-
1024全球极客盛会来袭,腾讯安全将要上演攻防大秀
所属栏目:[安全] 日期:2021-11-13 热度:157
从2014年开始,7年来赴GeekPwn来一场酣畅淋漓的高手过招,已然成为全球极客度过专属节日的特有庆祝方式。作为全球首个关注智能生活的极客嘉年华,GeekPwn 2020 国际安全极客大赛也将再度于1024开启新的战[详细]
-
NSA公布国内被高频利用的25个纰漏
所属栏目:[安全] 日期:2021-11-13 热度:92
美国国家安全局(NSA)发布了一份报告,并公布了25个中国黑客在野攻击中利用的漏洞,其中包括已经被修复的知名漏洞。 大部分在公布名单里的漏洞都是可以公开获取的,所以常被黑客利用。通过这些漏洞,黑客可以获得对目标网络的初始访问权限。从Internet直接访[详细]
-
工信部查app违规收集个人隐私 信息安全在现代社会到底多关键
所属栏目:[安全] 日期:2021-11-13 热度:111
工信部最近对国内32万个主流app进行违规信息手机进行检测,并责令1100多家企业进行整改,并且公布了100多个收集个人隐私的app,那么这么app通过你的手机都能收集到什么呢? 现在是大数据时代,对用户的分析是基于数据分析的,那么数据哪里来呢?肯定是通过手[详细]
-
Google向美国执法机构提供搜索记录信息
所属栏目:[安全] 日期:2021-11-13 热度:145
根据 CNET 的报道,Google 开始与美国执法部门合作,为相关部门提供搜索纵火受害者地址的用户的 IP 地址,借此试图抓捕纵火的犯罪嫌疑人。根据这些信息,警方对 Micheal Williams 展开了调查,他首先在 Google 上搜索了受害者的地址,几个小时后就在佛罗里[详细]
-
基于ATTamp;CK提高安全检测能力的开发实践
所属栏目:[安全] 日期:2021-11-13 热度:133
ATTCK是一个基于黑客攻击实战结果建立的网络攻击战术和技术的知识体系,它描述了网络攻击的行为模型,反映出整个攻击周期的各个阶段。 ATTCK包含三个核心部分,即战术、技术和过程(TTPs),战术表示攻击者的目标,技术表示攻击者达成战术目标的方法与手段,[详细]
-
趋势科技 AI将在2030年替代网络安全人员
所属栏目:[安全] 日期:2021-11-13 热度:105
进入2021年,趋势科技预测,网络罪犯会利用家庭网络入侵企业IT和IoT网络。 IT主管认为网络安全职业的未来会是什么样子?何种威胁将会大肆蔓延? 云安全公司趋势科技位于美国得克萨斯州达拉斯市,这家公司最近发布了一份新研究报告,揭示五分之二(41%)的IT主[详细]
-
如何加强政府及公共建筑物的安全防护?
