freeBuf
主站

分类

漏洞 工具 极客 Web安全 系统安全 网络安全 无线安全 设备/客户端安全 数据安全 安全管理 企业安全 工控安全

特色

头条 人物志 活动 视频 观点 招聘 报告 资讯 区块链安全 标准与合规 容器安全 公开课

官方公众号企业安全新浪微博

FreeBuf.COM网络安全行业门户,每日发布专业的安全资讯、技术剖析。

FreeBuf+小程序

FreeBuf+小程序

FreeBuf早报 | 我的当当账户到底是谁的;30%的人认为使用软件来监视伴侣是正常的
2021-11-21 23:28:32

全球动态

1.微软Office 365将加强对所有用户的默认保护设置

Microsoft 正在为 Office 365 推出内置保护,可以自动启用官方推荐的设置和策略,以确保所有新用户和现有用户至少获得基本级别的保护。[外刊-阅读原文]

2.卡巴斯基调查:30%的人认为使用跟踪软件来监视伴侣是正常的

在接受调查的21个国家的21000多名处于恋爱关系中的人中,有30%的人认为监视其伴侣的数字活动是正常的,这令人吃惊。在这个子集中,超过一半的人说,只有在某些情况下这样做才合适。[阅读原文]

3.Microsoft Teams端到端加密特性推迟到12月发布

今年 3 月,微软宣布即将在 Microsoft Teams 中支持端到端加密功能。该功能随后于 6 月进入公共预览阶段,并计划在 2021 年 11 月推出。不过今天微软宣布,该功能的推出时间将被推迟 1 个月至今年 12月。[阅读原文]

4.美国银行业监管机构要求银行在 36 小时内通报网络安全事件

美国银行业监管机构本周批准了一项规定,要求银行在发现任何重大网络安全事件后 36 小时内向政府报告。该规则旨在迫使银行快速响应网络安全事件。[外刊-阅读原文]

5.自2021年7月以来,Conti勒索软件业务至少赚了2550万美元

瑞士安全公司 Prodaft 在区块链分析公司 Elliptic 的支持下进行的一项研究显示,自 2021 年 7 月以来,Conti 勒索软件的运营商从攻击和随后的赎金中获利至少 2550 万美元。[外刊-阅读原文]

6.52% 的中小企业在去年经历了网络攻击

Devolutions 的一项调查显示,52% 的中小企业在去年经历过网络攻击,10% 经历过 10 次以上的网络攻击。[阅读原文]

安全事件

1.由于服务器错误,一些特斯拉车主无法解锁汽车

由于公司服务器中断,从美国东部时间19日下午 4 点左右开始,全球一些特斯拉车主无法使用应用程序解锁车辆或向车辆发送信息。[外刊-阅读原文]

2. 美国犹他州医疗中心泄露了近60万名患者的个人信息

该医疗中心宣布,他们9 月 4 日被发现了数据泄露,并于当日修复了漏洞,但最初的网络渗透早在8月29日就已发生,使582170名患者的 个人信息被外泄。[外刊-阅读原文]

3.“我的当当账户”到底是谁的?

11月15日,当当用户张山试着登录自己的账户,结果显示的却是一位来自河南的陌生人账户。然而这样离奇的事情在过去十多天里发生了三次。[阅读原文]

4.加拿大少年通过 SIM 交换窃取了 3600 万美元的加密货币

根据加拿大安大略省汉密尔顿警方披露的消息,一名加拿大少年因涉嫌从一名美国人手中窃取价值约 3650 万美元的加密货币而被捕。[外刊-阅读原文]

5.600 万台 Sky 路由器在 17 个月内遭受了潜在的接管攻击

英国约 600 万台 Sky Broadband 客户路由器受到严重漏洞的影响,该漏洞可破坏客户的家庭网络,更改路由器的配置,并可能转向其他内部设备。该漏洞花了 17 个月的时间才向客户推出修复程序。[外刊-阅读原文]

6.美国证券交易委员会警告投资者注意近期冒充政府的攻击行为

美国证券交易委员会 (SEC) 已警告美国投资者,注意诈骗者通过电话、语音邮件、电子邮件和信件冒充 政府SEC 官员。[外刊-阅读原文]

优质文章

1.记一次后门连接应急响应

作者通过看到某某学院的8条webshell后门连接行为高危告警[,经过访问告警的URL链接进行验证,证实后门文件存在网站已被攻击者成功植入后门,便赶赴现场做相应的应急响应。本文对相关日志文件与相关截图进行了分析。[阅读原文]

2. 虚拟货币挖矿检测与防御

作为企业,如何检测防范挖矿这种危害行为?其实挖矿木马本身是一个程序,同传统的木马检测思路一致,也是从流量层或主机层入手。[阅读原文]

3. 干货满满!Gartner发布2021安全行业八大安全和风险趋势

Gartner副总分析师表示,过去两年,典型企业已经发生了翻天覆地的变化,随着远程办公成为行业的常态,企业从上至下的整体架构都需要构建相互关联的防御阵势。而在2021年,安全和风险趋势也随之而变化,它们往往对于行业生态和安全构成了极大的威胁。[阅读原文]

*本文内容收集自全球范围内的媒体与刊物,制作者对其完整性负责,但不对其真实性和有效性负责。

*标明为【外刊】的内容主要来源为英语国家的媒体与刊物,部分内容需要注册免费账号后方可阅读。

# 资讯 # 网络安全
本文为 独立观点,未经允许不得转载,授权请联系FreeBuf客服小蜜蜂,微信:freebee2022
被以下专辑收录,发现更多精彩内容
+ 收入我的专辑
+ 加入我的收藏
相关推荐
  • 0 文章数
  • 0 关注者
文章目录