-
Hillstone发布互联网公共安全管控处理方案
所属栏目:[安全] 日期:2022-04-28 热度:110
在运营商宽接入网内,对互联网访问行为进行有效管控,是公共网络安全管理的重要组成,随着公安部、各省通信管理局出台的各类互联网访问监管政策标准,运营商配合监管部门实现对互联网访问的要求被提到日程上。 一、用户管控要素:对互联网接入访问用户进行分[详细]
-
解决移动终端病毒难题须多方合力斩断非法利益链
所属栏目:[安全] 日期:2022-04-28 热度:77
移动终端病毒的传播给用户带来诸多不便和损失。据媒体报道,用户感染移动终端病毒会造成个人信息泄露、手机遭恶意扣费、远程受控、手机僵尸、影响手机正常运行等后果,更甚者,还可能会给用户的人身安全造成危害。调查结果显示,2010年,54.09%被病毒感染的[详细]
-
云安全依然是程序开发者头痛的问题
所属栏目:[安全] 日期:2022-04-28 热度:127
在ZendCon大会中,Amazon、IBM、Rackspace公司代表对云安全及其可用性,以及SQL和数据库连接的使用进行了激烈的讨论。 早在几年前,云计算概念刚开始兴起的时候,安全就是讨论最多的问题,而现在安全仍然是让开发人员最头痛的问题,IBM发言人强调说道。 在美[详细]
-
量子密钥有望达成潜艇安全通信
所属栏目:[安全] 日期:2022-04-28 热度:119
据英国《新科学家》杂志近日报道,潜艇潜入水中时必须保持与遥远的海军基地之间的安全通信,而量子通讯有望支持它们赢得这场安全技术挑战的胜利。潜艇通常采用随机的密钥,即用后立即销毁的一次性密码来加密信息。由于每个密钥仅使用一次,这使窃听者几乎无[详细]
-
数据泄露之后,我们怎样识别危机?
所属栏目:[安全] 日期:2022-04-26 热度:181
一个员工失手点击了钓鱼邮件,可能会对企业、政府乃至非营利组织带来严重后果。利用窃取到的数据,欺诈者可以透露商业敏感信息、操纵股票价格或进行各种间谍活动。此外,鱼叉式钓鱼攻击还可以部署恶意软件来劫持计算机,将该计算机所在的网络变成可用于 DoS[详细]
-
FBI警示针对美国农业部门的勒索软件攻击
所属栏目:[安全] 日期:2022-04-26 热度:158
近日,美联邦调查局(FBI)警告食品和农业(FA)部门勒索软件团伙更有可能在收获和种植季节对其发动网络攻击。尽管勒索软件组织以美农业部门为目标早已不是什么新鲜事,但 FBI 指出,在如此关键的季节,针对此类实体的攻击数量非常突出,FBI 在周三与美国农业部[详细]
-
多云环境下,怎样实现自动化的安全防护?
所属栏目:[安全] 日期:2022-04-26 热度:115
网络安全公司Valtix最新调查发现,有51%的受访企业表示拒绝迁移到多云平台,而原因是这种环境增加了安全复杂性。这可以解释为什么Delinea的另一份报告发现, 86%的受访者表示正在探索自动化安全防护的方法,尤其是面向云环境下的自动访问控制等安全措施。 De[详细]
-
使人工智能为网络防御服务
所属栏目:[安全] 日期:2022-04-26 热度:94
网络防御能力正在努力跟上更先进的网络进攻能力的发展步伐。人工智能特别是尖 端 的 机 器 学 习(Machine Learning,ML) 方法已被用来减轻网络防御者的负担。对网络防御者而言,机器学习是一项优势还是问题,将取决于自动化的网络防御系统能否应对愈演愈烈的[详细]
-
体系化防御,数字化运营 奇安信举办冬奥 零事故 终端安全共享会
所属栏目:[安全] 日期:2022-04-26 热度:115
终端是数据和应用的重要载体,因为复杂多变很难有效保护,一直以来都是黑客的重点攻击目标,甚至沦为黑客攻破内网的帮凶。4月21日,在奇安信冬奥零事故终端安全经验分享会上,奇安信集团董事长齐向东表示,奇安信的终端安全一直领跑行业,在这次冬奥安全保障[详细]
-
不可以靠支付赎金解决勒索问题!
