-
"永恒之石"用七漏洞展开攻击 与WannaCry较劲?
所属栏目:[安全] 日期:2018-07-03 热度:154
一个名为永恒之石的最新恶意程序火爆网络圈!它不仅会攻击ShadowBrokers黑客集团从美国国安局(NSA)外流并被恶名昭彰的WannaCry(想哭)勒索蠕虫所利用的EternalBlue和DoublePulsar两个漏洞。 厉害的是他还会攻击其他五个由同一黑客集团所外流的漏洞:Ete[详细]
-
反思wanaCry 6月1日起网络安全将告别旧世界
所属栏目:[安全] 日期:2018-07-03 热度:77
也许wannaCry自己都有些出乎意料的,这一发布略显仓促,也并不那么严谨的勒索蠕虫就这样引起了轩然大波,并载入了史册。 有意思的是,wannaCry所影响的范围与其实际的获利是不成正比的。截至5月16日,全球约304万个IP地址遭受永恒之蓝漏洞攻击,世界各地都[详细]
-
阿里云吴翰清:勒索病毒直击政企网络安全误区
所属栏目:[安全] 日期:2018-07-03 热度:87
从5月12日开始,名为WannaCrypt的勒索蠕虫病毒,在全球范围内大规模传播,已经有英国、俄罗斯、意大利近百个国家遭到大规模网络攻击,中国也未能幸免,被攻击者被要求支付比特币解锁。 在英国至少有40 家医疗机构内网被黑客攻陷,俄罗斯的电信公司Megafon[详细]
-
解读中美执法及网络安全对话 95%钓鱼网站来自境外
所属栏目:[安全] 日期:2018-07-03 热度:117
首轮中美执法及网络安全对话当地时间4日在美国举行。双方就反恐、禁毒、打击网络犯罪、追逃追赃、遣返非法移民等议题进行深入交流,达成了广泛共识。 中方表示,中方愿与美方一道,加强在反恐、打击跨国犯罪、追逃追赃、禁毒、司法协助等领域的合作,解决[详细]
-
开源软件安全现状分析报告
所属栏目:[安全] 日期:2018-07-03 热度:91
一、背景情况 开源软件具有开放、共享、自由等特性,在软件开发中扮演着越来越重要的角色,也是软件供应链的重要组成部分。据Gartner调查显示,99%的组织在其 IT系统中使用了开源软件。而来自Sonatype公司的一项调查则显示,在参与调查的3000家企业中,每[详细]
-
全球首款量子通信云安全一体机QC Server发布
所属栏目:[安全] 日期:2018-07-03 热度:137
9月27日,中科曙光与量子网络在北京举行战略合作签约仪式,双方将携手产业链合作伙伴共同打造量子通信产业生态圈。此次合作是我国量子通信产业化推进的重要实践,亦标志着曙光公司作为信息产业的国家队正式入局量子通信。签约当日,双方联合研发的全球首款[详细]
-
首款量子通信云安全一体机发布
所属栏目:[安全] 日期:2018-07-03 热度:111
9月27日,国科量子通信网络有限公司(以下简称量子网络)与中科曙光联合研发的全球首款基于量子通信的云安全一体机QCServer发布,这是继我国在量子保密通信科研领域走在世界前列后,在应用和支撑领域的又一次全球领先。 随着全球范围内对量子计算的进一步[详细]
-
从拒绝到拥抱 企业经历云安全的六个阶段
所属栏目:[安全] 日期:2018-07-03 热度:173
对云安全发展持续数年的观察可以发现, 很多企业倾向于遵循一定的动作模式来采纳公共云计算,其经历的大致阶段一般如下: 1. 保守阶段 这期间,CISO抗拒云计算,宣称工作负载在公共云上得不到足够的安全防护。这种行为在后来者或非常保守的公司中还时有发[详细]
-
微博、百度贴吧、微信公号违反《网络安全法》被罚
所属栏目:[安全] 日期:2018-07-03 热度:156
北京网信办罚款微博贴吧:对用户发布违规信息未尽到管理义务 近期,北京市网信办依据《中华人民共和国网络安全法》就新浪微博对其用户发布传播淫秽色情信息、宣扬民族仇恨信息及相关评论信息未尽到管理义务以及百度贴吧对其用户发布传播淫秽色情信息、暴力[详细]
-
你知道机器人防火墙么?
