Bài đăng

Đang hiển thị bài đăng từ Tháng 2, 2017

Uber, Fitbit, OkCupid tiết lộ lỗ hổng 'CloudBleed' | SecurityBox

Hình ảnh
Thậm chí cả Uber, Fitbit và OkCupid cũng bị mất mất khẩu chỉ vì Cloudbleed. Không chỉ vậy, có tới 3400 websites khác cũng bị ảnh hưởng bởi lỗ hổng bảo mật này. Theo SecurityBox nhận được,  John Graham-Cumming, giám đốc kỹ thuật của công ty an ninh mạng CloudFlare cho biết: "Lỗi này gây hậu quả nghiêm trọng tới việc rò rỉ thông tin cá nhân, bởi vì nó đã được lưu trữ bởi các ông cụ tìm kiếm như google, bing” Chuyên gia bảo mật Google Tavis Ormandy đã xác định các lỗ hổng và đưa nó đến sự chú ý vào cuối tuần trước CloudFlare. Ormandy cho biết ông thấy "tin nhắn từ các trang web lớn hẹn hò, dịch vụ chat nổi tiếng có chứa hàng loạt các dữ liệu về mật khẩu, thông tin cá nhân. Thậm chí những dịch vụ đặt phòng khách sạn hay những websites chứa video cũng bị rò rỉ mật khẩu. Trong báo cáo về các lỗi, Ormandy nói đùa rằng anh đã nghĩ về việc đặt tên cho lỗ hổng này là "CloudBleed." Cái tên này đã gợi nhớ tới:  Heartbleed- một lỗ hổng trong giao thức web mà tiếp xúc

Cloudbleed bug - thảm họa về an ninh mạng

Hình ảnh
Trong tuần vừa rồi đã xảy ra một vụ bảo mật gây ra thảm họa nghiệm trọng được biết đến là Cloudbleed. Được biết lỗi này làm lộ các thông tin cá nhân từ người sử dụng. Cụ thể sự việc đã được phát hiện vào ngày 23/2, vấn đề này đã gây ra nhiều vấn đề bàn cãi, dư luận. Vậy Cloudbleed là gì, sự ảnh hưởng và giải pháp khắc phúc như thế nào sẽ được SecurityBox làm sáng tỏ dưới đây. 1.Cloudbleed là gì? Cloudbleed là tên có nguồn gốc từ công ty internet Cloudflare. Tác hại Cloudbleed làm để lộ mật khẩu, các thông tin người dùng và của các sites khác.Chuyên gia Tavis Ormandy từ đội Project Zero của Google đã tìm ra  lỗi này và đặt tên cho nó. Liệu Cloudbleed & Heartbleed - cái nào gây hậu quả nghiêm trọng hơn? Thực tế, Heartbleed ảnh hưởng tới nửa triệu website, tuy nhiên trong đợt này thì cloudbleed chỉ tác động tới 3.400 websites. Tuy vậy, vì lỗi làm lộ thông tin người dùng nên 3400 là một con số không nhỏ. 2.Cloudbleed đang gây nguy hiểm? Câu trả lời l

Hầu hết Hackers chỉ hack chưa đầy 12 giờ

Hình ảnh
Hơn hai phần ba của tin tặc có thể phá vỡ phòng thủ an ninh mạng và vào những hệ thống họ nhắm mục tiêu trong vòng 12 giờ. Và có tới 81% nói rằng họ có thể xác định và lấy dữ liệu có giá trị với 24 giờ. SecurityBox - chuyên gia an ninh mạng cho hay. Đó là theo Báo cáo của Nuix. Tại DEFCON, ông đã tập hợp một căn phòng đầy đủ tin tặc và đưa cho họ một cuộc khảo sát giấy với mục đích để giúp CISO / CSO và các đội bảo mật doanh nghiệp hiểu được các biện pháp đối phó an ninh. - 50% số người trả lời của họ thay đổi phương pháp tấn công của họ với tất cả các mục tiêu. Hơn 38% thay đổi những thứ ít nhất sáu tháng. Các nhóm nhỏ (5%) cho biết họ đã thay đổi mọi thứ mỗi 12 tháng hoặc nhiều hơn ... có lẽ đó là những người cùng một người cứ bị bắt Facebook: Dịch vụ an ninh mạng - SecurityBox SecurityBox thấy rằng, trong giai đoạn trinh sát bị tấn công, 72% của pentesters sử dụng một số khía cạnh của kỹ thuật xã hội để thu thập thông tin về các mục tiêu của họ. Chỉ có 15% c

An ninh mạng - Dịch vụ an ninh mạng SecurityBox

Dịch vụ an ninh mạng SecurityBox chuyên cung cấp những dịch vụ kiểm thử, test thử, bảo mật website, check lỗi, fix lỗi, tìm ra các  lỗ hổng bảo mật trên website, server, data.... Công ty an ninh mạng  SecurityBox