黑客业界 | J0s1ph's Blog
  • WordPress再悲剧:WPcache-Blogger感染事件影响五万WordPress网站

    近期WordPress安全事件最近频发,上次出了一个恶意软件SoakSoak,现在又来了一个与其有关的恶意软件感染事件——WPcache-Blogger。这场事件由一个被恶意软件控制的网站wpcache-blogger.com命名,虽然同样由于RevSlider漏洞引起,但是攻击手法迥异。在过去几天里,已有5万Wordpress网站受...
    作者:J0s1ph | 分类:黑客业界 | 围观:81次
  • 俄罗斯黑客团伙如何从银行及零售商网络疯狂掘金1.1亿

      Group-IB和Fox-IT的研究人员近日发表详细报告,研究了俄罗斯黑客团伙Anunak如何从银行业及西方零售商成功窃取十亿卢布(合1.1亿人民币美元)。Anunak与其他攻击网上银行的团伙与众不同的是,他们的目标不是直接从银行客户账户中窃取资金,而是针对银行自身的电子支付系统进行资...
    作者:J0s1ph | 分类:黑客业界 | 围观:143次
  • 黑客劫持全球30万台无线路由器

    路由器大面积沦陷意味着智能家居带来的信息安全威胁正在迅速超过计算机入侵… 安全公司Team Cymru本周一发布的路由器安全威胁报告 显示,今年1月进行监测以来,世界各地包括美国、俄罗斯、越南、印度、土耳其、泰国和哥伦比亚等国家大量路由器被黑客入侵,超过30万台家庭和SOHO(无线)...
    作者:J0s1ph | 分类:黑客业界 | 围观:127次
  • 窃取12306用户信息犯罪嫌疑人被网监部门抓获

    昨天上午10点59分,有网友在“乌云-漏洞报告平台”发表一篇帖子称,大量12306用户数据在互联网传播售卖。根据该平台披露的信息,目前已知公开传播的数据涉及用户数为131653条,尚不清楚是否有更多用户数据被泄露。12306网站昨日对此回应称,网上泄露的用户信息系经其他网站或渠道流出。 今天...
    作者:J0s1ph | 分类:黑客业界 | 围观:100次
  • 喧嚣背后的真相:12306数据泄露事件深度分析

    恰逢春运前,铁道部12306网站“13万用户数据泄露”“快去改密码!”“32G用户数据库下载”瞬间刷爆了网络。一时间很多猜测,很多言论,很多“谣言”,很多“真相”……它们充斥着我们的视线‍‍。 莫让迷雾遮望眼——作为一个信息安全从业者和技术人,是时候冷静的坐下来看看究竟发生了点什么了。 起...
    作者:J0s1ph | 分类:黑客业界 | 围观:83次
  • 12306警示录:你的密码在谁的手里?

    圣诞惊魂:12306用户数据泄漏? 早上10点,某漏洞平台上出现了一个严重的安全漏洞信息—12306用户数据库遭到泄露。为了验证该信息的准确性,我们团队对事件进行了一次调查。 通过互联网上的一些社工论坛,确实发现了12306被拖库的一些踪迹,下图为某社工论坛上的截图: 而且已经在网...
    作者:J0s1ph | 分类:黑客业界 | 围观:85次