-
2021年隐私和网络安全分析
所属栏目:[安全] 日期:2021-06-12 热度:198
2021年,随着企业组织都需要过渡到一种新常态,Forrester预测数据隐私问题将变得更加紧迫,而潜在的预算问题和不断变化的国际关系也将影响网络安全专业人员。 Forrester公司高级分析师Enza Iannopollo确定了三种与隐私相关的趋势,这些趋势将支持企业组织[详细]
-
唯利是图还是政治阴谋?黑客威胁新冠疫苗冷链企业
所属栏目:[安全] 日期:2021-06-12 热度:93
冷链相关企业在即将发布的COVID-19疫苗分发过程中,起着至关重要的作用。因为运送疫苗时,必须将温度保持在低温,如辉瑞公司生产的一种疫苗需零下70摄氏度的环境,Moderna研发的疫苗则需要在零下20摄氏度的温度环境中。 黑客已经将鱼叉式网络钓鱼电子邮件[详细]
-
我国网络安全产业增速领跑全球 进步驶入“快车道”
所属栏目:[安全] 日期:2021-06-12 热度:98
2020年,我国网络安全产业规模预计超过1700亿元,较2015年翻一番;网络安全相关企业超过3000家,网络安全上市企业总市值超过5000亿元在日前举办的2020年中国网络安全产业高峰论坛上,一份份亮丽的成绩单彰显着我国网络安全产业的发展活力。 网络安全产业高[详细]
-
未来五年对加密流量的攻击将飙升260%
所属栏目:[安全] 日期:2021-06-11 热度:181
新冠疫情推动勒索软件激增 从3月开始,世界卫生组织宣布该病毒为大流行病之后,研究人员目睹了勒索软件对加密流量的攻击增加了5倍。Zscaler的早期研究表明,当网络犯罪分子首先开始对病毒的恐惧时,与COVID相关的威胁激增了30,000%。 网络钓鱼攻击接近2亿[详细]
-
分析安全编排、自动化与事件响应技术
所属栏目:[安全] 日期:2021-06-11 热度:67
随着网络安全攻防对抗的日趋激烈,企业和组织要在网络已经遭受攻击的假定前提下构建集阻止、检测、响应和预防于一体的全新安全防护体系。这种场景下往往需要设置某些编排机制,自动实现多个设备或者服务间的协调,来完成一系列的快速安全防护与事件响应功[详细]
-
加密技术竟然被人用来威胁我们自己的利益
所属栏目:[安全] 日期:2021-06-11 热度:157
一些社会经验丰富的朋友都知道,在买房前看好楼盘后,不要着急下单。可以四处了解一些中介的价格,最后可以省下不少的钱。这是因为购房者自己售楼处属于自然到访,在中介属于渠道到访。简单来说自然到访属于零售价,而货比三家后房子就变成了批发价。 售楼[详细]
-
非官方下载应用新骗局,小心WAPDropper订阅高资费服务
所属栏目:[安全] 日期:2021-06-11 热度:65
近年来,尤其在新冠疫情的影响下,人们对智能手机的依赖可谓与日俱增,应用内付费也日渐成为使用手机的新常态。然而,谁都不想收到超乎预期的账单,尤其是当我们不知道额外费用是如何产生的时候。设想一下,如果有人在您不知情或未经您同意的情况下为您注[详细]
-
开曼群岛YH发生严重数据曝光事故
所属栏目:[安全] 日期:2021-06-11 热度:154
一位安全研究人员向科技媒体The Register透露,这家金融公司犯下了严重的网络安全错误,这家公司甚至压根没有(负责)网络安全的专业人才,接收安全研究人员警告的是一个仅有大学计算机科学背景的普通业务人员。 The Register的报道补充说,该公司的员工完全[详细]
-
电子病历OpenClinic存在漏洞被攻击
所属栏目:[安全] 日期:2021-06-11 热度:93
在共享的电子病历OpenClinic应用程序中发现了四个漏洞。其中人们最关注的是,一个允许远程的未经认证的攻击者从应用程序中读取患者的个人健康信息(PHI)的漏洞。 Bishop Fox的研究人员表示,OpenClinic是一款开源的健康记录管理软件;它的最新版本是2016年发[详细]
-
一种针对数据中台的实时欺诈行为识别架构
所属栏目:[安全] 日期:2021-06-11 热度:191
