-
分析:那些年企业在犯的网络安全错误!
所属栏目:[安全] 日期:2021-06-18 热度:101
没有认真对待网络安全问题 这里比较大的问题之一是,企业管理人员仍然没有认真对待网络安全,或者至少没有足够重视它。对于大企业来说,这是多种因素综合作用的结果。例如,他们可能已经在IT团队和网络安全工具上花费了大量资金,但是他们可能没有一个衡量[详细]
-
CSA零信任十周年峰会圆满举行,零信任专家认证成功发布
所属栏目:[安全] 日期:2021-06-18 热度:125
中国友谊促进会理事长/网信办原副主任/公安部原副部长陈智敏在贺词中分享提到,在刚刚落幕的全国两会上,他作为十三届全国政协委员,社会和法制委员会副主任,专门提交了关于深入推进APP违法违规收集使用公民个人信息治理的提案,在提案中的有关个人信息保[详细]
-
3 种生成高强度密码的技巧
所属栏目:[安全] 日期:2021-06-18 热度:152
如果靠自己去想的话,想到的密码可以不够强大,而且比较费力。下面良许就介绍 3 种方法来批量生成高强度的密码。 所谓的高强度密码,就是包含了大小写、数字、符号的密码。 1. pwgen pwgen 的特点是可以生成一些能够被人类记住,并且也足够安全的密码。但[详细]
-
新出现的智能攻击技巧:语音钓鱼攻击是如何发起攻击的?
所属栏目:[安全] 日期:2021-06-18 热度:169
随着AI的普及,语音钓鱼的频率也会越来越多。2019年,一家英国能源公司就遭遇了新型诈骗AI合成的语音钓鱼。该能源公司主管以为接到德国总公司CEO来电,因为对方操着一口地道的德国口音,语调也跟他熟悉的德国总公司CEO几乎一模一样,于是就把款项转了过去[详细]
-
“数字抗疫”之下应该怎样保护个人隐私?
所属栏目:[安全] 日期:2021-06-18 热度:131
随着主要国家疫情趋于缓和,复工需要更加精准的防疫措施。越来越多的政府开始积极探索数字技术在抗疫领域的应用,希望借助信息科技做好复工与抗疫之间的平衡。在发达国家,尤其是欧洲,对于个人位置等隐私数据的应用也引发了公众对于数据泄露和滥用的担忧[详细]
-
分析——零信任网络的基础构件
所属栏目:[安全] 日期:2021-06-18 热度:147
零信任是什么、不是什么 零信任作为一种安全管理哲学,近年来渐渐有了一统江山之势,包括产学研用管在内的整个安全业界基本上在零信任这个问题上达成了共识,不信大家可以看看等级保护2.0的原文,你就会发现,那里处处体现着零信任思想的光芒。 关于零信任[详细]
-
分析:“虚假”勒索软件解密器的陷阱导致双重加密
所属栏目:[安全] 日期:2021-06-18 热度:69
据了解,STOP勒索软件是过去一年中最活跃的勒索软件,每天要向ID-勒索软件勒索软件识别服务提交600多个文件。而Emsisoft和Michael Gillespie先前已发布了较旧的STOP Djvu变种的解密器,但较新的变种目前还不能免费解密。而最近出现的伪装的解密器,承诺可[详细]
-
疫情引发网络钓鱼攻击飙升 移动设备成突破口
所属栏目:[安全] 日期:2021-06-18 热度:182
近日,Lookout发布了一份最新的安全报告,其调查了在过去一年的移动网络钓鱼攻击,发现去年专针对移动设备的网络钓鱼攻击,在全球都呈现上升的趋势,从2019年第四季到2020年第一季,全球行动钓鱼攻击事件更是大幅增长37%。 该报告提到,一旦网络钓鱼攻击成[详细]
-
Web安全:SQL注入神器
所属栏目:[安全] 日期:2021-06-13 热度:101
