-
[站外广告]业务列表介绍和一般分类
业务列表介绍和一般分类:类别:攻击入侵破解开发1:攻击业务订单:暂时取消所有此类业务订单[仅销售常规IDC流量]2:入侵业务清单:包括网站源代码,办公系统,黑色系统,教育系统等。[接受授权的业务] ...
-
慎言人工智能 机器学习的9大企业安全用例
安全产品中的人工智能(AI和机器学习(ML在市场营销上炒作太甚,各种花哨的术语反而把这些工具实际的用途给弄得云山雾罩难以理解。那么,安全中的AI和ML,当下到底是个什么状况呢?不妨先从消除最常见的误解开始:企业安全软件中基本没有融入什么真正的人工智能。AI这个术语频繁出现不过是市场营销的功劳...
-
“汽车黑客开山鼻祖”亮相CSS2018带来自动驾驶与安全威胁的全新探索
2018年8月27日,以“安全强驱动,数字新生态”为主题的第四届互联网安全领袖峰会(CyberSecuritySummit2018,简称CSS2018)在北京召开。作为全球重要的网络安全产业盛会之一,向来不会缺少顶级神秘大咖的莅临,而亮相此次CSS2018的是通用汽车旗下Cruise自动驾驶安全...
-
Windows任务计划零日漏洞及PoC
Windows零日漏洞就在那里,CERT确知尚无实际解决方案,微软周二补丁雷打不动。上周,推特用户“SandboxEscaper(沙箱逃逸者”因厌烦IT安全工作,愤而披露本地提权漏洞及其概念验证代码(PoC,并称:微软是个蠢货,我等不及卖出他们软件里的漏洞了。该漏洞是微软Windows任...
-
逆向 Bushido IOT 僵尸网络
这篇文章介绍一个代号为Bushido的僵尸网络,这个僵尸网络既可以控制IOT设备发动DDOS攻击,也可以控制web服务器发动DDOS攻击,本文介绍该恶意软件的感染行为,也会尝试分析该恶意软件背后的作者。感谢MalwareMustDie提供本次分析的初始脚本,简单来说,这些脚...
-
SOC成为安全基础支撑:但需要大数据结合AI来辅助分析
大数据、智能机器和分析工具,都需要人来掌舵。随着高针对性网络攻击成为新常态,公司企业逐渐发现,以往没什么存在感的安全运营中心(SOC,真真切切成了公司的坚实依靠。SOC以各种形态存在了数十年,最近几年才因企业地理分布和技术组成的日趋复杂对集中安全监视有需求,而蓬勃发展起来。将专业技能集中到...
-
Intel CSME 漏洞预警
0x00漏洞背景英特尔公布:在英特尔CSME,英特尔服务器平台服务和英特尔可信执行引擎固件中潜在的安全漏洞会允许信息泄漏,英特尔正在发布英特尔CSME,英特尔服务器平台服务和英特尔可信执行引擎更新,以缓解此潜在漏洞。360-CERT团队经过评估,认为漏洞风险等级高危,建议用户参照相关修复建...
-
摄像头0day漏洞导致80万设备受影响 需用户单个手动更新补丁
由于缓冲区溢出0day错误,多达800,000个闭路电视摄像头使用的固件可以攻击。该漏洞使黑客可以访问监控摄像头,监视和操纵视频源或植入恶意软件。虽然补丁已发布,但是每个摄像头都需要用户手动更新,这是物联网设备引发了一个严重的问题,我们该如何管理大规模设备。基于IP摄像头爆发0day漏洞18...
-
保证工控网络高可用性,亚信安全助力青岛港打造智能联动安全防护网
客户需求:保证全自动化系统基础设施的安全,是无人港口运行的先决条件。近年来,针对工控系统的APT攻击不断出现,作为国家关键信息基础设施的组成部分,青岛自动化码头不免会引起国外团体或者黑客组织的网络攻击。因此,青岛港希望建立覆盖网络入口、内网控制系统、办公终端PC、自动化控制终端、以及云数据中心的安全...
-
三天还不够!SACC2018 技术演讲部分完美收官
“十全十美、五光十色、神气十足、十拿九稳、十袭珍藏、以一当十、十年磨剑……”为什么突然列出这么多带“十”字的成语?因为“中国系统架构师大会(SACC2018”已经是第十届啦!以上这些成语都不足以表现出每一位听会者对本次大会的感受!今天,由IT168旗下ITPUB企业社区平台主...