该架构包括用户申请、消息传递、图特征生成、标签特征生成、模型运行、规则判断、业务管理反馈等环节,涉及Kafka消息队列、知识图谱平台、标签管理平台、机器学习建模平台、决策引擎平台、业务管理系统等平台和系统。 用户申请 用户通过大促活动、贷款申请[详细]
-
深信服推出全流程等保管家,推动用户持续合规
所属栏目:[安全] 日期:2021-06-11 热度:87
不只聚焦在安全建设本身,更充分考虑用户全流程的合规诉求,深信服重磅升级等级保护2.0全流程解决方案。相比市面上部分轻安全效果的等保套餐、一次通过但合规效果无法持续的包过服务而言,深信服通过全流程的等保管家服务,真正为用户交付安全合规、流程可[详细]
-
“清洁网络”方案危害网络安全
所属栏目:[安全] 日期:2021-06-11 热度:113
美国政府制定所谓清洁网络计划的本质是借网络安全之名,行网络监控之实。中国互联网企业在全球开展业务时向来严格遵守当地法律法规,重视政府和用户在网络安全上的关切,获得了国际社会的广泛认可。中国互联网企业支持更加安全的发展模式,有利于各国在网[详细]
-
GitHub 被黑,不明人士冒充 CEO 走漏其机密源代码
所属栏目:[安全] 日期:2021-06-11 热度:96
泄露文件已被全部删除 GitHub想必大家都非常熟悉,它是一个大型代码存储库,主要为企业和开发人员提供托管项目和服务代码。苹果,亚马逊,谷歌,Facebook以及其他许多大型科技公司都是其主要客户。同时,GitHub已托管超过1亿个存储库,为4000万开发人员提[详细]
-
制造业常见攻击类型分析
所属栏目:[安全] 日期:2021-06-11 热度:72
网络钓鱼攻击仍然是最受欢迎的网络攻击工具。为了进行更具有危害性的攻击或者行动,通常需要打开进入目标企业的大门,一般情况下都使用钓鱼邮件。比如在2016年,全球太阳能电池板制造商旭乐公司内一名员工收到了自称是CEO的邮件,邮件中提及需要公司内部员[详细]
-
总结与未来:网络安全经验教训
所属栏目:[安全] 日期:2021-06-11 热度:97
简单地称2020年对企业网络安全团队来说是艰难的一年似乎太过轻描淡写了一点。 新冠疫情(COVID-19)大流行及其所带来的居家办公模式转变可谓完全颠覆了以往的安全战略,迫使许多企业组织重新考虑部署能够确保远程办公和供应链安全的方法。 那些已经实现了对[详细]
-
美国警方因勒索软件攻击失去证据,犯罪嫌疑人逃跑
所属栏目:[安全] 日期:2021-06-11 热度:80
缉拿一名毒贩对执法部门来说是一项艰巨的任务,更不用说六名毒贩了。而这一次,因勒索软件攻击失去罪证,不得不释放六名贩毒嫌疑人,的确显得很讽刺。 据报道,原先警方拘留的六名毒贩的重要证据,都被储存于佛罗里达州斯图尔特警局的电脑中,这些证据可以[详细]
-
大数据时代,一次对个人信息保护的积极处理
所属栏目:[安全] 日期:2021-06-11 热度:136
人类社会已经从工业社会转向信息社会,作为社会发展的基本资源,信息的创新、共享、传播和创造性使用,将大幅度地提高知识生产率和生产力水平。在互联网经济时代,数据是新的生产要素,是基础性资源和战略性资源,也是重要生产力。同时,在现代信息社会,[详细]
-
前微软工程师窃取千万美元:自己潇洒享受,同事做替罪羊
所属栏目:[安全] 日期:2021-06-11 热度:73
以折扣价出售窃取的CSV 2016年8月26日,Kvashuk开始在微软工作, 2018年6月22日被解雇。 被解雇后,他将在职期间盗窃的CSV通过折扣价在网上市场转售,至少通过了两个中间转售商nokeys.com和g2a.com。然后,购买CSV的第三方可以从Microsoft中购买虚拟和实物[详细]
-
ATTCK框架面临两大难题
所属栏目:[安全] 日期:2021-06-11 热度:95
Mitre ATTCK首席网络安全工程师Adam Pennington表示,新版本的ATTCK类似于百科全书,描述了对手在入侵过程中所进行的超过160多种对手活动信息。 Pennington说,在过去的几年中,Mitre的使用激增,因为它在整个安全社区中得到了越来越广泛的采用,而且ATTCK[详细]
-
网络安全六大风险,你了解吗?
