freeBuf
主站

分类

漏洞 工具 极客 Web安全 系统安全 网络安全 无线安全 设备/客户端安全 数据安全 安全管理 企业安全 工控安全

特色

头条 人物志 活动 视频 观点 招聘 报告 资讯 区块链安全 标准与合规 容器安全 公开课

官方公众号企业安全新浪微博

FreeBuf.COM网络安全行业门户,每日发布专业的安全资讯、技术剖析。

FreeBuf+小程序

FreeBuf+小程序

BUF大事件丨快充产品存在安全风险;阿根廷电信公司1.8万计算机被感染
2020-07-24 19:05:44

本周BUF大事件还是为大家带来了新鲜有趣的安全新闻,快速充电产品存在“BadPower”安全风险Twitter公布账号劫持事件细节;阿根廷电信公司1.8万计算机被感染;《2020中国漏洞管理研究报告》正式发布。想要了解详情,来看本周的BUF大事件吧!

观看视频

内容梗概

快充产品存在“BadPower”安全风险

近几年快速充电技术已经成为智能手机的标配,当然祖传的5V1A除外。最近,腾讯宣武实验室在某些快速充电产品中发现了一种新型的安全问题,并将其命名为“ BadPower”。利用BadPower,攻击者可入侵支持快充技术的充电设备,使被入侵的设备在对外供电时输出过高电压,导致受电设备的元器件击穿、烧毁, 甚至可能进一步对受电设备所在物理环境产生安全隐患。

Twitter公布账号劫持事件细节:被社工了

上周大事件我们报道了Twitter遭遇史上最严重黑客入侵事件,最近Twitter公布了账号劫持事故的初步调查报告,称攻击者利用了社会工程,成功操纵了一小部分Twitter雇员,使用雇员的凭证登陆内部系统,访问了只提供给内部支持团队的工具以130个账号为目标,对其中 45 个目标,攻击者重置了密码,登录进账号发推。Twitter表示还在继续调查,思考改进系统安全的措施,可见“人”是网络安全关键因素。

阿根廷电信公司1.8万计算机被感染,勒索软件要价750万美元

近日,阿根廷电信公司遭到REVil勒索软件攻击,短短一个周末,就造成约18000万台计算机被感染,勒索方要求阿根廷电信提供750万美元的赎金。 攻击者通过私密手段获得了对公司网络的访问权限。然后控制了公司内部的Domain Admin系统,并使用这一访问权限感染了上万台计算机。截至目前为止,阿根廷电信运营的许多网站都因为这次勒索攻击事件而导致脱机。 

《2020中国漏洞管理研究报告》正式发布

对于企业安全人员来说,“漏洞”是永不过时的安全话题之一。由漏洞导致的安全问题可能成为公司发展瓶颈,这时候就需要建立起严格的漏洞管理制度。《2020中国漏洞管理研究报告》 通过现场走访、资料整合及问卷调查的形式,对近百家企业的产品使用情况进行对比分析, 总结其在国内落地及运用现状, 并尝试对其发展趋势进行评估和预测, 为企业安全建设提供有效参考,提升企业信息系统优化和风险管理能力。感兴趣的扫描二维码获取报告完整信息。 

# 网络安全 # Buf大事件 # 新闻资讯
本文为 独立观点,未经允许不得转载,授权请联系FreeBuf客服小蜜蜂,微信:freebee2022
被以下专辑收录,发现更多精彩内容
+ 收入我的专辑
+ 加入我的收藏
相关推荐
  • 0 文章数
  • 0 关注者