-
一场噩梦可能从SIM卡交换攻击起始
所属栏目:[安全] 日期:2021-11-06 热度:64
SIM交换攻击是一种复杂的、多阶段的犯罪行为,具有很大的潜在的破坏性。 今年一月普林斯顿大学昨日发表的一项学术研究指出,美国五家主要的预付费无线运营商,极易受到SIM卡劫持攻击。其特指攻击者致电移动服务提供商,诱使电信企业员工将电话号码更改为攻击[详细]
-
数据泄露大环境下企业该如何防御?
所属栏目:[安全] 日期:2021-11-06 热度:137
移动办公常态下,引发安全问题... 随着移动通信技术和移动应用的普及,无线网络、移动智能设备等正以前所未有的速度迅猛发展,已经渗透到了社会的各个方面,成为人们生产和生活不可或缺的工具和手段。无线网络、移动智能设备所具有的开放性、结构复杂性等特[详细]
-
中小企业数据安全建立之路
所属栏目:[安全] 日期:2021-11-06 热度:171
从华住酒店集团近6亿条数据被暴露,到点评类网站数据造假,再到微盟公司程序员删库跑路,无数血淋淋的案例告诉我们:对于今天的商业组织,数据就是核心资产和命脉;甚至可以说:企业经营的本质即数据运营。与核心数据资产相比,精干的管理人员好像没那么重要[详细]
-
新老问题叠加,个人信息保护面对新挑战
所属栏目:[安全] 日期:2021-11-06 热度:99
快递面单隐私泄露、APP过度索权、违规收集使用个人信息等问题仍突出,人脸信息泄露问题又来了。业内人士认为,新老问题叠加,使得个人信息保护面临新挑战。因此,必须下大力气解决个人信息保护面临的突出问题,守好个人信息安全防线。 在快递实名制全面普及[详细]
-
新基建加速工业互联网,网络安全问题如何解?
所属栏目:[安全] 日期:2021-11-06 热度:57
工业互联网自2019年被首次写入政府工作报告,到今年初它被划分为新基建重点方向之一,工业互联网的发展可谓一路开挂。 工业互联网打破了过去人机物之间、工厂与工厂之间、企业上下游之间彼此相对独立、纯物理隔离状态,构建起开放而全球化的工业网络。随着新[详细]
-
格鲁乌的黑暗?披露Sandworm黑客组织长达数月的邮件服务器劫持
所属栏目:[安全] 日期:2021-11-06 热度:130
在数月前,美国情报界的Booz Allen Hamilton发布了一份综合报告,提及GRU(俄罗斯军事情报总局,格鲁乌)与两个黑客组织存在密切联系,其中之一就是Sandworm(被指2015年和2016年乌克兰断网时间的幕后黑手)。 最近,外媒报道:俄罗斯军方网络威胁者Sandworm已经[详细]
-
国内双枪僵尸网络利用百度贴吧图像实行分发
所属栏目:[安全] 日期:2021-11-06 热度:85
玩个游戏也能被黑客盯上?电脑设备一不小心就沦为肉鸡。僵尸网络潜藏在人们的日常生活中,表面看似波澜不惊,实则暗潮涌动。 三年内感染规模超10万 双枪木马是针对windows系统的大规模恶意木马。自2017年7月开始活动,在过去三年中,双枪木马影响范围较小,但[详细]
-
网络安全是新基建的基石,数据传输不许忽视
所属栏目:[安全] 日期:2021-11-06 热度:175
未来几年国家发展的大方向无疑就是抓紧时间搞新基建,新基建成为疫情之后恢复经济发展的强心针和助推器,在加快推进新基建过程中,网络安全问题也受到高度重视。新型基础设施建设(简称:新基建)是以新发展理念为引领,以技术创新为驱动,包括信息基础设施、[详细]
-
生物识别技术在我们日常生活中的运用
所属栏目:[安全] 日期:2021-11-06 热度:159
