-
[站外广告]业务列表介绍和一般分类
业务列表介绍和一般分类:类别:攻击入侵破解开发1:攻击业务订单:暂时取消所有此类业务订单[仅销售常规IDC流量]2:入侵业务清单:包括网站源代码,办公系统,黑色系统,教育系统等。[接受授权的业务] ...
-
漏洞赏金平台Bugcrowd融资3000万美元
近日,漏洞赏金平台Bugcrowd在由RallyVentures牵头的D轮融资中募集了3000万美元。宣布这一消息之际,网络安全行业正面临着越来越大的技能鸿沟,报告显示,越来越多的网络犯罪和网络攻击在2021年将给全球造成高达6万亿美元损失,而随着新冠疫情的爆发,全球远程办公的常态化将使这一...
-
尽快更新!微软MS Office,Paint 3D修复RCE漏洞
在2020年4月补丁星期二之后的一周,微软又“增发”了其Office套件的安全更新,以修复几个远程代码执行漏洞。值得注意的是,微软Windows操作系统中用于创建3D模型的免费应用程序Paint3D也发布了安全更新,因为Paint3D和Office“共享”了存在漏洞的AutodeskFBX库...
-
报告:新冠肺炎对Web攻击和流量的影响
根据Imperva的最新报告,受新冠肺炎全球肆虐的影响,Web攻击和流量趋势发生了重大变化。该月度报告还显示,网络威胁指数仍处于“高”水平,金融服务部门受到跨脚本站点(XSS)攻击的打击最大,而来自云服务的攻击持续增加。网络流量和攻击趋势受到新冠疫情影响在三月份,随着冠状病毒大流行的升级,多...
-
2020 BlackHat黑帽大会和DEF CON 28宣布取消线下会议
随着新冠疫情的持续肆虐,一年一度的安全盛会BlackHatUSA黑帽大会组委会今天宣布取消2020年度面对面的线下会议,转为线上虚拟会议。届时组委会将为演讲者、培训者和赞助商提供数字平台。而黑客盛会DEFCON也在官网宣布取消线下会议,DEFCON28组委会指出,即使明天就发明新冠疫苗,...
-
Verizon年度数据泄露报告:金钱依然是第一动力
Verizon近日发布的年度数据泄露调查报告(DBIR)显示,金钱依然是网络攻击的第一动力。2019年网络攻击趋势:WHY?研究人员分析了32,002起安全事件,这些事件导致了信息资产的泄露。在这些事件中,有3,950起是数据泄露事件,即导致向未授权方确认数据泄露的事件。该报告篇幅很长,我们...
-
突发!以色列遭多国黑客联合攻击
以色列时间5月21日开始,众多以色列网站陆续遭遇来自伊朗亲巴勒斯坦组织的攻击,网站首页被替换成反以色列的恐怖视频,视频下放还用用希伯来语和蹩脚的英语写着“摧毁以色列早已进入倒计时”(”ThecountdownofIsraeldestructionhasbegunsincea...
-
新版Windows 10的外设Bug:重启后找不到USB打印机端口
微软近日警告,运行Windows10版本1903或更高版本的设备的客户如果在关闭计算机时断开打印机的连接,将无法使用USB打印机端口。再次启动Windows10设备后,USB打印机端口将从打印机端口列表中消失,并且需要它的所有任务都会失败。微软在今天发布的支持文档中解释:如果您将USB打...
-
评估SaaS服务商安全性的十个要点
无论数字化转型还是“安全上云”,对云计算服务(商)的安全评估都是至关重要的工作,过去半年中,Zoom和微盟安全事件,已经为我们敲响了云安全的警钟。中国企业的云服务商安全评估问题尤为严峻,根据派拓网络2019年10月的调查报告,78%的中国企业完全依赖云供应商提供的安全措施,高于亚太地区的70%。而...
-
2019-2020年DDoS报告:复杂性和规模同时增长
根据NBWNaWas发布的最新DDoS报告,尽管2019年DDoS攻击数量略有下降,但其复杂性和规模相比2018年却有显著增加。2019年十大DDoS攻击类型攻击数量减少但复杂性和规模增加与2018年相比,2019年观察到的DDoS攻击数量略有减少(分别为919次攻击和938次攻击)。此外,...
