-
[站外广告]业务列表介绍和一般分类
业务列表介绍和一般分类:类别:攻击入侵破解开发1:攻击业务订单:暂时取消所有此类业务订单[仅销售常规IDC流量]2:入侵业务清单:包括网站源代码,办公系统,黑色系统,教育系统等。[接受授权的业务] ...
-
《数字经济蓝皮书:中国数字经济前沿2021》正式发布 芯盾时代主笔数字经济风险与控制内容
5月14日,经过近一年的筹备组稿,由中国社会科学院牵头,中国社会科学院学部委员、十三届全国人大常委、农业与农村委员会副主任委员蔡昉作序,中国工程院邬江兴院士、中国社会科学院学部委员汪同三研究员学术指导,芯盾时代与数字经济前沿团队等联合撰写的《数字经济蓝皮书:中国数字经济前沿2021》正式发布。芯盾时...
-
美国管道袭击总结——勒索病毒的“自救指南”
当地时间5月9日,美国政府宣布美国17个州和华盛顿特区进入紧急状态,原因是运送约45%东海岸成品油燃料的ColonialPipeline(殖民地)管道由于勒索软件攻击而在周末全线关闭。据知情人士透露,该攻击由DarkSide勒索软件团伙发起,该组织在周四在两个小时内就从Colonial公司网络中...
-
浅析2021年RSAC会议释放的“安全重弹”
作为引领国外网络安全风向标的RSAC大会,从1991年开始举办至今,一直紧扣全球背景下的最新技术发展趋势以及国际社会发展状态等关键主题,继前几年的物联网、利用AI新技术与网络攻击对抗、强调“人”在网络安全中的重要性等具有前瞻性的焦点主题后,今年的RSAC会议也围绕疫情以及频发的网络安全攻击事件提...
-
Colonial油管攻击事件发生后,国土安全部发布首份管道行业网络安全条例
5月26日消息,在美国最大油管运营商ColonialPipeline黑客入侵事件发生之后,美国东海岸近一半的燃料供应瘫痪近11天。为了防止此类事件再次发生,美国国土安全部(DepartmentofHomelandSecurity)正首次采取行动,对管道行业的网络安全进行监管。Coloni...
-
攻击者利用新的“NativeZone”后门进行网络钓鱼,涉及24个国家3000个账户
在网络攻击者眼中,代码漏洞意味着更好的作案手段和机会,他们无时不刻在寻找因代码缺陷而导致的系统漏洞,看准时机就发起长时间的网络攻击。他们的目的或为了获取赎金,或为了打击报复,不管怎么说,他们的手段随着网络技术的发展也在不断升级,检测系统代码漏洞是避免受到攻击的有效防御手段。微软发布警告称,在设法控...
-
ATT&CK威胁框架发展研究及政策建议
威胁框架是ThreatFramework的简称,指在主流操作系统平台支持下,描述网空威胁技术特点的通用方法。ATT&CK威胁框架是美国MITRE公司于2015年在经典网空杀伤链模型(CyberKillChain)的基础上派生出来的。ATT&CK威胁框架最大的特点是基于实战,以攻...
-
Exabeam获得2亿美元投资
近日,数据分析和SIEM领域的后期创业公司Exabeam获得了2亿美元的F轮融资,估值为25亿美元。Exabeam获得的F轮融资,被称为“增长轮”,同时有消息称联合创始人兼首席执行官NirPolack将被前ForeScout首席执行官MichaelDeCesare取代。Exabeam的第一任...
-
FBI秘密运营聊天APP 逮捕全球800名罪犯
网络图:Ironside特别行动:粉碎犯罪网络一场大型诱捕行动中,美国联邦调查局(FBI)和澳大利亚联邦警察(AFP)运营名为ANoM的“加密聊天”服务近3年,监听全球犯罪团伙成员间2700万条消息。澳大利亚联邦警察将这次行动命名为OperationIronside,欧洲刑警组织(Euro...
-
iPhone热点功能的一个bug可以让你“永远”连不上Wi-Fi
近日,iOS再次曝出严重Wi-Fi漏洞错误,只要将iPhone设备连上特定名字的Wi-Fi网络后,就会导致iPhone的Wi-Fi功能永久性错误,小安提醒大家千万不要尝试!该漏洞由安全研究人员CarlSchou发现,只要iPhone设备连上名为「%p%s%s%s%s%n’个人热点后,就会导...
-
英国内阁办公厅网络安全培训开支一年暴涨500%
去年,英国内阁办公厅豪掷近30万英镑对其工作人员进行网络安全相关的培训,同比涨幅高达惊人的500%。政治智库ParliamentStreet根据信息自由法(FOI)请求披露内阁办公厅网络安全开支,发现该机构2020/2021财年在工作人员网络安全培训上花费了27.4万英镑之巨,所授课程包括“黑客...
