-
[站外广告]业务列表介绍和一般分类
业务列表介绍和一般分类:类别:攻击入侵破解开发1:攻击业务订单:暂时取消所有此类业务订单[仅销售常规IDC流量]2:入侵业务清单:包括网站源代码,办公系统,黑色系统,教育系统等。[接受授权的业务] ...
-
安全厂商的调查可信吗?
读者通常难以区分夸张和真正令人震惊的调查统计数据。调查在信息安全行业很流行。它们会告诉我们,在类似的情况下,我们的同行会做什么,并且可以突出我们可能遗漏的常见陷阱。调查与从已知来源分析已知数据的报告不同,例如供应商根据自己的遥测表明特定恶意软件的流行情况。在本文中,我们将调查定义为对人们提供的信息...
-
新千年虫出现:Splunk时间戳功能将在2020年出现重大问题
大数据分析平台Splunk承认染上千年虫,其时间戳功能显然还未准备好迎接2020年,需打上补丁方可正确摄入数据。Splunk是位于旧金山的数据分析平台供应商,专注监视软件和业务分析,拥有约1.9万用户的客户基础。该公司实时收集并索引数据,将之置入可搜索的存储库中。用户可从数据可视化的...
-
案例剖析:如何入侵一家银行
臭名昭著的黑客PhineasPhisher宣称,2016年对开曼国民银行(马恩岛)的攻击中净赚数十万英镑。我们不妨来看看他的攻击手法,分析为什么值得引起警惕。PhineasPhisher在题为《如何打劫一家银行》的宣言中称,劫掠一家银行比你想象的要容易,尤其是你不关心要劫哪家银行的时候。...
-
加强个人信息保护,金融APP备案试点正式启动
日前,由央行通知要求、中国互联网金融协会牵头组织的金融业移动金融客户端应用软件(金融APP)备案试点工作正式启动,共有23家金融机构进入首批试点名单。根据要求,各试点机构需要在2019年底前完成备案APP的材料提交和备案申请。未来,备案工作将在金融行业全面推广,并逐步落实风险信息共享、投诉...
-
亮相XDef2019 360专家谈漏洞研究及人才培养
12月13-14日,第八届全国网络与信息安全防护峰会(XDef2019)在湖北省武汉市光谷金盾大酒店举行。峰会以“对话、交流、合作”为宗旨,以“前沿、实用、人才”为特色,以“突破核心,网络强国”为主题,聚焦探讨网络与信息安全领域的攻击与防护热点问题。并设立三大内容板块:主题演讲及分论坛技术报告,全国...
-
通则不痛!IBM用开源技术打通云安全的“数据血栓”
随着企业数字化转型的深入,越来越多的企业应用和数据分布在公有云、私有云和本地系统的异构环境中,保护这些日益支离破碎的IT基础设施和数据对于企业的安全团队来说是个艰巨的挑战;与此同时,“安全工具过剩”也导致企业安全分析和安全运营的难度和成本不断上升,而IBM的CloudPakforS...
-
2020年SOC安全运营投资的五大热门趋势
根据ESG的研究,36%的企业正在积极集成不同的安全分析和操作工具,以搭建集成度更高的安全技术体系结构。另有48%的企业表示,他们正积极开展安全分析和运营工具集成方面的工作。当今杂乱的安全工具无法满足安全性要求、数据量或流程自动化,因此CISO正在构建或购买紧密集成的SOAPA(安...
-
美国海岸警卫队港口设施被勒索软件搞瘫
近日,美国海岸警卫队(USCG发布了一个海上安全警报,确认遭受Ryuk勒索软件攻击,导致《海上运输安全法》(MTSA监管的一处设施的整个IT网络瘫痪。尽管事件仍处于调查中,但海岸警卫队透露,网络钓鱼电子邮件的入口很可能是在MTSA设施网络内部。海岸警卫队指出:一旦员工点击了...
-
勒索软件突袭荷兰大学,锁死全校电脑资料
近日,荷兰的马斯特里赫特大学(UM宣布,在12月23日星期一遭遇勒索软件攻击后,几乎所有Windows系统都已被勒索软件加密。UM大学拥有18,000多名学生,4,400名员工和7万名校友,在过去两年中,它有五项专业排名进入世界大学500强。该大学的公告马斯特...
-
信息安全领域最酷职业TOP20
35岁刚刚进入职业上升期,薪酬年年涨……吸引IT人才进入信息安全市场的,不仅仅是超过足球运动员的职业寿命预期和持续成长的刺激挑战,还包括类似极限运动的“酷劲”。2020年全球企业面临的安全威胁呈现组织化、复杂化、武器化、智能化、常态化趋势,而企业则面临缺规划、缺预算、缺人才、缺运营的四个...