所属栏目:[安全] 日期:2018-07-03 热度:191
IDC本月初发布了一份关于企业在数字化转型过程中所遇到安全挑战的报告。IDC认为,包括:交易欺诈、利用自动化工具进行网络犯罪、传统安全防护措施失效,以及数据泄露发生后的巨大商业损失等的安全挑战,需要更主动、更动态的防御措施和已有安全防护手段结[详细]
-
云计算时代,企业不能忽视的三个网络因素!
所属栏目:[安全] 日期:2018-07-03 热度:139
在分布式互联云托管应用经济时代,网络发挥着举足轻重的作用。 如果企业想将工作负载托管至云服务提供商 (CSP) 处,那么他们必须制定明智的决策,决定如何连接云基础架构。在选择云服务提供商时,企业有时忽视了评估网络选项的重要性。只有网络连接远远不[详细]
-
Gartner:2017全球数据库安全市场趋势 (分析摘要)
所属栏目:[安全] 日期:2018-07-03 热度:194
纵观全球数据库安全态势,关系型数据库2017年持续成为数据窃取者的主要目标,而大数据平台的建立与发展(如Hadoop,NoSQL数据库和DBaaS等)更加剧了数据安全风险。 Gartner发布2017全球数据库安全市场趋势报告(以下简称报告),对全球数据库安全风险,应[详细]
-
谷歌呼吁警惕别国政府的黑客攻击 俄罗斯中国被提名
所属栏目:[安全] 日期:2018-07-03 热度:197
Google 信息隐私和安全主管 Heather Adkins表示,流氓政府正越来越多的购买 现成 的黑客攻击,这可以让它们更容易、更低价的方式发动网络攻击。她表示,尽管政府支持的网络攻击不再新鲜,但网络攻击的数量在增加,我看到这种趋势正日益增强:它们不再需要[详细]
-
“亚健康”网络安全环境是规模性攻击的温床
所属栏目:[安全] 日期:2018-07-02 热度:169
Fortinet FortiGuard威胁研究与响应实验室近日发布了今年第二季度全球威胁态势研究报告,显示亚健康的网络安全环境与风险应用是网络犯罪份子们发动快速且大规模破坏性攻击的温床。以下是报告的归纳与总结分享。 健壮的网络安全环境是防御类蠕虫攻击的关键[详细]
-
锁定云中的漏洞:AWS的七个最佳实践
所属栏目:[安全] 日期:2018-07-02 热度:81
随着1.89亿美国选民的信息对外泄露,云安全越来越得到人们的重视。而漏洞将使云安全处于技术最前沿。选民数据存储在AWS S3解决方案中,其安全性保护很薄弱。事实上,将数据与在线直接发布的唯一级别的安全性是一个简单的6个字符的亚马逊子域。简而言之,出[详细]
-
中国互联网安全报告 采样Web应用攻击安全事件732次
所属栏目:[安全] 日期:2018-07-02 热度:181
今日,伴随着中国互联网安全大会的正式开幕,网宿科技重磅发布 《2017上半年中国互联网安全报告》,对上半年检测到的网络层DDoS攻击与Web应用攻击进行了统计,并对攻击的分布特征与最新变化进行了分析。 报告显示,上半年网络层DDoS攻击带宽峰值达 774Gbps[详细]
-
【最全】大安全时代:2017中国互联网安全大会抢“鲜”看
所属栏目:[安全] 日期:2018-07-02 热度:58
亚太区最大规模的安全会议2017中国互联网安全大会(ISC)今日上午在国家会议中心正式召开。安全牛记者也来到现场,并按照致辞及分享顺序,将干货内容记录如下。 致辞部分: 杨小伟 今年的ISC大会主题是人是安全的尺度,因为网络安全归根结底是人才竞争。除[详细]
