-
[站外广告]业务列表介绍和一般分类
业务列表介绍和一般分类:类别:攻击入侵破解开发1:攻击业务订单:暂时取消所有此类业务订单[仅销售常规IDC流量]2:入侵业务清单:包括网站源代码,办公系统,黑色系统,教育系统等。[接受授权的业务] ...
-
公安网安部门违法违规APP专项整治一季度工作取得初步成效
今年第一季度,全国公安机关网安部门充分发挥职能作用,加大公民个人信息保护力度,依法查处违法违规收集公民个人信息APP服务单位386个,涉及信息咨询、辅助学习、文学小说、新闻资讯、娱乐播报等多个类型。其中,97个APP服务单位被予以行政处罚,192个APP服务单位被依法责令改正违法行为,51个APP被...
-
Spectra攻击可突破蓝牙和Wi-Fi界限
近日来自德国和意大利的学者表示,他们开发了一种新的实用攻击,打破了在同一设备(例如笔记本电脑、智能手机或平板电脑)上运行的Wi-Fi和蓝牙技术之间的分隔。这种攻击称为Spectra,可与“复合通讯芯片”(可处理多种类型无线通信,例如Wi-Fi、蓝牙、LTE等)的专用芯片组协同工作。Spectr...
-
蓝牙沦陷:BIAS攻击威胁所有主流蓝牙芯片
由于蓝牙安全协议自身的缺陷,包括苹果、英特尔、三星、高通、CSR等公司的主流蓝牙芯片,都面临着BIAS仿冒攻击的威胁。瑞士洛桑联邦理工学院(EPFL)的研究人员发现了BluetoothClassic中的安全漏洞,攻击者可以利用该漏洞欺骗配对的设备,将恶意设备插入已建立的Bluetooth配对中...
-
亚信安全与麒麟软件完成互认证 携手推进信息安全生态系统建设
近日,亚信安全与麒麟软件有限公司共同宣布,亚信安全端点安全管理系统V8.0(ESM)、亚信安全高级威胁终端检测及响应系统V2.0(EDR),与中标麒麟桌面操作系统软件(兆芯版)V7.0、中标麒麟高级服务器操作系统V7.0完成相关产品兼容性相互认证测试。测试结果显示,亚信安全ESM、EDR系统在中标麒...
-
威胁情报:突破企业安全能力上限的“魔戒”
如果把企业比作球队,那么安全能力的下限——软硬件安全体系,决定你能否保级,而安全能力的上限——教练和情报工作,决定你能否晋级或夺冠,一球成名还是“突然死亡”。今天,没有人再怀疑威胁情报的重要性,但是在威胁情报的概念、实践和运营方面,企业界依然存在一些误区和难点,例如过于依赖供应商而不是“与业务共生迭...
-
ASRC 2020 年第一季度邮件安全观察
2020年第一季度很不平静,让世界各国都绷紧神经的莫过于新冠肺炎疫情相关的话题。不论是疫情扩散速度、防疫措施,抑或是物资采购、捐赠等都是热点话题。随着新冠肺炎疫情蔓延,出现许多诈骗邮件以提供防止被追踪的比特币钱包地址,以采购物资、资助研究的名义募捐,进行敛财。守内安与ASRC研究中心(Asia...
-
安卓手机四大主流解锁方法安全性点评
移动端正在成为最热门的黑客攻击路径,新冠疫情后BYOD大行其道,个人用户的安全意识滞后,让移动端的安全问题更加严峻。根据皮尤研究中心(PewResearchCenter)的报告,几乎三分之一的美国人不使用任何锁屏技术。事实上,手机锁屏是防止未授权访问,保护个人移动设备隐私和数据的最重要的环节...
-
端点安全迎来“牛市”,2027年市场规模将达186亿美元
根据MeticulousResearch的调查,到2020年,端点安全市场的复合年增长率将达到5.9%,到2027年市场规模将达到186亿美元。刺激端点安全市场持续增长的因素有很多,例如电子商务行业的发展、物联网设备的数量增加、整个行业垂直领域中颠覆性数字技术的出现,以及对端点安全性的需求不断...
-
5G对物联网安全的8个关键影响
在5G环境中,每个物联网安全问题都会被大幅放大。部署5G之前,请解决好这8个方面的事宜。超高速5G移动网络不仅可以提高人们相互联系的效率,还可以实现机器、物体和设备间更好的互连和控制。其高Gbps数据传输速率、低延迟和高容量,无论对消费者还是企业来说都是福音。但这一切伴随着新型重大安全风险,因为...
