-
安卓GO SMS PRO仍在泄露照片及视频挑战
所属栏目:[安全] 日期:2021-06-12 热度:97
研究人员表示,自11月披露一个重大安全漏洞以来,GO SMS PRO 的Android应用已经在Google Play上发布了两个新版本--但都没有修复原来的漏洞,这使得1亿用户面临着隐私被侵犯的风险。 与此同时,大量针对该漏洞的利用工具已经被广泛的发布传播。 根据Trustwa[详细]
-
安全运营中心面临的8个难题
所属栏目:[安全] 日期:2021-06-12 热度:193
SOC在人员方面面临很大障碍,以下是三个主要问题: 人员短缺 技能短缺 知识短缺 挑战1:人员短缺 在安全领域,企业长期面临的困难是,缺乏训练有素、经验丰富的人员。而快速转移到新的运营模式、云基础架构和云原生应用程序架构只会加剧这一问题。如果只有[详细]
-
捍卫个人身份信息从这里开始
所属栏目:[安全] 日期:2021-06-12 热度:82
数据泄露事件屡屡见诸报端,因此客户和企业领导者都可能担心他们的企业在客户的个人身份信息 (PII) 保护方面做得不够。在当今混乱的经济环境中,威胁格局堪忧,企业可以采用哪些方法来更好地保护增加的 PII 数据流呢? 在一些情况下,企业无法正确地存储数[详细]
-
便利与安全之间 智能家居与数据安全
所属栏目:[安全] 日期:2021-06-12 热度:99
您的隐私和网络安全的成本是多少? 尽管智能家居设备的普及是有充分原因的(安全性,舒适性,便利性,健康性,娱乐性等),但有足够多的报告表明,这些好处是以牺牲隐私和网络安全为代价的。 研究表明,大多数人对智能设备提供商并不信任。 根据ADT的一项调查[详细]
-
四种可能导致数据中心瘫痪的网络威胁
所属栏目:[安全] 日期:2021-06-12 热度:108
随着企业采用云服务,他们将数据托管到这些电子保管库中,而关键的假设自然是会为防御网络攻击而设下强大的防御设施。 在大多数情况下,确实如此。大多数与云相关的安全事故都是由于客户端配置不当造成的。对于提供者来说,有太多的损失,并且有流程、协议[详细]
-
大数据交易:我的个人信息,可能一起被交易?
所属栏目:[安全] 日期:2021-06-12 热度:171
想当年,贵阳大数据交易所成立后,全国各地不少地方都及时模仿,纷纷成立了自己的交易所。后来,国家进行了专门的整治工作,也就冷落了一阵。如今,乘疫情防控的东风,这股风又掀了起来。作为普通人,我们可能很少关注产业进展,面对巨无霸的数据集合机构[详细]
-
物联网分析:RFID的安全机制
所属栏目:[安全] 日期:2021-06-12 热度:167
RFID隐私保护与成本是相互制约的,如何在低成本的被动标签上提供确保隐私安全的增强技术面临诸多挑战。现有的RFID隐私增强技术可以分为两大类:一类是通过物理方法阻止标签与阅读器通信的隐私增强技术,即物理安全机制;另一类是通过逻辑方法增加标签安全[详细]
-
网络安全发展趋势分析
所属栏目:[安全] 日期:2021-06-12 热度:172
网络时间协议(NTP)与基于时间的Windows服务器等协议已经成为黑客群体攻击的新目标。组织大多使用这些协议控制各项事务的时间安排。一旦时间发生问题,从许可服务器到批处理事务都有可能遭遇失败,并导致互联网及组织后端流程中的某些关键基础设施面临拒绝[详细]
-
Trickbot 和 Emotet 木马导致勒索软件攻击飙升
所属栏目:[安全] 日期:2021-06-12 热度:198
近日,FBI 及其他美国政府机构发布了一份针对医疗行业的勒索软件攻击的警告,指出全球估计有超过 100 万个 Trickbot 木马被下载并用于传播 Ryuk 等文件加密的勒索软件。Ryuk 还可通过 Emotet 木马传播,该木马已经连续四个月在主要恶意软件指数榜单中排名[详细]
-
TikTok完善了账户劫持安全漏洞
所属栏目:[安全] 日期:2021-06-12 热度:73
前不久,TikTok被发现存在两个安全漏洞,攻击者将两个漏洞结合后,如果是通过第三方应用程序注册的账户,只需要单击一下就可以轻松接管账户。 总部位于北京的字节跳动公司(ByteDance)旗下的社交媒体平台一般被大家用于分享3到60秒简短的手机循环视频。 根[详细]
-
安全防护已成为全球都不能置身事外的共性挑战
所属栏目:[安全] 日期:2021-06-12 热度:146
李东荣表示,数字金融业务有关责任的认定、权限管理、风险控制、业务连续性等管理工作难度进一步提升,需要我们对面临形势的严峻性保持清醒的认识。另外,网络的稳定运行和安全防护问题,已经成为全球都不能置身事外的共性问题。 随着全球逐步进入数字化时[详细]
-
对近期频繁发生的国家级网络攻击事件保持高度戒备
所属栏目:[安全] 日期:2021-06-12 热度:76
微软在文中列出了恶意代理开展复杂网络攻击的一些技术细节,比如通过 SolarWindsOrion 产品中的恶意代码实施入侵。若被攻击者得逞,后续黑客可能以此为跳板,在网络中获得更高的权限。 其次,攻击者或利用本地窃取的管理员权限,获得对机构内受信任 SAML[详细]
-
共享充电宝可能会实时监听 专家提醒这个操作要小心
所属栏目:[安全] 日期:2021-06-12 热度:153
