FreeBuf|BUF大事件丨快充产品存在安全风险;阿根廷电信公司1.8万计算机被感染


本周BUF大事件还是为大家带来了新鲜有趣的安全新闻 , 快速充电产品存在“BadPower”安全风险;Twitter公布账号劫持事件细节;阿根廷电信公司1.8万计算机被感染;《2020中国漏洞管理研究报告》正式发布 。 想要了解详情 , 来看本周的BUF大事件吧!
观看视频
内容梗概快充产品存在“BadPower”安全风险近几年快速充电技术已经成为智能手机的标配 , 当然祖传的5V1A除外 。 最近 , 腾讯宣武实验室在某些快速充电产品中发现了一种新型的安全问题 , 并将其命名为“ BadPower” 。 利用BadPower , 攻击者可入侵支持快充技术的充电设备 , 使被入侵的设备在对外供电时输出过高电压 , 导致受电设备的元器件击穿、烧毁, 甚至可能进一步对受电设备所在物理环境产生安全隐患 。
FreeBuf|BUF大事件丨快充产品存在安全风险;阿根廷电信公司1.8万计算机被感染
本文插图

Twitter公布账号劫持事件细节:被社工了上周大事件我们报道了Twitter遭遇史上最严重黑客入侵事件 , 最近Twitter公布了账号劫持事故的初步调查报告 , 称攻击者利用了社会工程 , 成功操纵了一小部分Twitter雇员 , 使用雇员的凭证登陆内部系统 , 访问了只提供给内部支持团队的工具以130个账号为目标 , 对其中 45 个目标 , 攻击者重置了密码 , 登录进账号发推 。 Twitter表示还在继续调查 , 思考改进系统安全的措施 , 可见“人”是网络安全关键因素 。
FreeBuf|BUF大事件丨快充产品存在安全风险;阿根廷电信公司1.8万计算机被感染
本文插图

阿根廷电信公司1.8万计算机被感染 , 勒索软件要价750万美元近日 , 阿根廷电信公司遭到REVil勒索软件攻击 , 短短一个周末 , 就造成约18000万台计算机被感染 , 勒索方要求阿根廷电信提供750万美元的赎金 。 攻击者通过私密手段获得了对公司网络的访问权限 。 然后控制了公司内部的Domain Admin系统 , 并使用这一访问权限感染了上万台计算机 。 截至目前为止 , 阿根廷电信运营的许多网站都因为这次勒索攻击事件而导致脱机 。
FreeBuf|BUF大事件丨快充产品存在安全风险;阿根廷电信公司1.8万计算机被感染
本文插图

《2020中国漏洞管理研究报告》正式发布对于企业安全人员来说 , “漏洞”是永不过时的安全话题之一 。 由漏洞导致的安全问题可能成为公司发展瓶颈 , 这时候就需要建立起严格的漏洞管理制度 。 《2020中国漏洞管理研究报告》 通过现场走访、资料整合及问卷调查的形式 , 对近百家企业的产品使用情况进行对比分析, 总结其在国内落地及运用现状, 并尝试对其发展趋势进行评估和预测, 为企业安全建设提供有效参考 , 提升企业信息系统优化和风险管理能力 。 感兴趣的扫描二维码获取报告完整信息 。
FreeBuf|BUF大事件丨快充产品存在安全风险;阿根廷电信公司1.8万计算机被感染
本文插图

【FreeBuf|BUF大事件丨快充产品存在安全风险;阿根廷电信公司1.8万计算机被感染】精彩推荐
FreeBuf|BUF大事件丨快充产品存在安全风险;阿根廷电信公司1.8万计算机被感染
本文插图


    推荐阅读