在数字时代,对安全性的需求比以往任何时候都高,因为我们大多数人将很大一部分生活都放在移动设备上。因此,移动电话和技术开发人员将生物识别技术集成到这些设备中,以防止盗窃并确保我们的财物安全。在本文中,我们将探讨这项技术给我们的日常生活带来革[详细]
-
数据泄露一直都是企业难以言说的痛 巴西和英国企业爆2亿用户数
所属栏目:[安全] 日期:2021-11-06 热度:190
巴西最大的喜剧公司Natura意外在互联网上泄露了数百G的客户个人数据和支付相关信息,任何人无需认证就可以访问这些数据。SafetyDetective研究人员Anurag Sen发现了Natura的2个位于Amazon的未保护的服务器,这两个服务器的数据大小分别未272GB和1.3TB,两个服[详细]
-
2021年网络黑产市场恐并肩世界第三大经济体
所属栏目:[安全] 日期:2021-11-06 热度:131
随着组织数字化,犯罪也随之数字化,地下犯罪产业正在前所未有地蓬勃发展。如今,网络犯罪已经成为一项庞大的业务,随着公司与消费者一同投入这个万亿美元的数字世界。 世界经济论坛(WEF)在《2020全球风险报告》中指出,网络犯罪是未来十年全球第二大引人注[详细]
-
美媒揭露疑点?以色列vs伊朗,港口袭击的背后黑手
所属栏目:[安全] 日期:2021-11-06 热度:118
2020年5月18日美国《华盛顿邮报》披露,伊朗的阿巴斯港市的 Shahid Rajaei港口于本月初计算机系统遭受的攻击似乎是以色列发起的报复。 为何是报复? 不知各位看官们是否记得4月24日至4月25日两天发生的以色列全国水利设施遭受不同程度网络攻击事件,伊朗被怀[详细]
-
蓝牙冒充进攻威胁数十亿设备
所属栏目:[安全] 日期:2021-11-06 热度:112
Boffins披露了一个被称为BIAS的蓝牙安全漏洞,攻击者可能会利用该漏洞欺骗远程配对的设备。 作为一种广泛应用于数十亿台设备使用的无线通信。蓝牙(BR/EDR)标准包括了传统的身份验证过程和安全的验证过程。两个蓝牙设备如果要建立加密连接,则必须使用链接密[详细]
-
危机过后确保网络安全的4种步骤
所属栏目:[安全] 日期:2021-09-29 热度:77
行业专家指出,企业高管和董事会成员在面临安全威胁时需要将更多的精力放在网络安全上。首席信息安全官(CISO)需要通过SolarWinds安全事件这样的危机将安全性转化为业务策略。 Abacus公司首席信息安全官Bill Brown指出,像SolarWinds这样引人注目的网络安全漏[详细]
-
内外夹击,不可大意的数据安全威胁
所属栏目:[安全] 日期:2021-09-29 热度:82
随着勒索病毒的攻击技术和商业模式的不断成熟,因其导致的网络威胁已经在全球范围内蔓延开来。尤其是最近两年,每年勒索病毒的攻击数量都比上一年有明显提升,呈愈演愈烈之势。2021年,勒索攻击仍然当之无愧稳坐网络威胁第一把交椅。对于企业而言,数据受到[详细]
-
应该小心对待的8个移动安全威胁
所属栏目:[安全] 日期:2021-09-29 热度:200
移动安全如今已经成为组织担忧的首要问题,这有着充分的理由:几乎所有员工都定期从智能手机访问组织的数据,由于持续蔓延的冠状病毒疫情,这一趋势变得更加突出。实际上,现在与组织数据进行交互的绝大多数设备都是移动设备。根据安全服务商Zimperium公司的[详细]
-
勒索软件入侵成本上升​​的5个原因
所属栏目:[安全] 日期:2021-09-29 热度:58
调查表明,勒索赎金仍然只是组织遭遇网络攻击造成损失的一小部分,但相关成本却在增加。 在2020年9月遭到勒索攻击之后,美国联合健康集团(UHS)最终支付了6700万美元的勒索相关费用。但是,该组织只是遭遇勒索软件攻击造成重大经济损失的一个例子,在过去两年[详细]