所属栏目:[安全] 日期:2021-11-13 热度:108
如今,视频和访问控制的集成,云的使用以及智能分析的力量都在改变物理安全。 尽管随着越来越多的公民服务都实现了在线迁移,政府大楼的人流量可能会减少,但相关机构仍需要确保官方政府大楼和办公室周围的区域尽可能安全。 当政府IT和物理安全领导者考虑[详细]
-
Facebook被爆以往漏洞泄密,用户隐私信息被出售
所属栏目:[安全] 日期:2021-11-13 热度:119
据Motherboard报道,有人掌握了包含Facebook用户手机号码的数据库,正在使用Telegram机器人出售这些数据。安全研究人员AlonGal表示,该机器人的运维人员掌握了5.33亿用户信息,信息来自Facebook的一个漏洞(早在2019年修复)。 对于数据库来说,找到任何有用[详细]
-
俄罗斯政府警告来自美国的网络攻击报复
所属栏目:[安全] 日期:2021-11-13 热度:161
近日,俄罗斯政府向该国企业发布了网络安全指南,以预防SolarWinds供应链攻击后受到美国报复的风险。 该警报是在上周晚些时候从俄罗斯国家计算机事件协调中心(NKTSKI)发出的,该机构由克格勃的接任者联邦安全局(FSB)于2018年创建。 NKTSKI声称拜登政府威胁[详细]
-
波及甚广,巴西某数据库发生数据泄露事件
所属栏目:[安全] 日期:2021-11-13 热度:198
据外媒报道,PSafe的网络安全实验室dfndr发布报告称,巴西的某数据库发生重大泄密事件,数百万人的CPF号码及其他机密信息可能遭到了泄露。相关专家表示,泄露的数据包含1.04亿辆汽车和约4000万家公司的详细信息,波及人员数量达2.2亿。 据悉,泄露的数据库[详细]
-
中国电信加快布局信息安全市场,护航5G时代公共安全
所属栏目:[安全] 日期:2021-11-13 热度:67
5G时代,公共安全领域的重要性愈发凸显。近日,中国电信召开与辰安科技全面融合启动会议,明确2021年将加深与辰安科技的合作,将5G技术应用于公共安全领域的各个场景,如应急指挥调度、城市生命线安全运行监测、工业园区安全监测。 公共安全是所有行业中复[详细]
-
欧洲药品管理局遭遇网络攻击,COVID-19疫苗信息疑泄露?
所属栏目:[安全] 日期:2021-11-13 热度:196
自2020年11月以来,由于全球COVID-19病例持续增加,针对医疗保健组织的网络攻击已激增了45%,特别是勒索软件攻击层出不穷。新冠疫情的流行增加了医院满足攻击者需求的可能性,由于医院必须迅速恢复对关键系统的访问并为患者提供护理,因此不得不向黑客支付[详细]
-
全球最大暗网交易平台被捣毁 查获20多台服务器
所属栏目:[安全] 日期:2021-11-13 热度:61
1月13日 消息:近年来,Facebook大型数据泄露、华住旗下酒店用户信息泄露等数据泄露事件频发再次引发了人们对暗网的关注。这个普通用户无法触达的领域,成为了犯罪嫌疑人非法买卖公民个人信息的主要集散地。 据外媒报道,当地时间1月12日,德国警方捣毁了全[详细]
-
攻击者可以运用5G网络中的漏洞窃取用户数据
所属栏目:[安全] 日期:2021-11-13 热度:96
正电科技发布了5G独立核心安全评估。报告讨论了用户和移动网络运营商的漏洞和威胁,这些漏洞和威胁源于新的独立5G网络核心的使用。 独立5G网络使用的HTTP/2和PFCP协议中存在的漏洞包括窃取用户配置文件数据、模拟攻击和伪造用户身份验证。 移动运营商目前正[详细]
-
针对K-12的网络攻击急剧提高
所属栏目:[安全] 日期:2021-11-13 热度:53
联邦调查局警告说,对于K-12教育机构的网络攻击趋势正在加剧。 在FBI和网络安全和基础设施安全局(CISA)的警报中,官员们表示,来自多个州的信息共享和分析中心(MS-ISAC)的数据显示,在8月和9月,向MS-ISAC报告的勒索软件事件中有57%涉及到K-12学校,而在1[详细]
-
极道科技CEO吴江 专注数据系统,做客户最需要的好产品
所属栏目:[安全] 日期:2021-11-13 热度:66
在数据存储管理领域,有这么一家成立多年,却并不为大家所熟悉的公司。它就是极道,定位于为用户提供存、管、算体化的数据系统提供商。实际上,在生命科学这一领域,极道已是赫赫有名。 极道成立于2015年,公司90%以上员工为技术研发人员,汇集了国内顶尖的[详细]
