BUF大事件丨快充产品存在安全风险;阿根廷电信公司1.8万计算机被感染

 

本周BUF大事件还是为大家带来了新鲜有趣的安全新闻,快速充电产品存在“BadPower”安全风险;Twitt...



本周BUF大事件还是为大家带来了新鲜有趣的安全新闻,快速充电产品存在“BadPower”安全风险;Twitter公布账号劫持事件细节;阿根廷电信公司1.8万计算机被感染;《2020中国漏洞管理研究报告》正式发布。想要了解详情,来看本周的BUF大事件吧!

观看视频


内容梗概

快充产品存在“BadPower”安全风险

近几年快速充电技术已经成为智能手机的标配,当然祖传的5V1A除外。最近,腾讯玄武实验室在某些快速充电产品中发现了一种新型的安全问题,并将其命名为“ BadPower”。利用BadPower,攻击者可入侵支持快充技术的充电设备,使被入侵的设备在对外供电时输出过高电压,导致受电设备的元器件击穿、烧毁, 甚至可能进一步对受电设备所在物理环境产生安全隐患。



Twitter公布账号劫持事件细节:被社工了

上周大事件我们报道了Twitter遭遇史上最严重黑客入侵事件,最近Twitter公布了账号劫持事故的初步调查报告,称攻击者利用了社会工程,成功操纵了一小部分Twitter雇员,使用雇员的凭证登陆内部系统,访问了只提供给内部支持团队的工具以130个账号为目标,对其中 45 个目标,攻击者重置了密码,登录进账号发推。Twitter表示还在继续调查,思考改进系统安全的措施,可见“人”是网络安全关键因素。



阿根廷电信公司1.8万计算机被感染,勒索软件要价750万美元

近日,阿根廷电信公司遭到REVil勒索软件攻击,短短一个周末,就造成约18000台计算机被感染,勒索方要求阿根廷电信提供750万美元的赎金。攻击者通过私密手段获得了对公司网络的访问权限。然后控制了公司内部的Domain Admin系统,并使用这一访问权限感染了上万台计算机。截至目前为止,阿根廷电信运营的许多网站都因为这次勒索攻击事件而导致脱机。



《2020中国漏洞管理研究报告》正式发布

对于企业安全人员来说,“漏洞”是永不过时的安全话题之一。由漏洞导致的安全问题可能成为公司发展瓶颈,这时候就需要建立起严格的漏洞管理制度。《2020中国漏洞管理研究报告》 通过现场走访、资料整合及问卷调查的形式,对近百家企业的产品使用情况进行对比分析, 总结其在国内落地及运用现状, 并尝试对其发展趋势进行评估和预测, 为企业安全建设提供有效参考,提升企业信息系统优化和风险管理能力。感兴趣的扫描二维码获取报告完整信息。

精彩推荐













    关注 黑客与极客


微信扫一扫关注公众号

0 个评论

要回复文章请先登录注册