据国内媒体报道,出门在外,使用共享充电宝进行充电时,也要小心谨慎,因为有些共享充电宝暗藏隐私泄露的风险。 那么充电宝是如何窃取个人隐私的呢? 技术人员做了一次实验 ,先拍摄4张照片存在手机相册中,然后使用一条不带数据传输功能的充电线连接充电宝[详细]
-
巨额勒索,谁来兜底?与远见者共进退
所属栏目:[安全] 日期:2021-06-12 热度:125
近日,据媒体报道,富士康于2020年11月29日左右在位于墨西哥华雷斯城的富士康CTBG MX生产设施被黑客攻击。自攻击以来,该生产设施的官网已瘫痪。消息人士还透露了勒索软件攻击期间在富士康服务器上创建的勒索信,内容如下所示。 勒索信中提到,不法分子索[详细]
-
2021年AI网络安全发展方向
所属栏目:[安全] 日期:2021-06-12 热度:157
你需要了解2021年网络安全最关键的一些发展趋势,以及企业组织如何保护其官方数据免受黑客和其他恶意行为者的网络攻击。人工智能在打击数据泄露和恶意软件分发方面发挥着越来越重要的作用。 封锁、破产、疫情大流行、业务关闭、裁员以及网络攻击只是过去一[详细]
-
勒索软件偷走英特尔53GB数据
所属栏目:[安全] 日期:2021-06-12 热度:104
暗网网站上发布的ReadMe文件警告,英特尔和Habana Labs只有72个小时时间来阻止数据进一步泄露,这位身份不明的攻击者暗示,泄漏数据多达53GB,包括Active Directory信息和相关的密码,以及该公司Gerrit服务器的完整数据。 英特尔于2019年12月以20亿美元的[详细]
-
物联网分析:信任与信任管理
所属栏目:[安全] 日期:2021-06-12 热度:77
信任是信息安全的基石,是交互双方进行身份认证的基[详细]
-
网络安全需求飙升,千亿产业人才匮乏
所属栏目:[安全] 日期:2021-06-12 热度:100
在刚刚过去的9月国家网络安全宣传周上,行业有关部门发布《2020年中国网络安全产业分析报告》显示,2019年我国网络安全市场规模已经来到478亿元,同比增长21.5%;同时今年上半年,我国共有3589家公司开展网络安全业务,相比上一年增长17.3%。过去十年间,我[详细]
-
点块式DDoS攻击飙升了570%
所属栏目:[安全] 日期:2021-06-12 热度:168
由于Bit-and-piece是分散的流量,服务提供商可能监测不到大规模的Bit-and-piece式DDoS攻击。 攻击者者使用Bit-and-piece技术来发起各种放大攻击和精心设计的基于UDP的攻击,以向目标网络注入流量。 分析师发现攻击者使用小得多的攻击(超过51%的Bit-and-pie[详细]
-
教你怎样使用爬虫来对比某东上的数据
所属栏目:[安全] 日期:2021-06-12 热度:122
在开发的肯定都是知道,这些都是些什么意思,阿粉在这里我们就不再进行详细的介绍,说这个 HTML 到底是个啥东西了,阿粉需要介绍的是 Jsoup ,然后告诉大家怎么使用 Jsoup 这个类爬取京东的数据。 正如官方文档所给我们提示的内容,怎么去解析一段 HTML 代[详细]
-
微软从Windows 10控制面板完全删除Flash配置组件
所属栏目:[安全] 日期:2021-06-12 热度:155
Flash Player将随着 Windows 10的下一个功能更新而消失,预计将在明年到来,微软还将提供一个可选的更新,用于从旧版本的Windows 10中删除Flash Player组件。 微软最近发布了Windows 10的预览版更新,它附带了许多错误修复,但有一个没有记录的变化是完全[详细]
-
gRPC 通信框架实现存在数据泄露等安全挑战
所属栏目:[安全] 日期:2021-06-12 热度:98
gRPC 是一个高性能、开源和通用的 RPC 框架,面向移动和 HTTP/2 设计。目前提供 C、Java 和 Go 语言版本,分别是:grpc, grpc-java, grpc-go. 其中 C 版本支持C, C++, Node.js, Python, Ruby, Objective-C, PHP 和 C# 支持。 当前企业正在慢慢改用微服务架[详细]
-
对中东石油和天然气供应链产业的APT威胁
所属栏目:[安全] 日期:2021-06-12 热度:85
自2020年7月以来,我们发现针对中东石油和天然气行业多个供应链相关组织的针对性攻击有所增加。 我们发现了以电子邮件附件形式发送的恶意PDF文件的多个实例,并发现被用来向这些组织分发窃取信息的木马文件AZORult。 在此博客中,我们描述了此活动的详细信[详细]
-
边缘计算的安全风险及其克服技巧
所属栏目:[安全] 日期:2021-06-12 热度:123
如今,每个人都知道计算和网络会带来安全风险,而新的风险伴随着新的计算技术而出现。边缘计算也是如此。因为对于大多数组织来说,它代表了IT模式的相当大的转变,边缘计算设施面临的安全风险可能十分严重。因此,了解这些风险及其补救措施对于确保业务运[详细]
-
护网行动中的安全产品发展
所属栏目:[安全] 日期:2021-06-12 热度:193
伴随着新基建项目的不断演进,IT信息安全业务也在不断的变化,从前几年的只销售安全单品、安全服务、安全解决方案到现今的销售基于IT基础设施的安全服务。这种安全服务,安全能力不仅仅包含安全产品、纯安全服务,还需要一整套基于IT基础设施的自研的安全[详细]