SQL注入工具主要是针对Web服务器后台数据库的注入,其主要目的是获取数据库中的数据。以前常用的SQL注入工具有啊D注入工具及Domain(明小子注入工具),现在常用的SQL注入工具有HackBar、SQLMap、Pangolin、Havij、Safe3 SQL injector及超级SQL注入工具等[详细]
-
2030年网络安全中人工智能产值将冲击千亿美元
所属栏目:[安全] 日期:2021-06-13 热度:125
根据 ResearchAndMarkets 的研究发现,网络安全市场中的人工智能产值预计将从 2019 年的 86 亿美元增长到 2030 年的 1018 亿美元,在 2020-2030 年间的复合年增长率为 25.7%。 相关细分市场可分为威胁情报、欺诈检测、安全和漏洞管理、数据防泄露(DLP)、身[详细]
-
可恶的Phorpiex僵尸网络再度成为影响范围最大的感染病毒
所属栏目:[安全] 日期:2021-06-13 热度:95
Phorpiex 僵尸网络于 2010 年首次发现,并在其巅峰时期控制了超过一百万台受感染主机。Phorpiex 因通过垃圾邮件分发其他恶意软件家族并助长大规模性勒索垃圾邮件攻击活动和加密货币挖矿而广为人知,正如 Check Point 研究人员在今年早些时候的最初报告,该[详细]
-
“清洁网络”方案危害网络安全
所属栏目:[安全] 日期:2021-06-13 热度:128
美国政府制定所谓清洁网络计划的本质是借网络安全之名,行网络监控之实。中国互联网企业在全球开展业务时向来严格遵守当地法律法规,重视政府和用户在网络安全上的关切,获得了国际社会的广泛认可。中国互联网企业支持更加安全的发展模式,有利于各国在网[详细]
-
深信服推出全流程等保管家,推动用户持续合规
所属栏目:[安全] 日期:2021-06-13 热度:195
不只聚焦在安全建设本身,更充分考虑用户全流程的合规诉求,深信服重磅升级等级保护2.0全流程解决方案。相比市面上部分轻安全效果的等保套餐、一次通过但合规效果无法持续的包过服务而言,深信服通过全流程的等保管家服务,真正为用户交付安全合规、流程可[详细]
-
一种针对数据中台的实时欺诈行为识别架构
所属栏目:[安全] 日期:2021-06-13 热度:129
该架构包括用户申请、消息传递、图特征生成、标签特征生成、模型运行、规则判断、业务管理反馈等环节,涉及Kafka消息队列、知识图谱平台、标签管理平台、机器学习建模平台、决策引擎平台、业务管理系统等平台和系统。 用户申请 用户通过大促活动、贷款申请[详细]
-
未来五年对加密流量的攻击将飙升260%
所属栏目:[安全] 日期:2021-06-13 热度:83
新冠疫情推动勒索软件激增 从3月开始,世界卫生组织宣布该病毒为大流行病之后,研究人员目睹了勒索软件对加密流量的攻击增加了5倍。Zscaler的早期研究表明,当网络犯罪分子首先开始对病毒的恐惧时,与COVID相关的威胁激增了30,000%。 网络钓鱼攻击接近2亿[详细]
-
分析安全编排、自动化与事件响应技术
所属栏目:[安全] 日期:2021-06-13 热度:122
随着网络安全攻防对抗的日趋激烈,企业和组织要在网络已经遭受攻击的假定前提下构建集阻止、检测、响应和预防于一体的全新安全防护体系。这种场景下往往需要设置某些编排机制,自动实现多个设备或者服务间的协调,来完成一系列的快速安全防护与事件响应功[详细]
-
加密技术竟然被人用来威胁我们自己的利益
所属栏目:[安全] 日期:2021-06-12 热度:182
一些社会经验丰富的朋友都知道,在买房前看好楼盘后,不要着急下单。可以四处了解一些中介的价格,最后可以省下不少的钱。这是因为购房者自己售楼处属于自然到访,在中介属于渠道到访。简单来说自然到访属于零售价,而货比三家后房子就变成了批发价。 售楼[详细]
