成为针对金融行业的最常见攻击类型        作为传统攻击方式的DDoS,近年来则以更多、更复杂的形式呈现出来。具体而言,单次攻击的带宽越来越高,攻击的PPS值(每秒数据包)也越来越高。超大带宽峰值流量的DDoS攻击对于任何一家企业来讲,都是很大的挑战,金融服务业也是如此,根据Akamai的分析,过去三年间,针对金融服务行业的DDoS攻击增加了93%,这表明系统破坏仍然是犯罪分子的目的,因此黑客往往会攻击日常业务所需的服务和应用程序。 过去三年DDoS攻击量持续增长        如今,黑产已经形成了规模化的运营状态。黑产中“攻击即服务”概念兴起,黑客基于行业排名逐个搜寻攻击目标,有计划地开展、有计划地渗透、有计划地发动攻击、有计划地勒索。尤其是针对金融行业。一开始,黑客组织会发出威胁性的电子邮件,警告如果公司不支付比特币,则将对公司发起网络攻击,例如DDoS,这些邮件会明确受害者机构内的目标资产并承诺会进行一次小的“测试”攻击来证明情况的严重性。 CDN加速 海外加速 中国加速 多线路支援 尽在亚洲云海 www.myasiacloud.com !2021采购 告别慢速!客询联系:TG @myasiacloud66

DDoS攻击死灰复燃且愈加强烈:成本低、手段多、回报高!

勒索软件占据网络犯罪生态中心舞台位置,仅去年就造成10亿+美元的全球损失,为网络罪犯赚取几亿美元的利润。同时,传统上被用来勒索企业的分布式拒绝服务( DDoS )攻击亦卷土重来。勒索软件组织甚至使用DDoS攻击增加受害者支付赎金的压力。 根据近期多家内容分发网络和DDoS缓解提供商的年度报告,2020年是DDoS攻击破纪录的一年,攻击数量、攻击规模和所用攻击方法数量均突破历史记录。DDoS勒索的死灰复燃可能是受新冠肺炎疫情的驱动:疫情迫使公司为其大多数员工启用远程办公功能,导致公司更易遭受业务运营中断威胁,在攻击者眼中也就成了更愿意支付勒索费的目标。 2021年延续了这一趋势。今年2月,Akamai录得六起史上最大规模DDoS攻击中的三起,2021年头三个月里超过50Gbps的DDoS攻击数量就已经比2019年全年还多了。Akamai估测,没有设置DDoS缓解措施的绝大多数在线服务,遭遇50Gbps以上的攻击时,会因带宽饱和而掉线。 CDN加速 海外加速 中国加速 多线路支援 尽在亚洲云海 www.myasiacloud.com !2021采购 告别慢速!客询联系:TG @myasiacloud66

比特币价格下跌,DDoS攻击的数量可能会增加!

据网络安全专家称,比特币和其他加密货币的价格暴跌可能会引发 DDoS攻击 数量的增加。 卡巴斯基DDoS预防说,为了进行DDoS攻击,黑客使用受感染设备的网络-僵尸网络,也将其用于挖掘。 专家指出,当加密货币的价格上涨时,攻击者通常会将力量转向采矿,而不是进行DDoS攻击。 卡巴斯基实验室的报告强调,在一月份比特币汇率下跌期间,DDoS活动激增。 Qrator Labs还注意到下降的加密货币价格与DDoS攻击数量之间存在联系。 该公司指出,另一个原因可能是网络罪犯试图通过费率差额赚钱。 例如,通过攻击减慢操作速度。 专家们指出,总体而言,攻击强度大大增加了。 这部分归因于用于执行DDoS攻击的特殊服务的日益普及以及组织攻击的成本的降低。 提醒一下,根据卡巴斯基实验室的数据,在2020年第四季度,DDoS攻击的总数与第三季度相比减少了约30%。 这归因于许多加密货币的价格上涨。 Myasiacloud亚洲云海 www.myasiacloud.com 海外加速 香港专线 网络防护 云上挖矿尽在亚洲云海!详情咨询电报官方客服  @myasiacloud66

加拿大保险公司guard.me遭网络攻击,目前已关闭网站!