所属栏目:[安全] 日期:2022-04-26 热度:76
企业战略集团(Enterprise Strategy Group,简称ESG)开展了一项最新调查,研究发现勒索软件团伙在收到企业支付的赎金后,完整归还被盗数据的比例正不断降低。ESG研究团队表示,支付赎金在很多情况下,会让勒索攻击的后果不断恶化,让勒索软件团伙不断索要另外[详细]
-
小心,LinkedIn的求职简历被 坏蛋 看上了
所属栏目:[安全] 日期:2022-04-26 热度:170
通常,在如 LinkedIn等平台上寻找工作的求职人员往往会成为被黑客攻击的对象,但现在,有人反其道而行之,将目标对准了企业的招聘人员。 网络安全公司eSentire在其官方博客中表示,名为more_eggs(更多蛋) 的恶意软件正潜藏至求职简历中,如果企业招聘官打开[详细]
-
实现人与 人 的抗争 常用AI安全工具盘点
所属栏目:[安全] 日期:2022-04-26 热度:171
如今,网络犯罪分子正在试图通过使用机器学习、人工智能等新技术,更深入地了解其攻击目标的行为,并发动更精准的攻击。因此,组织有必要也利用同样的技术,实施安全防护,做到比网络犯罪分子领先一步。基于AI的工具可以检测数据中的模式,快速识别异常情况[详细]
-
未打补丁的Exchange服务器遭Hive勒索攻击 逾期就公布数据
所属栏目:[安全] 日期:2022-04-26 热度:88
虽然在 2021 年微软就已针对 Hive 勒索软件发布 Exchange 服务器的安全补丁,并敦促企业及时进行部署,但是依然有一些组织并没有及时跟进。消息称这些尚未跟进的组织近日再次遭受了 Hive 勒索软件的攻击,被黑客获得了系统权限。 在攻击获得系统权限之后,该[详细]
-
2022年线上保险业务风险探究
所属栏目:[安全] 日期:2022-04-26 热度:136
近日,安全公司Black Kite发布了《2022年线上保险业务风险报告》,对承保人和整个线上保险行业面临的新型威胁进行了深入研究,并对目前排名前99的保险公司(按净保费计算)进行了分析。 Black Kite 研究团队从第三方风险的角度深入研究了保险公司的网络安全态[详细]
-
Android中的严重bug可致使用户媒体文件被访问
所属栏目:[安全] 日期:2022-04-26 热度:189
近期,安全分析师发现,由于Apple无损音频编解码器(ALAC)的实施存在缺陷,在高通和联发科芯片组上运行的Android设备容易受到远程代码执行的影响。 ALAC是一种用于无损音频压缩的音频编码格式,Apple于2011年开源。从那时起,该公司一直在发布该格式的更新,[详细]
-
区块链技术如何确保数据安全?
