为什么每个人都应该拥有这种廉价的安全工具 YubiKey,YubiKey是防止您的在线帐户被接管的终极防线,是由Yubico生产的身份认证设备,支持一次性密码(OTP)、公钥加密和身份认证,以及由FIDO联盟(FIDO U2F)开发的通用第二因素(U2F)协议
Read more
暗网|黑客|极客|渗透测试|专注信息安全|数据泄露|隐私保护
为什么每个人都应该拥有这种廉价的安全工具 YubiKey,YubiKey是防止您的在线帐户被接管的终极防线,是由Yubico生产的身份认证设备,支持一次性密码(OTP)、公钥加密和身份认证,以及由FIDO联盟(FIDO U2F)开发的通用第二因素(U2F)协议
Read moreDNA检测公司DDC 210万人数据泄露|包括SSN和银行信息,泄露数据包括全名,信用卡号 +CVV,借记卡号 +CVV,财务账号,平台账号密码该公司提供亲子鉴定,DNA 关系、生育能力、COVID-19、血统和移民测试,因此他们持有非常敏感的数据
Read moreScarCruft组织(APT37)监视朝鲜叛逃者和人权活动家,文档包含一个恶意宏和一个用于多阶段感染过程的payload。宏包含混淆的字符串,然后生成另一个宏作为第二个阶段,如果系统上确实安装了卡巴斯基它会通过将以下注册表项设置为“1”来启用对VBA的信任访问
Read more超过30万安卓设备感染了Droppers银行木马,通过Google Play商店中的Droppers感染了300.000+安卓设备,从自动化(沙盒)和机器学习的角度来看,这些Google Play分发活动很难被检测到的原因是,dropper应用程序都具有非常小的恶意足迹
Read more使用双因子认证登录ssh|密钥+密码+2FA登录,SSH默认使用密码进行身份验证大多数SSH强化说明建议改用SSH密钥.然而SSH密钥仍然只是一个因素虽然是一个更安全的因素,安装Google的PAM,配置OpenSSH以使用MFA/2FA
Read more