-
黑客KingNull曝光了最大的暗网主机提供商的数据库
所属栏目:[安全] 日期:2021-06-18 热度:134
今年早些时候,一个名为KingNull的黑客入侵了Daniel的主机,这是最大的暗网免费服务器主机提供商,可以提供暗网隐藏服务。而在现在KingNull将此前其入侵获得的数[详细]
-
分析:那些年企业在犯的网络安全错误!
所属栏目:[安全] 日期:2021-06-18 热度:167
没有认真对待网络安全问题 这里比较大的问题之一是,企业管理人员仍然没有认真对待网络安全,或者至少没有足够重视它。对于大企业来说,这是多种因素综合作用的[详细]
-
CSA零信任十周年峰会圆满举行,零信任专家认证成功发布
所属栏目:[安全] 日期:2021-06-18 热度:63
中国友谊促进会理事长/网信办原副主任/公安部原副部长陈智敏在贺词中分享提到,在刚刚落幕的全国两会上,他作为十三届全国政协委员,社会和法制委员会副主任,专[详细]
-
3 种生成高强度密码的技巧
所属栏目:[安全] 日期:2021-06-18 热度:164
如果靠自己去想的话,想到的密码可以不够强大,而且比较费力。下面良许就介绍 3 种方法来批量生成高强度的密码。 所谓的高强度密码,就是包含了大小写、数字、符[详细]
-
新出现的智能攻击技巧:语音钓鱼攻击是如何发起攻击的?
所属栏目:[安全] 日期:2021-06-18 热度:197
随着AI的普及,语音钓鱼的频率也会越来越多。2019年,一家英国能源公司就遭遇了新型诈骗AI合成的语音钓鱼。该能源公司主管以为接到德国总公司CEO来电,因为对方[详细]
-
“数字抗疫”之下应该怎样保护个人隐私?
所属栏目:[安全] 日期:2021-06-18 热度:80
随着主要国家疫情趋于缓和,复工需要更加精准的防疫措施。越来越多的政府开始积极探索数字技术在抗疫领域的应用,希望借助信息科技做好复工与抗疫之间的平衡。在[详细]
-
分析——零信任网络的基础构件
所属栏目:[安全] 日期:2021-06-18 热度:135
零信任是什么、不是什么 零信任作为一种安全管理哲学,近年来渐渐有了一统江山之势,包括产学研用管在内的整个安全业界基本上在零信任这个问题上达成了共识,不[详细]
-
分析:“虚假”勒索软件解密器的陷阱导致双重加密
所属栏目:[安全] 日期:2021-06-18 热度:138
据了解,STOP勒索软件是过去一年中最活跃的勒索软件,每天要向ID-勒索软件勒索软件识别服务提交600多个文件。而Emsisoft和Michael Gillespie先前已发布了较旧的S[详细]
-
疫情引发网络钓鱼攻击飙升 移动设备成突破口
所属栏目:[安全] 日期:2021-06-18 热度:199
近日,Lookout发布了一份最新的安全报告,其调查了在过去一年的移动网络钓鱼攻击,发现去年专针对移动设备的网络钓鱼攻击,在全球都呈现上升的趋势,从2019年第[详细]
-
UrsnifYH木马挺进全球威胁前五名
所属栏目:[安全] 日期:2021-06-18 热度:107
简要介绍 Ursnif(又名 Gozi、IFSB 和 Dreambot)是一种高风险的木马,一旦成功进入主机就会记录用户信息,包括击键记录、保存的用户名和密码、Web 浏览行为、系统[详细]
-
SOC全球分析:警报数量翻倍,八成团队遭遇告警疲劳
所属栏目:[安全] 日期:2021-06-18 热度:86
以下为该SOC调研的亮点信息: 过量的安全警报 传统SIEM产品的复杂性以及提高海量警报信息管理效率的渴望正在推动云原生SIEM与安全自动化功能的结合,来有效应对S[详细]
-
通过Windows系统漏洞发起DDoS攻击并进行恶意挖矿!