-
“5G+”发展论坛暨“金帽子”年度盛典圆满结束,共同探讨5G背景下网安技术发展和前沿趋势
1月11日,“5G+”智慧安全融创发展论坛暨2019网络安全“金帽子”年度盛典在北京举行。本次活动由中国联通、嘶吼传媒、军地集团主办,北京亦庄智能城市协同创新研究院联合主办。来自工信部、网信办、北京亦庄管委会的领导和业内专家学者,以及来自阿里安全、安华金和、安天、百度安全、蚂蚁金服、奇安信集团、36...
-
RSAC 2020值得关注的12家网络安全创业公司
RSAC2020将于2月24日至28日在旧金山如期召开,大会主题为“HumanElement”,今年的热点话题包括DevSecOps、零信任网络、威胁情报、访问控制等,大会吸引了全球50多家处于早期阶段的“隐身”安全创业公司首次“冒泡”参展,以下为其中尤为值得关注的12家,按照字母顺序排列(括号...
-
美国首次披露朝鲜国家黑客的七种武器
上周五美国五角大楼、联邦调查局和国土安全部披露了朝鲜的黑客行动,并首次向公共恶意软件库提供了该活动中使用的七种恶意软件的技术细节。五角大楼美国网络司令部的一个分支——美国网络国家任务部队(CyberNationalMissionForce,简称CNMF)在Twitter上发文指出:该恶意软...
-
勒索黑产瞄准医疗机构,抗“疫”前线的第二战场
在新型冠状病毒肺炎疫情蔓延的特殊时期,某国外黑客组织却以“新冠肺炎”话题为诱饵,对我国有关政府部门、医疗机构发起网络攻击。医疗机构作为“抗疫”的最前线,在网络空间的战场上同样面临着严峻的安全威胁与考验。亚信安全威胁情报中心在此期间对医疗行业网络安全进行了紧密的监控,更在近期发布的《亚信安全2019...
-
赛可达荣获国家APP管控平台“优秀技术支持单位”称号
近日,赛可达实验室获得了由国家计算机病毒应急处理中心(CVERC)颁发的证书,被授予“优秀技术支持单位”称号,以表彰赛可达2019年度对国家APP管控工作给予的技术支持和贡献。国家计算机病毒应急处理中心承担全国移动互联网应用安全监测处置工作任务,建立了移动互联网应用安全监测处置中心(CNAAC)...
-
Tolly权威发布:锐捷Wi-Fi 6 接入点,速率最快!容量最大!
TollyGroup是全球范围内最权威的科技产品第三方测评机构之一,也是一众主流IT厂商检验、改进产品性能设计的优先选择。近日,TollyGroup发布《锐捷Wi-Fi6(802.11ax)无线接入点测试评估报告》(后文简称《报告》)。报告指出,“锐捷Wi-Fi6无线接入点RG-AP88...
-
特斯拉、波音、SpaceX供应商遭勒索软件攻击
在上一期头条文章《头号威胁:2020年勒索软件重装上阵》一文中,曾指出2020年勒索软件攻击呈现爆发趋势,针对性、复杂化和伤害成本也不断提升,特斯拉和波音等行业巨头的零件供应商Visser此次遭遇勒索软件攻击,表明勒索软件攻击正在与供应链攻击结合,其威胁性已经不亚于APT攻击,对全球经济的影响呈几...
-
开源威胁情报平台路在何方?
——Bandura首席战略官RSAC2020播客实录企业对威胁情报分享以及威胁情报在各个网络安全领域融合应用的热情,源自威胁情报日益凸显的价值,以下是IDC对威胁情报给企业安全运营带来的价值分析:可以看出,威胁情报项目对于企业IT安全团队的效率提升和数字风险降低有着立竿见影的效果。随着企业...
-
【安全战疫】谨防勒索病毒蔓延!
全球勒索病毒攻击型态转变,美国联邦调查局(FBI)日前表示攻击事件锁定特定目标、勒索金额高、手法高明的现象日益明显。根据FBI特别探员JoelDeCapua的统计,最赚钱的勒索病毒Ryuk、Cysis/Dharma、Bitpaymer、SamSam及Sodinokibi,在过去6年间收到的赎金,...
-
调查:新冠疫情引发全球企业管理者的“安全焦虑”
近日,根据网络安全公司Centrify发布的最新调查数据,将近四分之三的业务决策者(71%)认为,新冠疫情导致的全员100%远程工作已大大增加了发生网络攻击的可能性。独立投票公司Censuswide代表Centrify对英国大中型公司的200位高级商业决策者进行的民意调查得出的数据还显示,自远程...