-
[站外广告]业务列表介绍和一般分类
业务列表介绍和一般分类:类别:攻击入侵破解开发1:攻击业务订单:暂时取消所有此类业务订单[仅销售常规IDC流量]2:入侵业务清单:包括网站源代码,办公系统,黑色系统,教育系统等。[接受授权的业务] ...
-
OPPO技术开放日第六期开启报名丨聚焦应用与数据安全防护
OPPO技术开放日第六期将于2020年11月29日,在成都1906创意工厂-A11举行。本期活动以“应用与数据安全防护”为主题,聚焦密钥、恶意行为检测等移动应用背后的安全技术,构筑安全生态。伴随着移动智能终端的高速普及,以及5G、IoT、云计算的快速发展,安全与隐私问题在金融、消费、社交等各个领...
-
零基础打造零信任架构的十大建议
虚假情报数量增加,企业安全运营疲劳;远程办公常态化,残存安全边界彻底消失;数字化转型导致攻击面不断增长;数据泄露规模不断增长,违规成本提升;年轻黑客不讲武德,传统安全方案直呼“大E了,没有闪”。毫无疑问,以上这些因素都在推动零信任成为当下最火爆的企业网络细分市场之一。随着公有云服务的广...
-
OPPO技术开放日第六期丨OPPO安全解析“应用与数据安全防护”背后的技术
11月29日,OPPO技术开放日第六期在成都1906创意工厂-A11举行。本期活动以“应用与数据安全防护”为主题,聚焦密钥、恶意行为检测等移动应用背后的安全技术,分享OPPO在安全领域的最新技术成果与行业解决方案,推动安全生态的建设。OPPO云密码本背后的安全技术:端云协同的安全密钥技术前不久...
-
巴西航空工业公司被勒索软件“撕票”
近日,由于拒绝支付赎金,巴西航空工业公司(Embraer)被勒索软件团伙RansomExx“撕票”——黑客将上个月在勒索软件攻击中窃取的Embraer公司的敏感数据泄露到了一个新的暗网站点上。据媒体报道,勒索软件团伙RansomExx(也称为Defray777)此举似乎是对总部位于巴西的巴西航...
-
最高规格的国际竞赛上,鹅厂这帮技术同学夺冠了!
12月9日记者获悉,2020年度iDASH国际安全计算竞赛(iDASH2020)赛果正式发布,腾讯云团队斩获冠军奖杯,这也是自2014年iDASH创办以来,中国企业届的技术团队首次在可信计算(SGX)赛道上夺冠。iDASH由美国国立卫生研究院(NIH主办,始于2014年,专注于云...
-
2020漏洞数量再创新高
根据US-CERT的最新报告,2020年NVD漏洞数据库记录了17447个漏洞,这也是安全漏洞数量连续第四年创下新高。在US-CERT2020年报告的漏洞中,包括4168个高严重性漏洞、10710个中等严重性漏洞和2569个低严重性漏洞。在2019年的报告中,总共记录了17306个漏洞,其中包括...
-
智能云网新安全 等保建设新力量
昨日,2020中国网络安全等级保护和关键信息基础设施保护大会于广西南宁盛大召开,来自中央国家机关各部委、中央企业、各省公安机关和副省级城市公安局网络安全保卫部门的领导,以及信息技术和网络安全企业、等级测评机构的专家,围绕新基建网络安全、等级保护技术、关键信息基础设施保护策略和机制等热点领域,进行了深...
-
“永不落幕的数博会”2020系列活动——“大数据产业生态建设与发展高峰会”即将举办
近年来,数字经济炙手可热。在全国信息化快速发展的大背景下,大数据已经成为国家重要的基础性战略资源,正引领新一轮科技创新,推动经济转型发展。受到宏观政策环境、技术进步和升级、数字应用普及渗透等利好因素影响,预计2020年我国大数据产业整体规模将达到6670.2亿元。大数据产业蓬勃发展的同时,传统企业...
-
网络已成战场:英国情报、网军高官谈网络武器失控
线上遭遇战越来越多,我们怎样防止这些小冲突失去控制?在网络武器部署问题上,所有国家都遵循国际规则和惯例特别重要。但英国几位顶级情报和网络主管警告道:某些国家毫无顾忌地使用网络力量,根本不负责任。日前,英国情报与安全部门政府通信总部(GCHQ)主管杰里米·弗莱明(JeremyFleming),与...
-
公安部会同人民银行等有关部门重拳出击 合力斩断跨境赌博犯罪“资金链”
1月13日,由公安部国际合作局、公安部新闻宣传局主办,腾讯公司承办的“打击治理跨境赌博之‘资金链治理’媒体沙龙”在线上举行,来自公安部、中国人民银行和腾讯公司的相关负责人结合各自业务,介绍了跨境赌博犯罪“资金链”的现状、整治措施及治理成果;浙江义乌、山东滕州、河南沁阳三地公安机关分别讲述了破获跨境赌...