所属栏目:[安全] 日期:2021-06-18 热度:126
路西法(Lucifer)恶意软件能够发起DDoS攻击,并可以使用各种系统常见的自然漏洞来攻击易受攻击的Windows主机,这些主机大多数漏洞被评为高或严重。 该活动的第一[详细]
-
CVE-2020-6287:作用SAP的10分漏洞
所属栏目:[安全] 日期:2021-06-18 热度:158
CVSS评分10的漏洞 Onapsis分析称RECON是很少见的CVSS评分为10的漏洞。10分漏洞意味着很容易就可以利用,攻击者无需拥有SAP APP的账户或凭证。 由于缺乏对SAP Net[详细]
-
新能源行业面临安全挑战
所属栏目:[安全] 日期:2021-06-18 热度:143
太阳能等可再生能源仅占能源行业的一小部分,但面临和遗留的网络安全问题却非常庞大。过去,我不认为建造太阳能发电厂的开发商确实没有意识到安全问题,可再生资[详细]
-
怎样重新定义网络空间作战,美国优势地位不再?
所属栏目:[安全] 日期:2021-06-18 热度:183
作为非常规武器,新颖的恶意软件和超隐蔽的网络访问能力对各国的国力部署尤为重要。无论是用作散布情报、预测政局,还是缓和冲突,网络武器已经成为了国际舞台上[详细]
-
警惕那些号称可以恢复iPhone数据的工具!
所属栏目:[安全] 日期:2021-06-18 热度:142
这是不可能的,虽然一个专门的数据恢复实验室可以尝试暂时恢复落到水里的iPhone,因为他们需要从你的设备上复制你的数据,但没有终端用户软件(当然也没有免费软[详细]
-
美国半导体制造商MaxLinear遭遇勒索软件入侵
所属栏目:[安全] 日期:2021-06-18 热度:116
该公司表示:勒索软件攻击并没有对生产和运输能力产生实质性影响,材料和订单仍然正常进行没有中断。 上周,MaxLinear 已经开始向受到影响的个人发送邮件,以告[详细]
-
欺骗性防御的七种技巧
所属栏目:[安全] 日期:2021-06-18 热度:162
如今,许多欺骗式防御工具都开始利用人工智能(AI)和机器学习(ML)来帮助组织及早发现入侵,并帮助防御者发现攻击者的工具和策略。 在最近的一份报告中,Mordor In[详细]
-
针对Bose的勒索软件攻击泄露了员工的SSN和财务信息
所属栏目:[安全] 日期:2021-06-17 热度:148
在给新罕布什尔州司法部长约翰福梅拉的一封信中,音频设备公司Bose透露,该公司在3月7日遭到勒索软件攻击。 这封信没有说明是哪种勒索软件,也没有说明攻击背后[详细]
-
这次轮到肉食品加工,比特币勒索为何这么疯狂?
所属栏目:[安全] 日期:2021-06-17 热度:166
根据彭博社报道,JBS五家最大的牛肉工厂位于美国,此次攻击事件导致这五家牛肉生产工厂全部暂停运营。 JBS澳大利亚分公司首席执行官布伦特伊斯特伍德证实了此次[详细]
-
分析师称隐私和安全更新将是WWDC 21关键
所属栏目:[安全] 日期:2021-06-17 热度:169
除了新的M1 MacBook机型和通常的软件更新外,投资银行Wedbush预计隐私和安全将成为苹果WWDC 21核心主题。在AppleInsider看到一份给投资者的报告中,Wedbush分析[详细]
-
安全可观察性和可视性及分析
所属栏目:[安全] 日期:2021-06-17 热度:117
那些整合人工智能和机器学习功能的高级安全工具宣称它们能够在第一方和第三方基础设施以及各种软件定义的网络层中提供安全清晰度。与此同时,对于安全可观察性与[详细]
-
分析六种常见的软件供应链攻击类型
所属栏目:[安全] 日期:2021-06-17 热度:52
并非所有的软件供应链攻击都是一样的。以下是攻击者目前通过第三方破坏合法软件的惯用方法。 软件供应链事件最近登上了新闻头条,引发了各界广泛关注。尽管这些[详细]
-
肉品加工企业JBS遭遇REvil黑客组织的网络威胁
所属栏目:[安全] 日期:2021-06-17 热度:94
四名知情人士在未经授权的情况下告诉彭博社,此次针对JBS SA攻击的幕后黑手是一个臭名昭著的、与俄罗斯有关的黑客组织Revil,也被称为Sodinokibi。 REvil因对世[详细]
-
面试官:聊聊Atomic原子类的实现原理
所属栏目:[安全] 日期:2021-06-17 热度:158
当我们谈论『线程安全』的时候,肯定都会想到 Atomic 类。不错,Atomic 相关类都是线程安全的,在讲 Atomic 类之前我想再聊聊『线程安全』这个概念。 线程安全真[详细]