-
为什么医疗机构必须采取措施消除网络安全问题?
所属栏目:[安全] 日期:2021-06-10 热度:87
与大流行相关的网络安全攻击短期内出现了激增。根据国际刑警组织的报告,自大流行以来,恶意域名的数量增加了22%。恶意软件和勒索软件增加了36%;网络钓鱼、诈骗[详细]
-
一场面向伊朗的为期6年的网络间谍活动
所属栏目:[安全] 日期:2021-06-10 热度:108
据称,一名被怀疑来自伊朗的恐怖分子策划了这场监视活动,其中至少由两个不同的活动组成一个针对Windows系统,另一个针对安卓系统。活动使用了包含大量入侵工具[详细]
-
TikTok危害国家安全?美国网络安全专家表示“不明白”
所属栏目:[安全] 日期:2021-06-10 热度:198
Wechat方面,除了华人微信用户联盟在加州法院初战告捷外,腾讯公司也祭出骚操作,赶在特朗普禁令之前把微信苹果应用商店的WechatWork企业微信改了个名字,变成We[详细]
-
中小企业应该更勇敢地应对勒索软件威胁
所属栏目:[安全] 日期:2021-06-10 热度:64
引人注目的是,接受调查的中小企业里有几乎一半(46%)遭遇了勒索软件。具体来说,在 B2B 领域中,有 55% 的公司成为勒索软件攻击的受害者,而在 B2C 的领域中,这[详细]
-
50个网站公开用户互联网指纹,隐私何去何从?
所属栏目:[安全] 日期:2021-06-10 热度:184
事实上,在 2012 年就有对用户浏览记录分析用户身份的研究。其中,研究者首先建立了一个测试网站,并使用 CSS 代码从 6000 个域名列表中识别出参与者访问过的网[详细]
-
开展专业的红蓝演练 Part.4:论红队的自动化技巧
所属栏目:[安全] 日期:2021-06-09 热度:99
人类黑客演练还是自动化? 尽管在上一章的篇幅里,我们确实巩固了红队的目的,但对于人类黑客而言,这并不能令人满意。在企业组织内部定期开展红蓝演练工作,相[详细]
-
汽车行业的未来进步,网络安全不应被忽视
所属栏目:[安全] 日期:2021-06-09 热度:159
根据安全芯片提供商英飞凌的预测,未来五年内,网络黑客可能会给汽车行业造成 240 亿美元的损失。然而,同时期,全球汽车产量预期将超过 6 亿辆,也就是说,平均[详细]
-
ESET揭发自从2011年开始活跃的新APT组织XDSpy
所属栏目:[安全] 日期:2021-06-09 热度:120
XDSpy 是 ESET 研究人员发现至少自从 2011 年以来就一直活跃的 APT 组织。ESET 最近又发现该组织针对白俄罗斯、俄罗斯、塞尔维亚和乌克兰的政府、军队和外交部。[详细]
-
黑客扬言可以越狱苹果T2安全芯片
所属栏目:[安全] 日期:2021-06-09 热度:191
苹果T2 芯片 苹果T2 芯片是主流苹果计算机和笔记本的主Intel CPU处理器上安装的特殊的处理器。Apple T2 安全芯片是 Apple 设计的第二代定制化 Mac 芯片。通过对[详细]
-
通过 Lynis 扫描 Linux 安全性
所属栏目:[安全] 日期:2021-06-09 热度:122
安装 Lynis 你的 Linux 软件仓库中可能有 Lynis。如果有的话,你可以用以下方法安装它: dnfinstalllynis 或 aptinstalllynis 然而,如果你的仓库中的版本不是最[详细]
-
Akamai:视频游戏玩家和公司遭大量网络威胁
所属栏目:[安全] 日期:2021-06-09 热度:149
Akamai安全研究员兼《互联网安全状况报告》作者Steve Ragan表示:虚拟战斗与真实攻击之间的界限已经消失。犯罪分子正在不断发动针对游戏和玩家的攻击,以入侵帐[详细]
-
Veritas:疫情期间勒索攻击不断 数据管理优化刻不容缓
所属栏目:[安全] 日期:2021-06-09 热度:97
近日,Veritas Technologies发布了居家办公新常态调研报告。此项针对中国企业雇员的调查显示,在新冠疫情的居家办公期间,由于个人终端长时间脱离企业内网的保护[详细]
-
APACHE OFBIZ XMLRPC远程代码执行漏洞详解
所属栏目:[安全] 日期:2021-06-09 热度:68
漏洞分析 Apache OFBiz是一个开源的企业资源规划(ERP)系统,它提供了一系列企业应用程序来帮助企业自动化实现很多业务流程。它包含了一个能提供常见数据模型和[详细]
-
数据安全视角下的数据库审计技术发展
所属栏目:[安全] 日期:2021-06-09 热度:145
一、数据安全的核心 随着《数据安全法》草案的审议通过,数据安全被提升到了国家安全级别的重要地位,数据变成如同水电一般重要的生产要素。保障数据安全发展和[详细]
-
网络安全要展开多维度测评 自主可控评测尤为关键
所属栏目:[安全] 日期:2021-06-09 热度:149
倪光南表示,中央提出要加快形成以国内大循环为主体,国内国际双循环相互促进的新发展格局。 作为国内国际大循环,特别是国内循环为主体,要充分发挥我们国家举[详细]
-
网络安全公司Rapid7源代码曝光
所属栏目:[安全] 日期:2021-06-09 热度:166
仅访问内部凭证和工具源代码 Rapid7声称,攻击者只能访问存储库的一小部分,其中包括Rapid7的托管检测和响应(MDR)服务内部工具的源代码。 Rapid7透露:这些(泄漏的)存储库包含一些内部凭证,这些凭证目前都已经被轮换,此外还包括一部分客户的MDR警报相关的[详细]
-
Windows 10曝HTTP协议漏洞 可导致蓝屏 本月补丁已解决
所属栏目:[安全] 日期:2021-06-09 热度:89
安全研究专家 Axel Souchet 今天发布个人推文,在 GitHub 的分享链接中展示了 CVE-2021-31166 漏洞的概念证明。幸运的是,在今年 5 月补丁星期二活动日发布的 KB5003173 补丁已经修复了这个 CVE 漏洞。 虽然该漏洞本身缺乏自动传播的能力,但是恶意行为者可[详细]
-
数字世界下网络安全既是安防命脉,也是安防机遇?