-
摩根斯坦利遭黑客攻击发生数据泄漏
摩根士丹利(MorganStanley公司在其上周四的报告中声称,攻击者通过入侵第三方供应商的AccellionFTA服务器窃取了属于其客户的个人信息,导致数据泄漏。摩根士丹利是一家领先的全球金融服务公司,在全球范围内提供投资银行、证券、财富和投资管理服务。这家美国跨国公司的客户包括超...
-
厄瓜多尔国营电信公司遭攻击,多种业务陷入瘫痪
厄瓜多尔的国营电信公司CorporaciónNacionaldeTelecomunicación(CNT)遭受勒索软件攻击,导致业务运营、支付渠道和客户支持中断。CNT是厄瓜多尔的电信运营商,提供固定电话、移动通信、卫星电视和互联网连接服务。从本周开始,CNT网站开始显示警报警告...
-
OPSWAT宣布收购Bayshore Networks
7月19日,专注于关键基础设施保护(CIP的OPSWAT公司宣布已收购BayshoreNetworks的所有资产,后者是专门为工控环境(OT设计的主动工业网络安全保护解决方案的专业供应商,专门提供安全防护方案给工业控制系统(ICS、自动化工程师和工厂操作员。收购后,OPSWAT将整合Ba...
-
三大热门开源软件曝出漏洞,或影响数千企业
日前三大热门开源项目——EspoCRM、Pimcore和Akaunting被曝出存在九个安全漏洞。研究人员指出:“这三个项目已被广泛应用于数千家企业用户,是支持其服务和云托管工作的核心应用程序。如果这些漏洞被攻击者成功利用,可能会为更复杂的攻击提供途径。”诺基亚和Trevor的技术人员Wiktor...
-
ISC2021聚焦智慧医疗,众专家就医疗安全运营重要性达成共识
8月9日,医疗行业数字化安全建设论坛重磅登陆ISC2021云峰会,众多医疗领域业内专家、安全从业者聚焦医疗行业数字化进程中的各类网络安全问题,共同探讨未来医院数字化安全建设的目标及发展趋势。依托ISC平台,国内外医疗行业、网络安全从业者可以不限时间、不限空间地参与交流互动,进行更开放更多元的观点碰...
-
雷军宣布:三年登顶全球第一,回馈初代米粉3.7亿
8月10日晚,小米集团在北京举办了2021雷军年度演讲暨小米秋季新品发布会。在演讲中,雷军宣布小米当前的主要任务是真正站稳手机市场全球第二,并提出了三年拿下全球第一的目标。为了感恩米粉一直以来的支持,在小米手机诞生十周年之际,小米将以1999元红包的形式,在小米商城回馈购买过第一代小米手机的初代米粉...
-
机器人攻击威胁日益严峻
Netacea的新报告指出,僵尸机器人攻击(bot攻击)平均花费了企业3.6%的收入。一般来说,企业需要三个月的时间才能确定是否发生了机器人攻击。未能检测和阻止攻击的部分原因是bot社区缺乏统一的方法和共享语言、以及对bot攻击背后的方法和动机缺乏了解。bot防御方法和框架的缺失为攻击者持续攻击敞...
-
既然机器能够学习,那么它们可以遗忘吗?
关于AI系统的隐私问题日益增长,因此研究人员们正在探究他们是否可以只移除AI中的敏感信息,而不必从头开始训练系统。各行各业的公司都采用了机器学习来分析人们的欲望、喜好和面部信息。一些研究者如今提出了一个不同的问题:我们怎么让机器“忘记”?计算机科学中有一个新生领域叫作模型遗忘(Machine...
-
网络威胁情报团队的新使命
网络威胁情报(CTI是当下发展最快的网络安全细分领域之一,不仅技术和产品在不断更新和演进,方法论和理念也在迅速发展。过去几年,无论安全组织是否有专职人员,CTI一直被视为安全组织内的独立支柱,它生成关于组织的各种威胁的报告。如今,CTI已经由一个独立支柱逐渐进化为中心枢纽,为安全组织中的所有职能...
-
二次“撕票”?如何应对双重勒索的新威胁
今天,许多企业已经开始应对其IT基础设施可能遭受的勒索攻击。对此,攻击者又开始“钻研”新策略以继续谋取暴利,“双重勒索”攻击由此产生。网络犯罪分子会利用受害组织迫切需要恢复运营的恐慌心理,勒索其支付高额赎金;同时,网络犯罪分子的攻击目的还扩展到造成尽可能多的破坏,包括大规模中断影响人们日常生活的关键...