-
为什么端到端加密应成为企业的关键事项
所属栏目:[安全] 日期:2021-09-29 热度:200
如果人们关注科技新闻,那么可能听说过端到端加密技术。这项技术可以确保人们发送的数据(无论是文件、电子邮件还是短信)都只能由其预期的收件人访问。对于恶意行为者针对互联网服务提供商和政府机构的监视和攻击行为来说,端到端的加密数据将让其难以理解。[详细]
-
中小企业安全领域正日益成为有吸引力的细分平台
所属栏目:[安全] 日期:2021-09-29 热度:112
2020年初,当新冠疫情爆发导致政府下令停工时,几乎在一夜之间,全球成千上万的组织机构都变为远程办公。尽管许多企业在移动性和灵活的居家办公场景都有一定的经验,但很少有企业完全实行远程办公。可以预见的是,机会主义的网络攻击者不用花多少时间就可以[详细]
-
保护业务数据以免发生数据泄露的3个信息
所属栏目:[安全] 日期:2021-09-29 热度:70
采用正确的数字安全策略对于保护组织免遭数据泄露的影响至关重要。 数据安全性如今比以往任何时候都变得更加重要。组织不能忽视数据安全策略的重要性。 组织在2021年应遵循的数据安全策略 组织的业务不只是销售和计算,还需要确保安全性。数据泄露可能会对组[详细]
-
安全供应商的噩梦周:趋势科技公司的一个漏洞被网络入侵者利用
所属栏目:[安全] 日期:2021-09-29 热度:78
据媒体报道,全球知名的网络安全服务提供商趋势科技公司日前披露,网络攻击者已经利用其防病毒产品中的一个错误来获取Windows系统的管理员权限,以作为其网络攻击的一部分。 该漏洞名为CVE-2020-24557,将会影响到趋势科技公司的Apex One和OfficeScan XG软件[详细]
-
苹果公司遭遇勒索软件入侵的乱象可能成为网络勒索领域的未来趋势
所属栏目:[安全] 日期:2021-09-29 热度:83
根据行业媒体的报道,在苹果公司召开春季产品发布会发布一系列新产品的当天,勒索软件网络犯罪组织REvil出人意料地宣布通过一个漏洞窃取了有关苹果公司产品的大量数据。他们已经从苹果公司供应商广达电脑(Quanta Computer)公司那里窃取了有关苹果公司未对外[详细]
-
Passwordstate密码管理器遭到攻击将影响2.9万多家企业的数据安全
所属栏目:[安全] 日期:2021-09-29 热度:64
据行业媒体报道,Passwordstate密码管理器的创建者Click Studios公司日前表示,该公司的2.9万家采用Passwordstate密码管理器的企业用户受到了一个恶意补丁的影响,该补丁可以从应用程序中提取数据,并将其发送到网络攻击者控制的服务器。 Click Studios公司[详细]
-
调研机构估计30%的智能手机可能受到高通芯片新漏洞的作用
所属栏目:[安全] 日期:2021-09-29 热度:162
根据调研机构的估计,全球约有三分之一的智能手机将会受到高通公司的调制解调器组件中一个新漏洞的影响。该漏洞可以使网络攻击者访问人们的手机通话和短信历史记录,甚至可以了解通话内容。 该漏洞(名称为CVE-2020-11292)位于高通移动站调制解调器(MSM)芯片[详细]
-
2021年六个新兴的网络安全项目
所属栏目:[安全] 日期:2021-09-29 热度:109
在过去一年不可预测的挑战中,围绕IT领域安全的关键任务的地位越来越重要。随着冠状病毒疫情改变了人们的生活和工作方式,网络安全已经远远超过其他企业IT项目成为主要优先事项。此外,网络犯罪活动以惊人的速度加速发展。由于大多数网络攻击都是针对身份和[详细]