-
2021版《网络安全人才能力发展白皮书》正式上线
所属栏目:[安全] 日期:2021-11-13 热度:189
2020年8月,360网络安全大学重磅发布《网络安全人才能力发展白皮书》(以下简称《白皮书》)提出了5个1的网络安全人才发展理论,《白皮书》自发布以来,接受到主管单位、高校教师、专业人业人员及相关人士的关注与反馈,为网络安全人才能力建设提供了很好参考[详细]
-
能放心用了 微软终于修复Windows 10随机重启情况
所属栏目:[安全] 日期:2021-11-13 热度:112
微软终于修复了导致部分 Windows 10 October 2020 功能更新设备随机重启的问题,这对于用户来说是个好事,因为能放心大胆的使用了。 据外媒报道称,在2020年11月,微软承认Windows 10更新导致某些配置的本地安全授权程序出现严重问题。受影响的设备会出现[详细]
-
2020年全球及中国信息安全行业发展现状和细分领域市场现状分析
所属栏目:[安全] 日期:2021-11-13 热度:98
作为企业数字化的必然任务,安全建设的重要性无需多提,企业若是想要保障数字化的成果,就必须重视安全建设上的投入。根据Gartner预测,2020年全球信息安全类支出预计将达到1238亿美元,中国安全市场支出将达到299亿人民币。2020年中国IT支出预计将达到2.77[详细]
-
Darktrace 2021电子邮件安全的五大趋向
所属栏目:[安全] 日期:2021-11-13 热度:96
随着域名价格持续走低,以及云计算应用范围的扩大,2021年电子邮件攻击的威胁持续增长。据悉,2020年,利用新冠疫情的钓鱼邮件、勒索软件和BEC商务电子邮件肆虐各行各业。 2021年在电子邮件安全领域,企业安全团队需要注意什么?Darktrace电子邮件安全产品[详细]
-
谷歌官方致谢,360 Alpha Lab帮助修复Chrome四大高危漏洞
所属栏目:[安全] 日期:2021-11-13 热度:184
最近,在360安全大脑的赋能下,360 Alpha Lab连续为谷歌Chrome发现四枚高危级别漏洞:分别为Chrome拖拽模块中的UAF(释放后使用)漏洞(CVE-2021-21107)、Chrome媒体组件中的UAF(释放后使用)漏洞(CVE-2021-21108)、Chrome支付模块中的UAF(释放后使用)漏洞(CVE-[详细]
-
华为技术有限公司公布量子密钥相关专利
所属栏目:[安全] 日期:2021-11-13 热度:63
天眼查App显示,1月12日,华为技术有限公司被授权公开一种量子密钥分发系统、方法及设备相关专利,公开号为CN108737083B,法律状态为授权。 专利摘要显示,该专利系一种量子密钥分发系统、方法及设备,有助于降低量子密钥分发的复杂性和降低成本。[详细]
-
工业互联网企业网络安全分类分级管理试点工作开启
所属栏目:[安全] 日期:2021-11-13 热度:124
工业和信息化部近日印发通知,部署开展工业互联网企业网络安全分类分级管理试点工作。初定天津、吉林、上海、江苏、浙江、安徽、福建、山东、河南、湖南、广东、广西、重庆、四川、新疆等15个省(区、市)开展试点。通过试点,将进一步完善工业互联网企业网络[详细]
-
信通院联合三六零等编制《人工智能安全框架》蓝皮说明
所属栏目:[安全] 日期:2021-11-13 热度:141
近日,中国信息通信研究院(以下简称中国信通院)安全研究所发布《人工智能安全框架(2020年)》蓝皮报告。该蓝皮书主要针对全球人工智能安全框架缺失问题,聚焦当前人工智能突出安全风险,提出了涵盖人工智能安全目标,人工智能安全分级能力,以及人工智能安[详细]
-
突发 谷歌搜索等多项服务貌似全球瘫痪 全年至少3次死机
所属栏目:[安全] 日期:2021-11-13 热度:72
今晚8点多,包括搜索服务在内的全球多个谷歌服务疑似瘫痪,这已经是今年内谷歌至少第三次全球死机了。 据悉,目前出现故障的服务包括YouTube、Google Drive、Google Hangouts、Google Play及Gmail等,从网络流传的消息来看很多服务已经离线了。[详细]