-
Gartner发布2017年云安全技术成熟曲线
所属栏目:[安全] 日期:2018-07-02 热度:202
云应用的快速增长不断提高人们在云计算环境中对于数据、应用程序和工作负载的兴趣。Gartner公司发布的云安全技术成熟曲线有助于安全专业人士了解哪些技术已经准备好应用于主流应用,而对于大多数组织来说,这些技术还需要几年的时间才能实现。(见图1) Ga[详细]
-
你的还是我的?谈谈云安全责任共担模型
所属栏目:[安全] 日期:2018-07-02 热度:124
过去几个月,安全界见证了多起重大云数据泄露事件。6月份1.97亿美国选民的泄露事件,震惊全球。数周后,600万威瑞森用户数据,被其第三方合作伙伴Nice系统曝光。一周后,该起事件尘埃未定之时,220万道琼斯客户个人信息又遭泄露。 过去,信息技术在企业内[详细]
-
保障云计算安全的12招
所属栏目:[安全] 日期:2018-07-02 热度:143
1、确认现有的基础控制 基础控制是企业安全理念的核心。它们包含了将近60个保护您企业最重要资产的安全控制。它们专注在确保云技术对您业务的应用,以及您的操作是符合安全控制。 2、专注工作负载 云安全、企业信用直接与工作负载相关。每个工作负载都有独[详细]
-
网络病毒新发明 黑客可利用生物手段让电脑感染病毒
所属栏目:[安全] 日期:2018-07-02 热度:152
9月5日消息,据国外媒体报道,美国华盛顿大学研究人员日前成功运用生物学手段使计算机感染恶意代码。 在实验中,研究人员将恶意软件存入合成DNA中,并演示了植入的代码如何损害连接着基因测序仪并对这段DNA进行分析的电脑。 这一小管溶液包含植入了恶意程[详细]
-
云计算安全威胁集中营
所属栏目:[安全] 日期:2018-07-02 热度:97
云计算是一种新的计算方式,它依托于互联网,以网络技术、分布式计算为基础,实现按需自服务、快速弹性构建、服务可测量等特点的新一代计算方式。然而,任何以互联网为基础的应用都存在着一定危险性,云计算也不例外,安全问题从云计算诞生那天开始就一直[详细]
-
微软发布《第22次安全情报》云安全形势严峻
所属栏目:[安全] 日期:2018-07-02 热度:139
当今,随着IT技术的发展,云计算正处于蓬勃发展的阶段。当数字化转型不断逼近,越来越多的企业开始上云,把自己的业务和应用迁移到云上。虽然云上是一个很好的地方,但是业务威胁、网络攻击和数据泄露正在成为云计算上的达摩克利斯之剑。 近日,微软发布了[详细]
-
网络安全应急管理体系现状与建议
所属栏目:[安全] 日期:2018-06-28 热度:199
前言 随着新技术的出现,信息安全事件种类越来越多,攻击手段不断翻新,严重危及政府和企业的运转,极大影响了公众的社会生活。因此,合理建立信息安全突发事件的应急管理体系,在有限投入的基础上,最大程度地降低信息安全突发事件的负面影响,就成为当前[详细]
-
360 和 VMware 要搞什么事情?
所属栏目:[安全] 日期:2018-06-06 热度:191
爆个料,360 和 VMware 可能要搞事情了。 前两天我去 360 采访,无意间看到了 360 企业安全集团董事长齐向东走过来,在他旁边的人看起来很眼熟。转过弯去我才忽然想起来,这个人是 VMware 大中华区总裁郭尊华。 我有点懵,一个中国最大的安全公司和一个全[详细]