-
PoC验证 Microsoft Office和伪装YouTube链接传播恶意软件
据研究人员称,视频嵌入微软Word文档的方式已经发现了一种隐秘的恶意软件传递策略。当用户点击Word文档中的武器化YouTube视频缩略图时,它允许JavaScript代码执行,然而MicrosoftOffice不会显示警告消息。PoC执行恶意视频代码office不会发出警告Cymula...
-
“(ACSS2019) 第四届中国汽车网络信息安全峰会 2019”即将召开
在汽车自动化、电气化以及互联化的未来发展趋势下,车辆的网络和信息安全问题所面临的挑战愈发严峻,诸如信息篡改、病毒入侵等各种可攻击途径和手段也日渐增强。为应对此挑战,近日蓝盾股份打造全国首个汽车安全检测与防控平台,KarambaSecurity和意法半导体携手合作加强汽车信息安全保护,华为昇腾31...
-
解读前瞻技术,对话业界大咖,2018TOP100峰会最新日程出炉!
2018年11月30日-12月3日,由msup主办的第七届全球软件案例研究峰会(以下简称TOP100summit)将在北京国家会议中心举办。TOP100summit是科技界一年一度的案例研究峰会,每年甄选有学习价值的100个技术创新/研发管理实践,分享他们在本年度最值得的总结、盘点的实践启示。本届...
-
虚拟机加密:超融合世界的加密策略
在超融合的基础设施和虚拟化成为常态的世界里,对加密的要求越来越高,越来越迫切,IT部门需考虑的重大安全问题和方法也浮现了出来。物理数据中心时代,采取双保险式数据安全方法是相对简单直观的解决方案。比如说,除了个别文件和目录加密,还对现场服务器进行全盘加密(FDE,最终确保离开数据中心进行维修或做...
-
真观奖:百位市场总监选出中国网络安全十大影响力品牌
“2018年度中国网络安全十大影响力品牌:真观奖”(TVA,TrueViewsAward)评选活动,今日落下帷幕。本次评选活动有四大特性:公益;公平;真实;专业。安全牛邀请了一百多家公司的安全市场总监,或负责相关事务的高管。不管企业具备多大的规模,仅限一人投票。而且采用了实名入群、群内远程投...
-
从信息安全铁人三项赛看高校网络安全人才培养新模式
昨日2017-2018全国高校信息安全铁人三项总决赛在北京航空航天大学举行。大赛主要围绕“数据赛、企业赛、个人赛”三个方向进行比赛。铁人三项赛自2016年开赛,至今已成功举办两届。与上届赛事相比,本届赛事在参赛人数和覆盖地域上都有了更广阔的提升,共辐射全国29个省,覆盖16大赛区,参赛院校上百所。...
-
Fortinet《2019威胁态势预测》:网络犯罪五大趋势
为管理分布式复杂网络,公司企业采用人工智能(AI和机器学习来自动化通常需要高度人工监督与干预的繁琐耗时任务。这一安全生态系统的转型促使网络罪犯也转向了相同的方向。Fortinet《2019威胁态势预测》揭示了5种新兴恶意趋势:1.AI模糊测试因为针对的是未知威胁方法,利用零日漏洞是个特别...
-
攻击者发现绕过系统安全新方法:无文件攻击快速增长
Malwarebytes在最新一份报告中警告:公司企业面临越来越大的无文件网络攻击风险。这些高级攻击通过借用以往民族国家复杂黑客攻击中的传播与反取证技术来规避检测与维持驻留。波耐蒙研究所的调查研究显示,2018年所有攻击中无文件恶意软件占据了35%之多。Malwarebytes研究人员认为,...
-
一套基于GAN的验证码AI识别系统,能在0.5秒之内识别出验证码
在网上如何区分机器人和真人?目前基本上还是需要依靠验证码技术,但事实证明,这项已经用了近20年的技术马上就要宣告死亡了!验证码(CAPTCHA)是“CompletelyAutomatedPublicTuringtesttotellComputersandHumansApart...
-
NASA服务器数据泄露:已被列为“最高优先级事项”
报道称,NASA(美国航空航天局)的服务器遭到黑客攻击,可能会泄露自2006年以来的美国宇航局员工详细个人信息。目前,NASA表示,调查需要时间,但其强调该事件现在已成为NASA目前最重要的优先事项。在昨天向员工发布的内部通告中,NASA表示仍在调查10月23日首次发现的数据泄露范围。该机构声称...