-
《工业互联网创新发展行动计划》发布 安全成为未来三年“重头戏”
1月13日,工信部印发《工业互联网创新发展行动计划(2021-2023年)》,提出了5个发展目标、11个重点任务,“安全保障能力”成为重点。在此背景下,亚信安全建议行驶在数字高速路上的工业企业,通过拉长纵深区域,在IT与OT之间的缓冲区内建立安全生态图,并以安全自适应为基础,精密编排各节点需要的安全...
-
DAIC:检测商业电子邮件欺诈(BEC)的开源利器
虽然2020年勒索软件出尽风头,吸引了防御者大量注意力,但是“传统”针对性攻击例如BEC的脚步丝毫也没有放慢。相反,近年来,BEC已经从“小众”攻击变得越来越流行。根据FBI互联网犯罪合规中心在2019年发布的数据,当年收到的BEC欺诈投诉损失超过17亿美元。与网络安全事件总数相比,向IC3等机构...
-
顶级云计算平台面临“云水坑攻击”
根据Accurics的最新报告,伴随托管基础设施的云服务快速增长,“云水坑攻击”呈现爆发式增长。所谓水坑攻击就是黑客利用平台弱点,预先“蹲点埋伏”,向使用平台服务(例如网站等公共网络资源)的最终用户分发恶意软件,未经授权访问其生产环境、数据或完全破坏目标环境。根据报告,在已经发现的所有“云水坑攻...
-
最安全的编程语言:Rust
在“安全优先”、“安全左移”、“供应链安全”的大趋势下,Rust作为一种更安全的编程语言越来越流行。在IT巨头那里,Rust尤其受到重视。例如,微软曾专门委派一名实习生,用Rust重写一个至关重要的网络处理程序,该程序的内存安全漏洞过去让微软安全响应中心(MSRC)头疼不已。Rust已经连续五...
-
百炼成钢!360攻击欺骗防御系统落实攻防演练战术部防
“网络安全的本质是对抗,对抗的本质是攻防两端能力较量”。当前,网络空间正处于敌强我弱的局面之中,通过“攻防实战演练”的形式快速找到企业防御能力缺陷和防守视角缺失,提升网络安全能力和实战对抗水平已成为常态。近日,由中国信息协会信息安全专业委员会指导,360政企安全集团主办的网络安全演习全纪录正式上线...
-
加州大学遭勒索软件攻击,隐私数据大规模泄漏
近日,加利福尼亚大学警告其学生和教职员工,勒索软件团伙可能已经窃取并发布了他们的个人数据以及全国数百所其他学校、政府机构和公司的个人数据。该大学在周三的一份声明中说,网络安全攻击针对的是第三方供应商Accellion中的一个漏洞,该漏洞用于安全传输文件。该大学说:“我们知道这次攻击背后的人已经...
-
美联社:俄罗斯是全球勒索软件的避风港
近年来,勒索软件已经成为肆虐全球的网络犯罪“流行病”,勒索软件团伙通过加密锁死数据或者以泄漏数据相要挟,从各地政府、医院、学校和企业勒索巨额赎金,而执法部门对此基本束手无策。美联社近日撰文指出,根据安全研究人员、美国执法部门以及现今的拜登政府的说法,勒索软件能够在全球肆无忌惮、横行无阻的一个重...
-
拜登制定新的网络安全标准;卡巴斯基发现新的 CIA 恶意程序
全球动态1.拜登要求制定新的网络安全标准以应对SolarWinds的攻击拜登政府正在对一项行政命令进行最后的润色,该命令旨在帮助美国抵御复杂的网络攻击,如俄罗斯黑客最近对德克萨斯州软件制造商SolarWinds的攻击。[外刊-阅读原文]2.安全专家联盟分享破坏勒索软件的行动由50多...
-
零信任——老树新花还是水到渠成?
引言即使跟其相关的底层技术很早就出现了,然而纵观IT演进的时间轴,“零信任”这个概念的历史都不算长。通信网解决了连通性问题,互联网解决了联通性问题。无论是电路交换还是分组交换,在这些网络设计的时候,安全都不是他们考虑的核心。这完全可以理解,就像笔者一直强调的那样,安全从来都是跟着业务走,是为业务服...
-
SolarWinds CEO首次回应“实习生泄露密码”言论:后悔
当地时间5月19日,在RSAC2021大会上,SolarWinds公司首席执行官SudhakarRamakrishna首次公布SloarWinds供应链攻击的攻击细节,还对此前在国会上“甩锅”实习生泄露密码的言论表示后悔。今年2月,SudhakarRamakrishna和前任CEOKevi...