在最近的一次 网络攻击 之后,国际教育保险公司guard.me的网站仍然无法使用。  这家全球企业在其主页上表示,最近的可疑活动是针对guard.me网站进行,为了谨慎起见,它立即关闭了该网站。 guard.me表示,它的信息系统和信息技术团队正在采取各种措施,以确保网站安全性得到加强,以便尽快恢复网站的全面服务。guard.me是世界上最大的保险公司之一,专门为在其他国家旅行或学习的学生提供健康保险。 周一,guard.me开始通过电子邮件向学生发出数据泄露警告,称一个网站漏洞使未经授权的人能够访问受保户的个人信息。guard.me在这份电子邮件当中表示,在2021年5月12日深夜,信息系统团队发现网站有异常活动,作为预防措施,他们立即关闭了网站,并立即采取措施保护系统。该漏洞已经得到解决,它的专家正在进一步调查此事。 这个漏洞使网络犯罪分子能够获得学生的出生日期、性别和加密密码。一些学生的电子邮件地址、实际地址和电话号码也被曝光。网络攻击者的身份现在还不清楚。guard.me声称已经修补了这个漏洞,并且正在努力部署额外的保护措施,如数据库分割和双因素认证。 由于guard.me是一家加拿大公司,目前还不清楚该漏洞是否被报告给加拿大隐私专员。 CDN加速 海外加速 中国加速 多线路支援 尽在亚洲云海 www.myasiacloud.com !2021采购 告别慢速!客询联系:TG @myasiacloud66

马斯克、中国相继出手,比特币价格一周下滑30%!

  继chia币爆火后,市场上不断涌现关于 chia币的挖矿方案 。而 特斯拉 执行长马斯克(Elon Musk)于13日宣布,暂停消费者以比特币(Bitcoin)买车,且决定不再出售比特币之后,中国三大金融机构在本周二(5/ 18)也 发布公告 ,禁止当地金融与支付机构参与加密货币交易,使得比特币的价格从12日的5.5万美元一路下滑至3.7万美元,下滑幅度超过30%。 中国互联网金融协会、中国银行业协会,以及中国支付清算协会,于18日发布了公告,指出最近加密货币的交易炒作活动有所反弹,严重侵害民众的财产安全,扰乱经济金融正常秩序,因而要求金融机构与支付机构不得进行与加密货币相关的业务,不管是加密货币的交易或清算,或者是以加密货币作为支付结算工具,都在禁止之列。 这些金融机构强调,加密货币属于虚拟商品,并非由货币当局所发行,不具有法偿性与强制性等货币属性,因此并非真正的货币,不能也不应作为货币在市场上流通或使用。 其实中国从2017年便开始扫荡境内的加密货币行为,先 禁止首次代币发行 (Initial Coin Offering,ICO)活动, 再关闭 与加密货币相关的自媒体,现在则进一步阻止境内的金融及支付机构参与加密货币交易。 Myasiacloud亚洲云海 www.myasiacloud.com  海外加速 香港专线 网络防护 云上挖矿尽在亚洲云海!详情 咨询电报官方客服 @myasiacloud66

chia币挖矿优化?私有云可以这样解决!

  币圈因为 chia 币的出现,开始转投 chia 币放弃比特币。矿工积极挖矿、 P 图、囤积硬盘,运行硬盘和服务器。由于 P 图时间长的缘故,加速了硬盘的损耗,因此必须有足够的硬盘容量,方得更多 chia 币。以下是针对 chia 硬盘存储的推荐配置: 需要云上 P 图计算资源 1000 台,按照一天产出量选择最优配置,存储因成本等原因需要放在云下,或者客户存储服务器托管在 香港 IDC 机房。 chia 挖矿需要很大的存储空间,仅仅靠自身囤积硬盘不是长久之计,倒不如采用 chia 币挖矿优化 私有云解决方案。亚洲云海可以提供优质机柜租赁,由顶尖团队 7 × 24 小时实时负责运维服务。如果您是资深的矿工,自身有服务器挖矿但想要提升挖矿速率,我们拥有绝对可靠的香港 IDC 托管机房资源作为储备,保证您“资源富余 挖矿无忧”;如果您是初期的 chia 入坑者,想尝试获得 chia 币但手上设备有限,我们可以在服务器和机柜方面加以性能支持,为您配备齐全。 Chia 资源正盛,服务器在运行,硬盘在燃烧,您的财富在增加。如果想参与挖矿,莫要迟疑,如果对我们两种方案都感兴趣的,请及时联系我们的 TG 官方客服 @myasiacloud66 ,开启您的“ chia ”之旅!

chia币挖矿优化解决方案?公有云可以这样解决!

