-
远途工作的几个网络安全提醒
所属栏目:[安全] 日期:2022-07-22 热度:85
最近几个月来,冠状病毒在全球范围内广泛传播,成为新闻媒体主要报道的内容,并对社会和经济发展产生了巨大影响。许多组织最大的变化之一就是其运营的业务转向远程工作。如果需要继续运营业务,那么组织让其员工开展远程工作更具意义,这样可以减少员工感染[详细]
-
如何把安全运营转移到云端
所属栏目:[安全] 日期:2022-07-22 热度:50
ESG公司最近进行的一项调查发现,很多组织正在积极地使用基于云计算的方案来替代内部部署安全分析和运营技术。这种转变既带来短期利益,也带来战略利益。 为了摆脱这种安全运营的障碍,许多组织正在寻求公共云的帮助:41%的组织表示,他们现在更喜欢采用基于[详细]
-
前一日美国被黑客攻击 全国网络几乎瘫痪
所属栏目:[安全] 日期:2022-07-22 热度:173
美国电信网络遭遇DDOS攻击 全国网络几乎瘫痪!网络 电话 短信均已无法正常使用。至发稿时,还没有黑客组织声称对这个事件负责。 网络攻击归因技术尚未突破 网络攻击归因技术,即通过对网络攻击路径的反向溯源,找到网络攻击发起者的技术。由于网络攻击的隐蔽[详细]
-
僵尸网络威胁 世界350万网络摄像机易遭黑客攻击
所属栏目:[安全] 日期:2022-07-22 热度:91
调查发现,攻击者可以监视房屋、窃取数据并瞄准其他设备。 Mimecast威胁情报和守望先锋数据科学负责人Kiri Addison博士说:物联网设备可以为攻击者提供进入您家庭网络的便捷途径。由于我们许多人现在在家工作,这给企业带来了更大的风险,从而使攻击者有机会[详细]
-
黑客为你发offer
所属栏目:[安全] 日期:2022-07-22 热度:55
依托社交媒体开展的间谍活动近年来不在少数,伪装、假冒、社会工程学等手段也是层出不穷。近日,ESET网络安全研究人员发现了一场针对欧洲和中东航空航天和军事组织的网络间谍活动,这场活动背后的攻击者不仅将目标瞄准航空航天和军事组织的高层人员,还企图[详细]
-
智慧城市内的IT安全
所属栏目:[安全] 日期:2022-07-22 热度:176
长期以来,对闪亮、自动化的高科技城市的憧憬一直是科幻小说不可或缺的一部分。但是现在技术开始实现这个梦想。政府和科技公司正投资数十亿美元,使互联智慧城市成为现实,包括所有相关的安全风险。 智能但易受攻击 到目前为止,城市、公共行政部门和设施已[详细]
-
物联网设备应用快速上涨 风险管理急需改进
所属栏目:[安全] 日期:2022-07-22 热度:99
根据共享评估计划和Ponemon研究所的建议,企业迫切需要改进IoT风险管理,因为大多数组织都不知道对其第三方进行了何种跟踪和保护。 物联网设备的急剧扩展、缺乏集中式的物联网风险管理程序以及缺乏最高主管机构的参与,加剧了这一问题。 大约四分之一的受访[详细]
-
聊聊什么叫做监控系统之后续
所属栏目:[安全] 日期:2022-07-22 热度:127
什么是指标 传统监控系统认为指标是附属物,但指标实际上用来反映环境的状态、可用性、性能。 指标是软件或硬件组件属性度量,为了让指标有价值,我们会跟踪其状态,通常就是记录一段时间内的数据点,数据点包含值、时间戳、其他一些属性,数据点的集合就是[详细]
-
路透社称谷歌Chrome浏览器造成大规模用户信息透露
所属栏目:[安全] 日期:2022-07-22 热度:181
据路透社报道,网络安全威胁检测厂商Awake Security的研究人员近日宣布,在谷歌的Chrome浏览器的扩展程序商店中发现了一个间谍插件,目前这一插件已经被下载了3200万次。 而谷歌方面则拒绝对该新发现的间谍插件发表评论,也没有讨论这款插件和以前的其他恶意[详细]
-
工业互联网标识解析安全风险亟需引起注意
所属栏目:[安全] 日期:2022-07-22 热度:80
当前,我国工业互联网标识解析系统与产业应用尚处于建设初期,面临着诸如安全管理制度不完善、安全防护技术手段缺失、产业支撑能力不足、安全主体意识薄弱等日趋复杂的安全风险,加快推进标识解析体系安全防护能力建设迫在眉睫。建议在工业互联网规划设计阶[详细]
-
新的移动互联网协议漏洞让黑客瞄准4G 5G用户
所属栏目:[安全] 日期:2022-07-22 热度:109
新发布的研究警告说,可以利用移动网络运营商(MNO)的现代通信协议中高影响力漏洞来拦截用户数据,然后进行假冒,欺诈和拒绝服务(DoS)攻击。 称为GPRS隧道协议(GTP),受影响的基于Internet协议(IP)的通信标准定义了一组规则,用于管理2G,3G和4G网络上的数据[详细]
-
无人机也能被拦截 黑客当真无所不在
所属栏目:[安全] 日期:2022-07-22 热度:56
怎么拦截无人机?黑客说,用弹弓[详细]
-
首席信息安全官这一角色在企业中的位置越来越关键
所属栏目:[安全] 日期:2022-07-22 热度:92
对数据泄露的担忧,遵守数据隐私法规以及将安全工作与IT部门分离的举动,这些都在提升首席信息安全官这一角色的重要性。 作为这家快餐业巨头的首席安全执行官,扬布洛德的职责不仅是在全球范围内保护麦当劳品牌,还包括推进和支持业务计划和目标。他向高层领[详细]
-
开发者福音 国内首款AI自动化漏洞挖掘系统上线测试
所属栏目:[安全] 日期:2022-07-22 热度:67
