-
网信办测试 浏览器 App 个人信息收集状况
所属栏目:[安全] 日期:2024-06-03 热度:0
中央网信办发布“浏览器类”App 个人信息收集情况测试报告,对“浏览器类”公众大量使用的部分 App 收集个人信息情况进行了测试。本次测试选取了 19 家应用商店累计下载[详细]
-
美国网络安全机构CISA等发布反网络钓鱼技术
所属栏目:[安全] 日期:2024-06-03 热度:0
美国网络安全机构 CISA 与 NSA、FBI 和 MS-ISAC 发布了一份联合指南,详细介绍了常用的网络钓鱼技术,并提供了如何缓解这些技术的建议。
在网络钓鱼攻击中,威胁行为者依靠社会工程来诱骗[详细] -
如何通过漏洞悬赏计划侵入了汽车公司
所属栏目:[安全] 日期:2024-06-03 热度:0
安全研究人员兼HackerOne顾问委员会成员Corben Leo在社交媒体上宣布,他侵入了一家汽车公司,随后发布了一则帖子,解释如何获得了数百个代码库的访问权限。
Corben参加了由这家汽车制造商[详细] -
Fortinet详解如何量化网安价值
所属栏目:[安全] 日期:2024-06-03 热度:0
网络安全价值量化是企业准确把握自身网络安全态势的前提,也是网络安全管理人员持续推动工作的有力支撑。网络安全行业发展迅速,其价值量化也在不断地演进,如何进行量化则一直都是企业和网[详细]
-
滥用404页面的新型Magecart活动
所属栏目:[安全] 日期:2024-06-03 热度:0
近日,Akamai安全情报小组的研究人员发现,一种复杂且隐蔽的Magecart web skimming活动已经瞄准Magento和WooCommerce网站。此外,一些食品和零售行业的大型组织也都受到了影响。
一、新型[详细] -
谷歌增强 Android 系统恶意软件防御能力
所属栏目:[安全] 日期:2024-06-03 热度:0
谷歌近日宣布了Google Play Protect新的实时扫描功能,使得恶意应用程序更难利用多态性逃避检测。
这为所有Android用户提高安全性走出了重要的一步,期待能借此有效减少平台上的恶意软件[详细] -
数字孪生的网络安全挑战和时机
所属栏目:[安全] 日期:2024-06-03 热度:0
对于一个对象或者系统,可以使用双胞胎来作为它的数字化标识,可以使组织更深入地了解这些对象的生命周期,但这种相同级别的了解和控制也可能为恶意行为者打开大门。数字孪生可以为任何物理[详细]
-
qBit 勒索软件的设计目标是Windows和Linux
所属栏目:[安全] 日期:2024-06-03 热度:0
在最新的暗网新闻中,一个威胁行为者宣布推出 qBit Ransomware-as-a-Service (RaaS),这是一种用 Go 编程语言编写的创新型、高适应性恶意软件。
qBit 勒索软件的设计目标是 Windows(从 [详细] -
网络安全研究人员两次攻破三星 Galaxy S23
所属栏目:[安全] 日期:2024-06-03 热度:0
加拿大多伦多举行的 Pwn2Own 2023 黑客大赛的第一天,网络安全研究人员就成功两次攻破三星 Galaxy S23。
Pentest Limited 团队率先利用三星旗舰设备 Galaxy S23存在的零日漏洞成功执行了[详细] -
应对攻击者利用AI进行的勒索软件攻击的方法
所属栏目:[安全] 日期:2024-06-03 热度:0
AI一直是科技领域最令人关注的技术,当时ChatGPT向大众开放,并向全世界展示了大型语言模型的变革潜力。
勒索软件组织可能在未来几年使用聊天机器人和其他支持AI的工具来:
将AI语音克[详细] -
钓鱼电子邮件使用二维码发起攻击
所属栏目:[安全] 日期:2024-06-03 热度:0
二维码无处不在,你可以在海报和传单、ATM屏幕、价签和商品甚至建筑物上看到它们,人们用它们来分享信息,推广各种在线资源,然而,你却很少在电子邮件中看到二维码。用户无需扫描即可在手机[详细]
-
混合式部署防火墙迎接未来挑战
所属栏目:[安全] 日期:2024-06-02 热度:0
当今的网络威胁在数量和复杂程度方面都呈现出快速增长趋势,在利益驱使下网络犯罪也变得日益复杂、有组织,破坏力更大,并催生了包括勒索软件即服务(RaaS)和网络犯罪即服务(CaaS)等新的[详细]
-
谷歌提出的 IP 保护功能是什么?
所属栏目:[安全] 日期:2024-06-02 热度:0
谷歌提出的 IP 保护功能是什么?