Chia 币掀起币圈热潮, SSD 硬盘供不应求,其价格突增好几倍,那是因为挖矿过程很耗硬盘的存储空间,但对 CPU 、内存的消耗很小,它的消耗量仅与普通软件运行相当。即便如此,这些性能也必须要跟上 chia 的节奏,挖掘配置不可单一,存储方法不可拘束,因此或可以使用以下 chia币公有云挖矿解决方案 : Chia 币挖矿优化公有云解决方案 根据以上的原理,采用 OBS 的并行文件系统提供永久数据存储,提供毫秒级别访问时延,以及 TB/s 级别带宽和百万级别的 IOPS ,提供跨节点共享文件存储,容量无限可以利用, obsfs 工具将创建的并行文件系统挂载到云端 Linux 服务器上,提供像操作本地文件系统一样的在线文件和目录处理。 这个方案无论你的系统是 Windows 或是 Linux ,亚洲云海都具备提供公有云云服务器资源的能力,以此助您通过一站式服务,挖掘到更多的财富!我们的 公有云优势: 1.  极致算力, P 图无忧; 2.  富余存储,无限扩容; 3.  一站式全托管,省心种植; 4.  专业运维,顶尖团队。 以上就是公有云方案的简单介绍,下一篇带你了解 chia 币挖矿优化

如何更快获得chia币?这些SSD硬盘推荐配置可以做到!

现在 SSD 硬盘因为 chia 币处于供不应求、价格飞涨的状态,而且 chia 全网的挖矿总算力已经达到了 300P 。也就是说你大概需要接近 30T 的空间,才能获取到不到 40% 的 chia 币。但是,仅凭手上富足的 SSD 硬盘也只能开采一时,硬盘同样存在寿命! 有人推测, 一张 512G 的 SSD 固态硬盘来 P 图,可以使原本寿命 5 到 10 年的硬盘锐减至 40 天,由此推算, 1T 的寿命是 80 天左右, 2T 就是 160 天。加上 P 盘本身需要很长时间,加之自身硬盘连轴工作,所以硬盘成为刚需就变成了必然。 虽说 Chia 币的直接资源就是硬盘,但可见硬盘不是长久之计, 现实是种地环保,囤硬盘却不环保,这终成徒劳。我们也需要意识到硬盘不存在极强的不可替代性,一定有比 SSD 硬盘更经济的设备或解决方案实现完美“种植”。更完美的 chia 币挖矿 优化解决方案。 下面是针对如何更快获得 chia 币的相关推荐配置: 1) 配置 1 : 自身有 2000 多台存储服务器,需要 1000 台规模的 p 盘服务器 , P 盘服务器 CPU 高主频, 32C*64G , NVM E  SSD 固态硬盘 10TB~20TB/ 台; 2)  配置 2 : P 盘单盘最好 3GB/s (本地 SSD 盘)存储服务器无要求; 3)  配置 4 : P 盘服务器 CPU 高主频, 64C128G , 32 块 500G SSD 盘( 16TB ) Farmer 服务器(存储服务器), 4C8G , 16TB*12 块 SATA 盘 =192TB ,每小时单盘写入 260G ,单盘 77MB/s ,总带宽 924MB/s 。 5MB/s/TB P 盘服务器: Farmer 服务器 =4:1 ; 综合以上 配置 ,反映出获得 用于进行 CHIA 币 挖掘的 服务器需要符合 种植 的性能需求,当然也包括需要服务器托管的 IDC 厂商。这些都是我们思考优化 更快获得 CHIA 币的破口。 下一篇带你了解 chia 币挖矿的公有云解决方案。