所属栏目:[安全] 日期:2021-06-11 热度:103
第一是设备漏洞。大家都知道,人无完人,计算机也一样,无论是计算机软硬件或网络系统,都是由人创造,由程序员编程得来,不可避免的会有漏洞与缺陷,而这些漏洞则为网络攻击保留了机会,一旦遭受勒索病毒的攻击,大多数文件就会被加密,你就不能再打开原[详细]
-
针对Linux的勒索软件木马登场,属于RansomEXX变种
所属栏目:[安全] 日期:2021-06-11 热度:155
该木马类似于现有的RansomEXX木马,后者在上周刚刚被用于攻击巴西法院以及美国和其他地区的目标。 卡巴斯基总结说:该木马的赎金提示与RansomEXX的非常类似,因此很可能是RansomEXX的Linux变种。 RansomEXX的Linux变种与其他勒索软件家族的功能几乎没有交[详细]
-
价值60亿的比特币钱包被丢失
所属栏目:[安全] 日期:2021-06-11 热度:125
11月4日,一个用密码保护的含有价值约10亿美元的比特币钱包被清空。目前还不清楚是谁提现了这一大笔资金。是钱包拥有者自己体现呢?还是有其他人黑掉了这个钱包? 比特币提现前一天 如下图所示,比特币地址为 1HQ3Go3ggs8pFnXuHVHRytPCq5fGG8Hbhx 的比特币钱[详细]
-
MontysThree工业间谍软件详解
所属栏目:[安全] 日期:2021-06-11 热度:137
2020年夏季发现了针对性较强的工业间谍软件的活动,工具集中包含未知的C++模块。恶意软件作者将工具集命名为 MT3,研究人员将工具集命名为 MontysThree。 该恶意软件包括一组用于持久控制的C ++模块,使用隐写术从位图中获取数据,解密配置任务(屏幕截图,[详细]
-
GitHub:请再给我2天完善漏洞
所属栏目:[安全] 日期:2021-06-11 热度:117
漏洞位于GitHub的开发者工作流自动化工具Actions 特征中。根据GitHub 文档,在 GitHub Actions 的仓库中自动化、自定义和执行软件开发工作流程,可以发现、创建和共享操作以执行您喜欢的任何作业(包括 CI/CD),并将操作合并到完全自定义的工作流程中。 Git[详细]
-
看我怎样恢复被MaMoCrypt勒索软件加密的数据
所属栏目:[安全] 日期:2021-06-11 热度:123
副标题#e# MaMoCrypt能够删除Windows卷影(ShadowVolume),并禁用防火墙以及UAC服务。这些功能在恶意软件领域中其实并不罕见,因此我们在此对其不做更深入的讨论。 它使用了Delphi的随机生成器(基于线性同余生成器)以及基于时间的DWORD种子(使用QueryPerform[详细]