虽然 IP 地址是潜在的跟踪载体,但它们也是路由流量、防止欺诈和其他重要网络任务等关键网络功能不可或缺的部分。
IP 保护 "解决方案通过代理服务器路[详细] -
2023年10家知名IT企业安全事件盘点
所属栏目:[安全] 日期:2024-06-02 热度:0
统一身份安全服务提供商Okta披露了一个安全漏洞,涉及未经授权访问其客户支持系统。当黑客利用被盗的凭证渗透Okta管理系统时,就可以在该系统中查看某些客户上传的文件,并将其用来冒充有效[详细]
-
数据泄露和泄露的途径
所属栏目:[安全] 日期:2024-06-02 热度:0
在我们的数字时代,数据为王。推动业务发展、为决策提供信息,并在我们的日常生活中发挥着重要作用。然而,随着技术的便利,数据泄露和泄露的风险也随之而来。
这种风险中经常被忽视的一[详细] -
如何保护敏感数据
所属栏目:[安全] 日期:2024-06-02 热度:0
多年来,工程和技术迅速转型,生成和处理了大量需要保护的数据,因为网络攻击和违规的风险很高。为了保护企业数据,组织必须采取主动的数据安全方法,了解保护数据的最佳实践,并使用必要的[详细]
-
黑客劫持 X 上的政府和企业认证账户用于加密诈骗
所属栏目:[安全] 日期:2024-06-02 热度:0
谷歌旗下网络威胁情报公司 Mandiant的 X 账户被黑客劫持,并发布了可清空加密货币钱包的虚假空投。 如今,越来越多黑客盯上了 X(原 Twitter)上的政府和企业官方账户,这些认证账户侧[详细]
-
2023年加密钓鱼诈骗报告:常见网络钓鱼手法大揭秘
所属栏目:[安全] 日期:2024-06-02 热度:0
引言 钱包盗贼(Wallet Drainers)是一种与加密货币相关的恶意软件,在过去的一年中取得了巨大的“成功”。这些软件部署在钓鱼网站上,诱骗用户签署恶意交易,从而从他们的加[详细]
-
什么是DNS解析
所属栏目:[安全] 日期:2024-05-11 热度:0
  什么是DNS解析?当用户输入一个网址并按下回车键的时候,浏览器得到了一个域名。而在实际通信过程中,我们需要的是一个IP地址。因此我们需要先把域名转换成相应的IP地址,这个过程[详细]
-
网站怎么通过CDN优化加速
所属栏目:[安全] 日期:2024-05-11 热度:0
这篇文章将为大家详细讲解有关“网站如何通过CDN优化加速?”的知识,下文有详细的介绍,小编觉得挺实用的,对大家学习或工作或许有帮助,因此分享给大家做个参考,希望大家阅读完[详细]
-
什么是ClamAV云杀毒?
所属栏目:[安全] 日期:2024-05-11 热度:0
很多朋友都对“什么是ClamAV云杀毒?”的内容比较感兴趣,对此小编整理了相关的知识分享给大家做个参考,希望大家阅读完这篇文章后可以有所收获,那么感兴趣的朋友就继续往下看吧[详细]
-
CDN核心技术包含哪些
所属栏目:[安全] 日期:2024-05-11 热度:0
这篇文章主要讲解了“CDN核心技术包含什么?”,文中的讲解内容简单、清晰、详细,对大家学习或是工作可能会有一定的帮助,希望大家阅读完这篇文章能有所收获。下面就请大家跟着小[详细]
-
新的ShellBot DDoS 恶意软件正针对 Linux SSH服务器
所属栏目:[安全] 日期:2024-05-11 热度:0
关于 ShellBot,AhnLab 安全应急反应中心(AECR)已经找到了一个全新的病毒样本,该变种被用于针对Linux SSH服务器。ShellBot,也称为PerlBot,是一个基于Perl的DDoS机器人,使用IRC协议进行[详细]
-
dns服务器的作用
所属栏目:[安全] 日期:2024-05-02 热度:0
这篇文章主要讲解了“dns服务器的作用是什么,遇到无响应怎么办?”,文中的讲解内容简单、清晰、详细,对大家学习或是工作可能会有一定的帮助,希望大家阅读完这篇文章能有所收获[详细]
-
常见的网络攻击应对的解决方案
所属栏目:[安全] 日期:2024-05-02 热度:0
DDoS介绍
DDoS是英文Distributed Denial of Service的缩写,意即“分布式拒绝服务”,那么什么又是拒绝服务(Denial of Service)呢?可以这么理解,凡是能导致合法用户不能够[详细]