chia币的耕种过程?chia币与SSD硬盘的关系

chia 币的出现,不仅拯救了整个币圈的走向,还顺势抬高了硬盘在市场上的价格。然而目前获得 chia 币的唯一方式就是利用硬盘提供“种植”。所以在某种程度上,硬盘价格的飙升,打开了新一轮的币圈竞争。不过这与硬盘到底有什么关系?在此之前我们需要了解硬盘在 chia 币中的作用。 chia 币的获得是通过 P 盘绘图来完成的,已知需要两块存储盘,一块用于“种植”, P 盘需要占用 CPU ,每一个线程要占用默认 4G 内存,再转换成 chia 特有的 K32 播种文件,完成一次“种植”就要消耗 332GB 的临时内存。当 P 图完成后,将 K32 文件放到另一块存储空间里,这个 K32 文件实际占用内存 101.4GIB 。更多 chia 云上挖矿 方案 ?找到 myasiacloud 有人统计了最近一个月的情况,此前 chia 币消耗的硬盘容量是 120PB ,一个月的现在已经超过 1143PB ,首次超过 1ZB 量级,这比一般的 IDC 消耗的硬盘还要多几倍到几十倍。以平均 10TB 为例, 1143PB 总容量相当于 11 万块硬盘了,这还只是最近一个月消耗的,万一两天后 chia 币大涨,更多的人 奔赴建造农场,那这个需求就很难说了 …… chia 币的出现,直接打响了矿工们囤积硬盘的战争,这使得硬盘获得了空前的供应需求,价格瞬间飞涨,可见硬盘对于 chia 币起到了关键性的作用。 下一篇带你了解最适合获得 chia 币的硬件一揽子推荐配置。

“比特币杀手”chia币为何突然爆火? chia币又是什么?

比特币诞生至今,一直备受争议。去年受 大流行的 影响出现了暴跌,然而暴跌过后,比特币创出了历史新高,最新高点达到了 64 , 000 美元,较 2017 年高点 19500 美元增长了 228.21% 。 最近, 比特币的话题讨论再次回到了公众的眼中。 今年 5 月 , Tesla 首席执行官埃隆 ·马斯克通过 Twitter 表示:出于对“比特币开采中化石燃料使用量迅速增加”的担忧,该公司已“暂停使用比特币”。消息传出后,比特币价格应声下跌约 5% 。 Tesla 这一调整直接导致比特币价格下滑,包含动物币在内的其他加密货币纷纷大跳水,而也在前不久,自称“比特币杀手”的 chia 币又掀起了一波挖币热潮! chia 币与以往的比特币 POW (工作量机制)或是 POS (股权证明)不同,它提出的概念叫 PoST (时空证明),希望借此可以在确保安全的情况下降低能耗,确保绿色,因此连概念也改变了,挖矿改为“种植”( farming ),硬盘也改为“农场( Farm )”,矿工改为“农民( farmer )”。目前获得 chia 币的唯一途径就是贡献闲置的硬盘空间用于“种植”,仅占用很少的网络带宽,因此 chia 币除了存储几乎不会占用其他任何资源。myasiacloud chia币挖矿优化解决方案 chia 虽然短时间受到欢迎,但它需要面临的能耗、中心化和代币集中的问题同样存在。因为获得 chia 币需要足够富余的闲置硬盘当作 “ P 盘”用于绘图和存储 “ P 图 ” 完成的数据。 下一篇带你了解 chia 币“ P 盘”的过程,以及 chia 带给大家的影响。

突发!爱尔兰卫生系统遭黑客攻击!网上疫苗预约均无法进行!

据爱尔兰媒体14日报道,负责爱尔兰公共卫生事务的卫生服务执行局网络系统当日凌晨4时左右遭黑客侵袭,造成全国多家医院的电子系统和存储信息无法进入。该执行局官员表示已收到攻击者索要赎金的勒索信息,但未透露具体金额。   根据爱尔兰政府的声明和当地媒体的报道,卫生系统遭到 网络攻击 后,医生只能依靠手写等应急手段工作,部分医院不得不取消当天的预约服务,新冠病毒检测工作也部分受到影响。   卫生服务执行局临时关闭了其网络系统以防止遭到黑客的进一步攻击。目前,他们正在爱尔兰全国网络安全中心、警方网络犯罪部门和国际网络安全专家等方面的协助下评估此次攻击的影响,并追踪黑客的踪迹,寻求解决办法。估计该局的网络系统需要数日才能恢复工作。 爱尔兰公共支出与改革部负责政府电子政务的国务部长奥西安·史密斯当日在接受媒体采访时称,此次网络攻击也许是爱尔兰遭受的最严重网络攻击。攻击者来自国外网络犯罪团伙,攻击的目的是为了钱。   据爱尔兰国家广播电视公司报道,爱尔兰总理米歇尔·马丁14日晚就该国卫生系统遭网络攻击并被索要赎金一事举行记者发布会。他表示,有关部门正在按网络安全专家的建议处理此事并评估其影响,目前全国卫生系统的急救部门运转正常,新冠疫苗的接种计划也没有被打断,政府不会向黑客交付赎金或与其做任何交易。    CDN加速   海外加速 中国加速 多线路支援 尽在亚洲云海! 2021采购 告别慢速! 客询联系 :TG @myasiacloud66

