前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >BUF大事件丨快充产品存在安全风险;阿根廷电信公司1.8万计算机被感染

BUF大事件丨快充产品存在安全风险;阿根廷电信公司1.8万计算机被感染

作者头像
FB客服
发布2020-07-28 10:52:45
4620
发布2020-07-28 10:52:45
举报
文章被收录于专栏:FreeBuf

本周BUF大事件还是为大家带来了新鲜有趣的安全新闻,快速充电产品存在“BadPower”安全风险;Twitter公布账号劫持事件细节;阿根廷电信公司1.8万计算机被感染;《2020中国漏洞管理研究报告》正式发布。想要了解详情,来看本周的BUF大事件吧!

观看视频

https://v.qq.com/x/page/k31211e8zp6.html

内容梗概

快充产品存在“BadPower”安全风险

近几年快速充电技术已经成为智能手机的标配,当然祖传的5V1A除外。最近,腾讯玄武实验室在某些快速充电产品中发现了一种新型的安全问题,并将其命名为“ BadPower”。利用BadPower,攻击者可入侵支持快充技术的充电设备,使被入侵的设备在对外供电时输出过高电压,导致受电设备的元器件击穿、烧毁, 甚至可能进一步对受电设备所在物理环境产生安全隐患。

Twitter公布账号劫持事件细节:被社工了

上周大事件我们报道了Twitter遭遇史上最严重黑客入侵事件,最近Twitter公布了账号劫持事故的初步调查报告,称攻击者利用了社会工程,成功操纵了一小部分Twitter雇员,使用雇员的凭证登陆内部系统,访问了只提供给内部支持团队的工具以130个账号为目标,对其中 45 个目标,攻击者重置了密码,登录进账号发推。Twitter表示还在继续调查,思考改进系统安全的措施,可见“人”是网络安全关键因素。

阿根廷电信公司1.8万计算机被感染,勒索软件要价750万美元

近日,阿根廷电信公司遭到REVil勒索软件攻击,短短一个周末,就造成约18000台计算机被感染,勒索方要求阿根廷电信提供750万美元的赎金。攻击者通过私密手段获得了对公司网络的访问权限。然后控制了公司内部的Domain Admin系统,并使用这一访问权限感染了上万台计算机。截至目前为止,阿根廷电信运营的许多网站都因为这次勒索攻击事件而导致脱机。

《2020中国漏洞管理研究报告》正式发布

对于企业安全人员来说,“漏洞”是永不过时的安全话题之一。由漏洞导致的安全问题可能成为公司发展瓶颈,这时候就需要建立起严格的漏洞管理制度。《2020中国漏洞管理研究报告》 通过现场走访、资料整合及问卷调查的形式,对近百家企业的产品使用情况进行对比分析, 总结其在国内落地及运用现状, 并尝试对其发展趋势进行评估和预测, 为企业安全建设提供有效参考,提升企业信息系统优化和风险管理能力。

本文参与 腾讯云自媒体同步曝光计划,分享自微信公众号。
原始发表:2020-07-25,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 FreeBuf 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • 观看视频
    • 快充产品存在“BadPower”安全风险
      • Twitter公布账号劫持事件细节:被社工了
        • 阿根廷电信公司1.8万计算机被感染,勒索软件要价750万美元
          • 《2020中国漏洞管理研究报告》正式发布
          相关产品与服务
          访问管理
          访问管理(Cloud Access Management,CAM)可以帮助您安全、便捷地管理对腾讯云服务和资源的访问。您可以使用CAM创建子用户、用户组和角色,并通过策略控制其访问范围。CAM支持用户和角色SSO能力,您可以根据具体管理场景针对性设置企业内用户和腾讯云的互通能力。
          领券
          问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档