-
印度电子信息技术部宣布禁止59款中国APP
北京时间2020年6月29日晚,据《印度斯坦时报》、《今日印度》等印媒报道,印度电子信息技术部宣布,将禁止包括TikTok、微信、UC浏览器、美图、快手等在内的59款中国APP(访问印度政府电子信息技术部官方公告:https://pib.gov.in/PressReleseDetailm.aspx?...
-
盘点2020年上半年个人信息保护重大事件
数据已成为当前企业乃至国家重要的战略资源,个人信息作为个人的数据资产受到了越来越广泛的关注。App企业跑马圈地野蛮生长,强制授权、过度索权、超范围收集个人信息、未制定并公开隐私政策等乱象丛生,使个人信息保护难上加难。自2019年四部门联合成立App专项治理工作组以来,相关部门连续出台了多个法律法规并...
-
Twitter黑客攻击嫌犯被抓获,年仅17岁面临30项重罪指控
7月15日,Twitter遭遇史上最严重黑客攻击事件,包括副总统拜登、比尔盖茨等多位名人账户被劫持发送诈骗信息,造成极为恶劣的影响。上周五,美国执法部门锁定并指控三人策划了本月对Twitter的史诗性攻击,并通过劫持政客、高管和名人的账户实施比特币骗局,获取了超过10万美元的收益。旧金山的联邦...
-
ISC2020势如破竹 上线两天参会人数赶超七年累计人数7倍
截止8月7日10点,第八届互联网安全大会(ISC2020)上线两天即迎来开门红。大会云平台上线仅1分钟,访问人次达5万,平均每分钟有百人争相涌入。上线仅两天,全站累计访问人次达154万,同比去年整体访问人次增长48倍,一度超越ISC前七年累计参会观众的7倍;大会累计注册人次达26751人,累计登记...
-
“穷人”的SOC?XDR面临三大挑战
在《关于XDR,你必须了解的十件事》一文中,我们给XDR(扩展检测与响应)的定义是:XDR是一种涵盖混合IT架构的安全产品集成套件,负责威胁预防、检测和响应的互操作和协调。XDR将控制点、安全遥测、分析和操作统一到一个企业安全系统中,提高中小型企业和部分行业用户威胁检测和响应的速度。从某种角度来...
-
十大ATT&CK攻击技战术
2020年,MITREATT&CK框架在两个维度上有重大突破,首先是更“细”,今年七月份发布包含子技术(例如T1055进程注入这个技术在新版中包含11个子技术,子技术的编号在父技术的基础上扩展)的新版本ATT&CK框架,然后是更“广”,MITRE首席网络安全工程师JenBurns...
-
田溯宁:5G带来数字商业新趋势,安全将定义企业业务边界
如果说3G和4G是消费互联网的基础设施,那么5G则是产业互联网的基石,是未来“万物互联”的重要载体。那么,在席卷全球的5G浪潮里,网络安全产业的从业者该如何顺势而为,迎接产业机遇和挑战?在近日召开的BCS产业峰会上,亚信联合创始人、宽带资本董事长田溯宁发表了“5G时代的网络安全产业机会”的主题演讲,...
-
物联网安全联盟ioXt已认证多个科技巨头产品
ioXt(Internetofsecurethings)物联网安全联盟近日宣布,包括谷歌、T-Mobile、SiliconLabs等科技巨头已经通过ioXt联盟认证计划认证了多种设备。ioXt联盟是目前发展最为迅猛的物联网安全认证机构,得到了许多科技巨头的支持。随着主要制造商和技术颠覆...
-
ISC2020无时区漫游:智能安全时代 直面AI安全风险与隐私保护
数字经济时代,人工智能(AI)技术成为企业技术升级的重要“抓手”。AI所展现出来的能力已不仅表现在图像识别、人脸识别、生物识别以及视频识别等熟知的应用,还展现在发现和阻止黑客入侵、预防恶意执行、提高安全运营效率、量化风险、加密流量的威胁识别和高级持续性威胁识别及检测恶意移动应用等诸多方面。8月26...
-
融5G 兴百业 2020“数博对话”第四期活动成功举办
8月27日,由中国国际大数据产业博览会组委会主办,中国移动通信集团贵州有限公司承办的“永不落幕的数博会”2020系列活动——“融5G·兴百业”数博对话第四期活动在国家大数据(贵州)综合试验区展示中心成功举办。中国信息通信研究院院长刘多,贵州省大数据发展管理局党组书记、局长马宁宇,贵州工业和信息化...