权威专家分析美国燃油管道公司遭网络攻击:勒索攻击有时并不仅仅为了钱!

当地时间5月9日,美国政府启动紧急法,事由是因为美国最大燃油管道公司遭遇勒索软件攻击。什么是勒索软件攻击?为什么一次 网络攻击 能产生如此巨大后果?对此,接受《环球时报》采访的网络安全专家表示,2006年中国就曾发生过通过勒索软件进行敲诈的案件,有的勒索攻击并不仅仅为了敛财。同时,专家也不建议受害者交纳赎金,因为这从效果上形成了对网络勒索犯罪活动的激励。   当地时间5月7日,美国科洛尼尔管道运输公司(Colonial Pipeline)公司遭遇一个网络犯罪团伙攻击后中断网络运营,这家公司每天输送250万桶汽油、柴油及航空燃油和其他精炼产品,其运送量占美国东海岸供应量的45%。美国交通部下属机构宣布进入紧急状态后,燃油可以通过道路进行运输。   勒索攻击仅仅是为了钱吗?   目前已有多个消息源确认,进行此次勒索软件攻击的网络犯罪团伙名叫“黑暗面”(DarkSide),他们于5月6日渗透进入殖民管道的网络,盗取了近100GB的数据并提出赎金要求。   路透社11日称,“黑暗面”当天在官网发布的一份声明中表示,“我们的目的是要钱,而不是为社会制造麻烦”。   事实上,一些勒索攻击是有意被模仿的,一些攻击者发动网络攻击破坏事件却故意伪装成勒索攻击,比较典型的是针对乌克兰的“伪必加”攻击,其目的就是为了破坏信息系统运行而不是勒索赎金。肖新光表示,“类似‘伪必加’式的伪装勒索攻击行为提醒我们,对重要目标,当表面现象是勒索软件时,还需要进行结合动机和场景进行技术分析,来判别是否属于信息战式的破坏攻击。” CDN加速 海外加速 中國加速 多線路支援尽在亞洲雲海! 2021採購告别慢速!客詢聯繫 :TG @myasiacloud66

微软警告:恶意软件制作者正针对航空业进行攻击!

  5 月 13 日消息微软的安全情报小组已经警告那些在航空业工作的人,要警惕恶意软件作者试图渗透他们的网络。   微软警告说,有一个针对航空和旅游部门的持续和动态的活动,通过鱼叉式网络钓鱼电子邮件,分发主动开发的加载器,然后提供远程访问木马。   该活动使用欺骗合法组织的电子邮件(例如本例中的空客家族全球研讨会),引诱与航空、旅游或货运有关的人打开附件。冒充 PDF 文件的图像包含一个嵌入式链接(通常是滥用合法的网络服务),该链接会下载一个恶意的 VBScript,该 VBScript 投放远程访问木马的有效载荷。      然后,木马会下载额外的模块,将代码注入 RegAsm、InstallUtil 或 RevSvcs 等进程,然后窃取凭证、屏幕截图和网络摄像头数据、浏览器和剪贴板数据、系统和网络信息,并将数据上传至攻击者的 服务器 。 据了解,微软正在敦促受影响行业的人验证他们是否已经受到攻击,并公布了高级狩猎查询,可用于定位相关或类似的活动、电子邮件、植入物和其他环境中的攻击指标。网络管理员可以在 GitHub 找到关于这些的更多细节。 CDN加速 海外加速 中國加速 多线路支援尽在 亚洲云海 ! 2021采购 告别慢速! 客询联系:TG @myasiacloud66

德国:监管机构禁止Facebook使用WhatsApp用户数据!