所属栏目:[安全] 日期:2022-04-26 热度:100
根据 Transparency Market Research 的报告显示,到 2024 年底,全球区块链技术市场预计将达到 200 亿美元。毫无疑问,作为一项新技术,区块链已经风靡全球。 人们不信任彼此的个人数据,因此他们需要在一个安全且防篡改的平台上共享他们的数据。区块链有助[详细]
-
Lapsus 黑客入侵T-Mobile的系统并偷取其源代码
所属栏目:[安全] 日期:2022-04-26 热度:158
Lapsus$黑客组织在3月发生的一系列网络入侵事件中窃取了T-Mobile的源代码,T-Mobile在一份声明中确认了这次攻击,并说被访问的系统不包含客户或政府信息或其他类似的敏感信息。在一份私人信息副本中,Lapsus$黑客组织讨论了在其七名青少年成员被捕前一周针对[详细]
-
创建基于零信任的数据不落地安全体系
所属栏目:[安全] 日期:2022-04-26 热度:197
广义上讲,凡是有固定载体、不会瞬间消失的持久化数据都是落地数据,例如存储在硬盘上的数据。与之对应,存储在内存中或在网络中传输的、使用完毕就会消失的数据就是不落地数据。 这种不落地数据在使用过程中会遇到一些安全问题,特别是在第三方数据共享、外[详细]
-
企业安全运营必备的几种才能
所属栏目:[安全] 日期:2022-04-26 热度:107
过去两年,说服企业领导者认真对待网络安全变得容易多了。从SolarWinds黑客攻击,到疫情促使在家办公蔚然成风带来普遍问题,越来越多的企业组织开始面临更多的安全挑战,企业高管也开始越来越关注企业网络的安全性。 精心设计、精心维护且人员配备齐全的安全[详细]
-
企业应如何制定云计算运用中的灾难恢复计划?
所属栏目:[安全] 日期:2022-04-26 热度:105
灾难恢复是指企业采用的方法和技术,即使在发生自然或网络攻击(包括 COVID-19 造成的业务扭曲)后,也能保持和维持对其 IT 基础设施的访问和控制。灾难恢复计划是业务连续性的重要组成部分。 企业可以采用多种灾难恢复 (DR) 方法来远离所有灾难。灾难恢复在灾[详细]
-
挖矿病毒 看上 了 Docker 服务器
所属栏目:[安全] 日期:2022-04-26 热度:198
Bleeping Computer 网站披露,Lemon_Duck 僵尸网络运营商正在进行大规模 Monero 加密挖矿活动,Linux 服务器上的 Docker API 成为其主要攻击目标。 近些年,安全性差或配置错误的 Docker 系统,一直受到加密团伙持续威胁,发生了多此大规模的网络攻击活动。[详细]
-
现代网络战使区块链网络安全推广变得越发紧迫
所属栏目:[安全] 日期:2022-04-26 热度:103
网络战不可避免吗? 新的网络犯罪格局:更多攻击即将来临 根据埃森哲的数据,平均而言,每家公司在 2021 年经历了270次网络攻击(10% 成功),与 2020 年相比增加了 31%。根据迈克菲的数据,网络犯罪的隐性成本从 2018 年的 600B美元增长到 2020 年的 945B 美元[详细]
-
灰鸽子 新变种下周爆发 专偷个人信息
所属栏目:[安全] 日期:2022-04-26 热度:65
上海计算机病毒防范服务中心发出预警,曾在网上造成大规模影响的灰鸽子病毒又出现新的变种,将于下周起进入活跃期,对个人信息安全产生很大的威胁,计算机用户一定要加强防范。 据介绍,下周即将爆发的灰鸽子变种aehv是灰鸽子家族中的***成员之一,属于反向[详细]
-
阴云笼罩用户阐述云计算 五花八门不知谁所云是真
所属栏目:[安全] 日期:2022-04-26 热度:109
下面我根据十几位用户专家的发言试着打乱了重新整理归类,归成以下8种云的定义,由于有些用户都是政府行业部门信息应用相关领导,不便公开他们的名字和单位。 C类用户说:云计算有三步论 C类用户是某些大用户,他们认为云计算应该由虚拟化1.0过渡过虚拟化2.0,再说[详细]
-
企业信息防曝光 处方单
所属栏目:[安全] 日期:2022-04-26 热度:62
近半年,我参与到公司内部的信息防泄漏项目中,虽磕磕绊绊,但一路走来也学习到不少东西,跟在座各位分享一下。 先介绍下我的情况,我就职于广州某物流公司IT部,是一名普通的网络工程师。就在今年初,公司发生了一起泄密事件 : 病急乱用药 军令如山倒,经[详细]