-
伊朗黑客组织泄露40GB培训视频和数据文件
伊朗威胁组织ITG18以针对制药公司和美国总统竞选活动而著名。IBM称该集团为ITG18,而其他安全公司给该组织分配的代号是APT35。该组织自2013年以来一直处于活动状态,以实施复杂的网络钓鱼攻击而广为人知。IBMX-Force事件响应情报服务(IRIS)近日发现一台与ITG18关联的服...
-
BadPower:让快速充电器变成手机电脑杀手
近日苹果公司宣布新一代iPhone将不再提供专用充电器,这意味着您在家中、咖啡店、机场等地使用快速充电器的几率将大增。但是一个可怕威胁正潜伏在我们身边,恶意修改的快速充电器可能会损坏您的手机、平板电脑或笔记本电脑,并着火。腾讯玄武实验室近日演示了如何通过一些简单的“改造”,把快速充电器变成数字设...
-
每一个成功的SOAR背后,都有一个成熟的SIEM
安全运营领域SOAR技术,被那些需要分析大量警报的网络安全部门视为救星。但不幸的是,购买SOAR技术并不能“药到病除”解决警报疲劳的问题。为了能够将警报连接到自动剧本(Playbook),安全人员需要在SIEM中逐个查看用例,然后才能有效地将其与剧本关联(这需要成熟的用例生命周期管理和用例框架)...
-
后疫情时代,以安全赋能企业数字化发展
2020年初以来,很多企业受到新冠疫情影响,无法及时、全面恢复正常经营。因此,以在线教育、在线医疗、远程办公为代表的新经济模式迅猛发展。在此背景下,企业传统的生产体系、业务环境逐渐由封闭转向开放,其信息化需求不断升级、网络接入方式也更加多元,这使得传统网络安全防护模式面临了巨大挑战。防御能力明显...
-
佳明(Garmin)遭遇勒索软件重创,业务瘫痪,被勒索1000万美元赎金
健身追踪器、智能手表和GPS产品制造商Garmin上周末遭受了WastedLocker勒索软件的全面攻击,主要产品服务和网站均瘫痪,攻击者向Garmin索要高达1000万美元赎金以恢复数据和业务。GarminConnect在攻击期间的流量分析数据来源:DownDetectorGarmin在...
-
网络安全最大盲区:“人的漏洞”
在现代企业的网络安全防御体系中,人员是最薄弱的环节,同时也是最不受重视的环节。换而言之,人员是黑客最容易突破和利用的“漏洞”,同时也是企业安全投入最少,提升最慢的短板。GoSecurity公司2020年全球企业安全调查结果直观地反映了这个问题:长期以来,那些手套上镶着半打零日漏洞宝石,头上顶...
-
《研发运营安全白皮书(2020年)》正式发布 深度剖析软件应用服务全生命周期可信
7月29日,由中国信息通信研究院(以下简称“中国信通院”)、中国通信标准化协会联合主办的可信云线上峰会在“云端”开幕。会上发布了《研发运营安全白皮书(2020年)》。由中国信通院牵头,联合华为、腾讯、阿里、浪潮、京东、金山、华大基因、奇安信、默安科技、新思科技等诸多知名企业,用系统化、流程化方法梳理...
-
软件安全测试:安全左移的痛点与要点
软件开发安全,是网络安全行业近年想积极探索的技术领域,虽然这个技术领域已经存在了将近20年时间,但是直到2020年2月的RSAC大会,开发安全才真正成为网络安全行业的关注热点。同样,2019年12月1日正式实施的《网络安全等级保护条例2.0版》也给软件开发安全领域注入了一针“强心剂”,业界和政策对“...
-
参展企业规模盛况空前 ISC 2020最大参展规模“云上展厅”今日正式亮相
8月5日,第八届互联网安全大会ISC2020在万众瞩目下正式在云端拉开了序幕。作为2020年全球首场网络安全万人云峰会,今年的ISC大会迎来了数百位来自中国、美国、俄罗斯、韩国、奥地利、新西兰、以色列等多个国家的全球顶级安全智囊、技术专家、知名学者联袂登场,以云端形式跨洋连线,围绕ISC202...