-
非官方下载应用新骗局,小心WAPDropper订阅高资费服务
所属栏目:[安全] 日期:2021-06-12 热度:69
近年来,尤其在新冠疫情的影响下,人们对智能手机的依赖可谓与日俱增,应用内付费也日渐成为使用手机的新常态。然而,谁都不想收到超乎预期的账单,尤其是当我们不知道额外费用是如何产生的时候。设想一下,如果有人在您不知情或未经您同意的情况下为您注[详细]
-
开曼群岛YH发生严重数据曝光事故
所属栏目:[安全] 日期:2021-06-12 热度:187
一位安全研究人员向科技媒体The Register透露,这家金融公司犯下了严重的网络安全错误,这家公司甚至压根没有(负责)网络安全的专业人才,接收安全研究人员警告的是一个仅有大学计算机科学背景的普通业务人员。 The Register的报道补充说,该公司的员工完全[详细]
-
电子病历OpenClinic存在漏洞被攻击
所属栏目:[安全] 日期:2021-06-12 热度:86
在共享的电子病历OpenClinic应用程序中发现了四个漏洞。其中人们最关注的是,一个允许远程的未经认证的攻击者从应用程序中读取患者的个人健康信息(PHI)的漏洞。 Bishop Fox的研究人员表示,OpenClinic是一款开源的健康记录管理软件;它的最新版本是2016年发[详细]
-
唯利是图还是政治阴谋?黑客威胁新冠疫苗冷链企业
所属栏目:[安全] 日期:2021-06-12 热度:101
冷链相关企业在即将发布的COVID-19疫苗分发过程中,起着至关重要的作用。因为运送疫苗时,必须将温度保持在低温,如辉瑞公司生产的一种疫苗需零下70摄氏度的环境,Moderna研发的疫苗则需要在零下20摄氏度的温度环境中。 黑客已经将鱼叉式网络钓鱼电子邮件[详细]
-
我国网络安全产业增速领跑全球 进步驶入“快车道”
所属栏目:[安全] 日期:2021-06-12 热度:182
2020年,我国网络安全产业规模预计超过1700亿元,较2015年翻一番;网络安全相关企业超过3000家,网络安全上市企业总市值超过5000亿元在日前举办的2020年中国网络安全产业高峰论坛上,一份份亮丽的成绩单彰显着我国网络安全产业的发展活力。 网络安全产业高[详细]
-
2021年隐私和网络安全分析
所属栏目:[安全] 日期:2021-06-12 热度:125
2021年,随着企业组织都需要过渡到一种新常态,Forrester预测数据隐私问题将变得更加紧迫,而潜在的预算问题和不断变化的国际关系也将影响网络安全专业人员。 Forrester公司高级分析师Enza Iannopollo确定了三种与隐私相关的趋势,这些趋势将支持企业组织[详细]
-
安卓GO SMS PRO仍在泄露照片及视频挑战
所属栏目:[安全] 日期:2021-06-12 热度:91
研究人员表示,自11月披露一个重大安全漏洞以来,GO SMS PRO 的Android应用已经在Google Play上发布了两个新版本--但都没有修复原来的漏洞,这使得1亿用户面临着隐私被侵犯的风险。 与此同时,大量针对该漏洞的利用工具已经被广泛的发布传播。 根据Trustwa[详细]
-
安全运营中心面临的8个难题
所属栏目:[安全] 日期:2021-06-12 热度:74
SOC在人员方面面临很大障碍,以下是三个主要问题: 人员短缺 技能短缺 知识短缺 挑战1:人员短缺 在安全领域,企业长期面临的困难是,缺乏训练有素、经验丰富的人员。而快速转移到新的运营模式、云基础架构和云原生应用程序架构只会加剧这一问题。如果只有[详细]