企业数字化转型,安全是基石。软件漏洞是信息安全风险的主要根源之一,是网络攻防对抗中的重要目标。无论从国家层面的网络安全战略,还是社会层面的信息安全防护,安全漏洞已经成为信息对抗双方博弈的核心问题之一。 目前,对于软件漏洞挖掘主要从源代码和二[详细]
-
2.3 Tbps 史上最大规模的DDOS袭击
所属栏目:[安全] 日期:2022-07-22 热度:149
亚马逊称其AWS Shield 服务在今年2月中旬成功拦截了2.3 Tbps的DDOS攻击,这是史上最大规模的DDOS 攻击,上次最大规模的DDOS攻击记录是2018年3月的1.7 Tbps。 AWS Shield近日发布了2020年1季度的威胁图谱报告,报告详述了AWS Shield保护服务检测和拦截到的web[详细]
-
谷歌Chrome浏览器被曝发生大规模用户信息泄漏案例
所属栏目:[安全] 日期:2022-07-22 热度:179
刚刚,据外媒报道,Awake Security的研究人员发现在Google Chrome扩展程序中发现了一个恶意软件,截止发稿时,该软件已经被下载了32962951次,大量用户信息面临泄漏的危险。Awake Security创始人加里戈洛姆(Gary Golomb)表示,该扩展程序会窃取用户的个人隐[详细]
-
物联网僵尸网络如何经过DDoS攻击并感染设备
所属栏目:[安全] 日期:2022-07-22 热度:101
黑客使用IoT僵尸网络来针对企业组织,IT管理员必须知道他们如何感染设备并执行DDoS攻击以作好准备。 迅速增长的物联网设备数量进一步为不良行为者提供了众多的端点,他们可以选择加入庞大的机器人团队中进行PK。黑客已经使用物联网僵尸网络发起破坏性的DDoS[详细]
-
新显露的智能攻击形式 语音钓鱼攻击是如何发起攻击的
所属栏目:[安全] 日期:2022-07-22 热度:194
Vishing (voice phishing,语音钓鱼) 是一种新出现的智能攻击形式,其攻击目的就是试图诱骗受害者泄漏个人敏感信息。 据统计,75%的诈骗受害者报告说,攻击者在诈骗开始前就已经掌握了一些有关他们的个人信息。 语音钓鱼最初是通过IP语音(VoIP)服务发出的,[详细]
-
如何守护智能家居设备免受黑客攻击
所属栏目:[安全] 日期:2022-07-20 热度:52
处理数据是物联网设备工作方式不可或缺的一部分。他们收集或生成的某些数据可能包含个人信息。如果您需要导航方面的帮助,则必须披露您的位置和去向。如果要使用智能家居安全系统,则必须将房屋暴露在该系统中,通常是整个原始视频源。 1.联网汽车 甚至吉普([详细]
-
物联网时代的网络安全 如何创造安全可靠的网络基础架构
所属栏目:[安全] 日期:2022-07-20 热度:103
如今,大多数制造公司都在从事某种数字化转型计划。但是,要在通用物联网(IoT)平台上互连的系统差异很大。理想的是在多个系统之间共享数据。 实施网络安全策略的公司将需要考虑两个方面:在防止攻击的技术和人力资源,以及详细描述如果发生攻击时必须采取的[详细]
-
明白几个开源云安全工具
所属栏目:[安全] 日期:2022-07-20 热度:191
AWS、微软和谷歌等云供应商提供都本机安全工具套件,虽然这些工具很有用,但并不能满足所有人的需求。 随着云计算技术的发展,IT团队通常会发现他们难以在云计算平台安全地开发和管理工作负载。最终,用户需要承担这部分责任,这正是开源云安全工具派上用场[详细]
-
智能安全系统已被黑的几处征兆
所属栏目:[安全] 日期:2022-07-20 热度:74
您多久检查一次智能安全系统?您将一切连接起来,除非发生情况,否则您可能就以为一切正常。但是如果系统被黑并被用来监视您,该如何是好?它们可能了解您平时的安排、伺机闯入,或者在您输入密码和安全代码时偷偷窥视。它们甚至可以看到您个人生活中极为私密[详细]
-
几个简易的方法让你的Gmail邮箱更安全
所属栏目:[安全] 日期:2022-07-20 热度:118
你可能是使用Gmail的15亿人中的一员,但我们中的许多人只是把它当成一个文件中转站,而没有花时间去探索它的一些额外的特性和功能,而其中一些性能就是旨在使我们更加安全并保护我们的隐私。 如果有人不断往你的收件箱发送垃圾邮件,但Gmail的报告垃圾邮件功[详细]
-
黑客自出自入重要机构套取重要数据
所属栏目:[安全] 日期:2022-07-20 热度:199
2020年以来数据安全状况似乎更加严峻。近期全球就出现多家重点机构遭遇了不同程度的数据泄露,影响用户千万,数据安全已成为世界范围内共同关注的焦点。 1. 运营商Elasticsearch数据库泄露,百万用户受影响 据外媒报道,泰国移动运营商 Advanced Info Servic[详细]
-
GitHub 警示开源供应链攻击 Octopus Scanner
所属栏目:[安全] 日期:2022-07-20 热度:104
GitHub 安全博客警告了针对的 Apache NetBeans IDE 项目的开源供应链攻击 Octopus Scanner。GitHub 称它在 3 月 9 日收到了被称为 JJ 的安全研究人员发来的警告,称发现一组感染了恶意程序 Octopus Scanner 的开源库。 GitHub 称,他们向 VirusTotal 上传了[详细]

浙公网安备 33038102330482号