汉堡数据保护和信息自由专员(HmbBfDI)今天禁止Facebook在接下来的三个月中处理WhatsApp用户数据。 由德国数据保护专员之一的HmbBfDI今天发布的命令是在WhatsApp表示将   自2021年5月15日起 缓慢限制 拒绝拒绝控制其数据并与Facebook公司共享数据的用户的 帐户功能之后 发布的。 在上周的政策更新中,WhatsApp对先前的决定 给予了支持 ,该决定  给予了用户一个令人讨厌的最后通告 ,如果他们不同意与Facebook共享数据,则删除他们的帐户。 三个月禁止使用WhatsApp用户数据 汉堡数据保护机构负责人约翰尼斯·卡斯帕尔(Johannes Caspar)博士说:“该命令旨在维护批准整个德国使用条款的数百万用户的权利和自由。”  “目的是防止与这种黑匣子程序有关的弊端和损害。” 该公告发布之前,数据监管机构   上个月 开始紧急程序 ,目的是在GDPR指导下发布命令,以阻止Facebook出于自身目的收集和处理WhatsApp用户的任何数据。 CDN加速 海外加速 中國加速 多線路支持尽在 亚洲云海 !春季採購 告别慢速!客詢聯繫:TG @myasiacloud66

勒索软件一季度报告:只有8%的赎金换回了数据

根据Sophos最新发布的2021勒索软件报告,勒索软件攻击的平均总恢复成本在一年内翻了一番以上。报告的主要发现如下: 过去12个月中,恢复勒索软件攻击的平均成本增加了一倍以上。从2020年的76万美元增加到2021年的185万美元。 支付赎金的组织数量从2020年的26%增加到2021年的32%。 支付的平均赎金为17万美元。 只有8%的组织在支付了赎金后设法取回所有数据,其中29%的组织取回的数据不超过一半。 54%的受访者认为现在的勒索软件攻击过于先进,以至于IT团队无法自行处理。 没有数据加密行为的勒索软件攻击数量正在上升。7%的受访者(一小部分,但很重要)的表示,他们的数据未被加密,但是无论如何他们都被勒索赎金,这可能是因为攻击者设法窃取了他们的信息。2020年,这一数字(未加密数据的勒索软件攻击)仅占3%。 该调查对欧洲、美洲、亚太地区和中亚、中东和非洲的30个国家的中型组织的5400位IT决策者进行了调查。 报告还显示,遭受勒索软件攻击的组织数量从2020年的51%下降到2021年的37%,遭受严重 网络攻击 的更少(2021年为54%,而2020年为73%),但新的调查结果也显示出令人担忧的上升趋势,尤其是在勒索软件攻击的影响方面。 Myasiacloud亚洲云海  www.myasiacloud.com  春季采购500域名支持5条独立线路5TB流量5ms到达$5500无上限高防CN2免备案CDN咨询可找官方客服@myasiacloud66

你的外卖信息真的安全吗?当心!Glovo遭受网络攻击 用户信息被拿到网上售卖!

       日前,西班牙Glovo平台被曝出因遭到 网络攻击 ,用户等信息数据被放到“暗网”上出售。   据悉,由于这次网络攻击,未经授权的第三方通过旧版管理面板界面访问Glovo系统,借此窃取到包含用户和快递员账户数据库。网络安全公司Hold Security已经发布了相关警报。Glovo于上周四收到有关此安全漏洞的通知,并在一天后禁止了受影响系统的访问权限。5月3日(星期一),证实此次“黑客攻击”事件,并确认解决方案。   根据该公司发表的一份声明,4月29日,Glovo检测到第三方未经授权访问了其系统之一,发现问题后,该公司便立即采取行动,阻止未经授权的第三方访问,并采取其他措施保护公司平台。但是,据了解,平台用户数据仍网上出售,有可能会篡改账户密码。Glovo表示用户的信用卡数据并未储存在系统中,因此不会受此影响,同时还确保正在调查发生的情况,并已与西班牙数据保护局取得联系。 CDN加速 专家 亚洲云海 www.myasiacloud.com 海外加速 中国加速 多线路支持 春季采购 告别慢速上网!客询联系:TG @myasiacloud66