所属栏目:[安全] 日期:2021-06-09 热度:167
受此影响,美国东部沿海各州的燃油管道已经被迫关闭,政府甚至不得不花费大量资金用来维持紧急的燃油公路运输。 数字时代下网络安全既是安防命脉,也是安防机遇? 整个东海岸已经沦陷 浪费时间、浪费财力、浪费人力甚至还要被勒索,而这一切的源头正是网络安[详细]
-
RSA CEO:网络安全的未来前进趋势是”弹性“
所属栏目:[安全] 日期:2021-06-09 热度:186
2021年RSA会议于5月17日召开,RSA首席执行官罗希特盖(Rohit Ghai)在开幕演讲中解释了本届会议的主题Rsilience(弹性、快速恢复的能力),以及这对网络安全意味着什么。 Rsilience是2021年RSA会议的主题,在Ghai看来,这个词概括了接下来网络安全前进的道路和方[详细]
-
Eufy确认其服务器出现差池并出现漏洞
所属栏目:[安全] 日期:2021-06-09 热度:195
据外媒,近日一些Eufy家庭安全摄像头的用户发现他们能够访问其它家庭的智能摄像头的画面和从未见过的用户保存的视频。这个问题在Reddit的一个帖子中被曝光,来自世界各地的用户在其中详细描述了他们的经历。 Eufy确认其服务器出现错误并出现漏洞 一些人报告[详细]
-
RSAC2021值得在意的六个零信任产品
所属栏目:[安全] 日期:2021-06-09 热度:169
每年一度的网络安全盛会RSA Conference本周一(5月17日)正式拉开帷幕,由于疫情影响,今年的RSAC大会是完全在线上举行的虚拟活动,主题是网络弹性(Resilience)。作为业内规模最大的会议,许多网络安全供应商都选择在RSAC大会上推出新产品/活动,同时这些产品/[详细]
-
大规模DDoS侵犯扰乱了比利时政府的网络
所属栏目:[安全] 日期:2021-06-09 热度:102
比利时互联网服务提供商Belnet在本周早些时候遭到了大规模分布式拒绝服务(DDoS)攻击,中断了许多政府、公共、科学和教育机构议会和一些执法机构的互联网连接,不过,目前已经恢复了正常。 根据周三Belnet在网站上发表的声明,这次网络攻击发生在周二上午11点[详细]
-
华尔街日报:企业领导者开始将网络安全视为业务好处
所属栏目:[安全] 日期:2021-06-09 热度:160
近日,Forcepoint和《华尔街日报》情报机构一项针对全球企业高管的联合调查显示,74%的受访CEO和CISO在新冠疫情期间将预算重新分配给了网络安全。过去,企业领导者将网络安全视为传统基础架构的一部分,如今,领导者们已经转变观念,开始倾向迅速投资基于云[详细]
-
使用Rust重写的Buer黑心软件
所属栏目:[安全] 日期:2021-06-09 热度:174
近日研究人员发现Buer恶意软件的一个变种伪装成DHL邮寄通知的形式进行分发传播,该恶意软件使用Rust语言进行了重写。 Profpoint的研究人员表示,高效且易用的Rust语言帮助恶意软件顺利逃避检测。一共发现了两种恶意软件,一种是使用C语言编写的,另一种是使[详细]
-
东芝公司遭遇DarkSide勒索软件入侵
所属栏目:[安全] 日期:2021-06-09 热度:168
继美国输油管道公司Colonial Pipeline之后,上周五东芝技术公司(Toshiba Tec Corp)也宣布遭受了DarkSide勒索软件攻击。 东芝技术公司生产的产品包括条形码扫描仪、销售点(PoS)系统、打印机和其他电气设备。该部门的法国子公司似乎是此次攻击的主要目标。 检[详细]