-
[站外广告]业务列表介绍和一般分类
业务列表介绍和一般分类:类别:攻击入侵破解开发1:攻击业务订单:暂时取消所有此类业务订单[仅销售常规IDC流量]2:入侵业务清单:包括网站源代码,办公系统,黑色系统,教育系统等。[接受授权的业务] ...
-
-
物超所值:怎样衡量你的安全投资
评估企业安全工具效能的时候,怎么找出最合适的模型来计算“安全投资回报”(ROSI很是令人头疼。仅仅几年之前,安全事件的潜在损失还主要是公司声誉相关的经济损失,只有极少数案例有高额法律费用或服务长期中断相关的损失。但随着GDPR和其他国际性法律引入了新的罚款,以及过去几年里安全入侵事件在数量和复...
-
2018年全球十大APT攻击事件盘点
前言APT攻击(AdvancedPersistentThreat,高级持续性威胁)是利用先进的攻击手段对特定目标进行长期持续性网络攻击的攻击形式。360威胁情报中心结合2018年全年国内外各个安全研究机构、安全厂商披露的重大APT攻击事件,以及近几年来披露的高级持续性威胁活动信息,并基于这些...
-
春运车票又双叒开抢了,网络不法分子也挖好了坑
2019年的春运火车票已经正式“开抢”,网络不法分子也再度活跃起来,通过网络钓鱼、山寨App、网络欺诈等各种方式骗取用户的钱财与个人信息,违法手段也不断推陈出新。趋势科技提醒大家,在网络抢购春运车票的同时,一定要留意相关的网络安全陷阱,并使用趋势科技PC-cillin云安全版等专业的安全软件进行防护...
-
NSA将发布软件逆向工程工具包 而且是免费的
兼容Windows、MacOS和Linux……美国国家安全局(NSA将在3月发布免费可用的软件逆向工程工具——虽然该工具早在2017年的Vault7CIA数据大泄露中就已被维基解密放出。该工具名为GHIDRA,是NSA使用了十来年之久的内部工具,将于2019年3月5日的RSA大会...
-
SOC怎样适应云时代
将数据和过程迁移到云端给企业安全运营中心(SOC提出了一些挑战。公司企业该如何收集、监视和分析基于云的安全数据呢?随着越来越多的关键业务职能脱离现场环境迁移向云端,SOC面临适应改变和监视新环境的严峻挑战。有些SOC依赖供应商提供的管理与安全工具,有些采用第三方服务从其SaaS、PaaS和Ia...
-
“2018年度赛可达优秀产品奖”颁奖盛典在京举行
2019年1月8日,由国际知名第三方信息安全测评认证机构——赛可达实验室主办的“2018年度赛可达优秀产品奖(SKDAWARDS)”颁奖盛典在京隆重举办。腾讯、百度安全、360企业安全、奇元科技、京东云、瑞星、天空卫士、知道创宇、思博伦、深信服、蓝盾、TEHTRIS、辰信领创、悬镜安全、谋乐科技、...
-
如何滥用 GPO 攻击活动目录 Part 1
前言很久以来我一直想写关于组策略对象(GPO,GroupPolicyObjects的内容,很高兴终于可以开始了。如果你对GPO不太熟悉,我强烈建议你阅读AndyRobbins的“红队GPO和OU指南”。他介绍了GPO如何执行,如何使用BloodHound找到基于GPO控制的攻击路径,并...
-
Imperva报告:Web应用漏洞持续增长 注入漏洞一骑绝尘
2019年1月9日,Imperva发布报告,显示2018年Web应用漏洞状况并不太好,共报告了17,142个漏洞。2018年记录的Web应用漏洞比上年增长21%。Web应用漏洞类型多样,其中最常见的是跨站脚本(XSS漏洞——占所有报告漏洞的14%,且比2017年翻了一番。但最大的问题还是注入漏...
-
Smart Buildings新发现6个0day漏洞 导致数千个设备在线暴漏
一组研究人员在SmartBuilding(智能建筑)中使用的协议和组件中发现了六个零日漏洞。这些漏洞可用于窃取敏感信息,访问或删除关键文件或执行恶意操作。这些缺陷包括跨站点脚本(XSS)和路径遍历到任意文件删除和身份验证绕过。它们出现在楼宇自动化设备中,例如可编程逻辑控制器(PLC)和网关协议...
-
美国州政府服务器未做安全防护 3TB敏感数据泄露
属于俄克拉荷马州证券部(ODS)的大量政府数据在存储服务器上至少一周没有安全保护,所有人都可以在没有任何密码的情况下全面开放和访问。暴露出包含数百万个敏感文件的高达3TB的数据。暴露的其他严重文件包括电子邮件,社会安全号码,10,000名经纪人的姓名和地址,远程访问ODS工作站的凭证,以及为俄...
-
以太坊UDP流量放大反射DDOS漏洞
漏洞影响该漏洞表面上是一个放大5倍udp反射DDOS漏洞,但其对ETH的P2P网络的影响是非常大的,但是这个漏洞有很大的两个副作用,一个是ETH的发现节点池会不断的被堆满,导致正常节点无法加入,二是可屏蔽被攻击节点无法探索到任意子网的节点。漏洞分析先让我们来看看ETHP2P发现协议的文档,在...
-
在黑客入侵这件事上 没人能快过俄罗斯
在遭遇黑客入侵后绝望的取证调查过程中,入侵的初始点往往备受重视:希拉里竞选经理人JohnPodesta收到的网络钓鱼邮件,或者致使Equifax服务器被非授权访问的ApacheStruts漏洞。但安全公司CrowdStrike首席技术官DmitriAlperovitch认为,真正关...
-
从RSA创新沙盒决赛产品ShiftLeft浅谈DevSecOps
一、背景RSA大会将于3月4日在美国旧金山开幕,RSA创新沙盒决赛十强产品都是网络安全领域的创新者,同时也从一定程度上代表着国际网络安全各个细分领域的火爆程度。从今年的十强产品看,数据安全、云计算安全连续多年上榜,持续火热,业务安全和DevSecOps崭露头角,这也意味着未来1-3年的安全创新...
-
最高赔付1000万美元 Coalition为中小企业提供GDPR保险
网络保险公司Coalition宣布新保险政策,专为欧盟GDPR所设,支持赔付因GDPR违规而产生的罚款和其他损失。新政策主要针对向欧盟居民提供商品或服务的中小企业。赔付金额从2.5万美元到1,000万美元不等,涵盖防御开支和GDPR违规产生的罚款和处罚。Coalition的新保险政策所需保费最...
-
新任首席信息安全官手册:准备好啃硬骨头
今天的隐私及监管需求、威胁涵盖范围,以及恶意员工行为,都要求首席信息安全官(CISO往自己的战术手册中再添新招。时代已变,过去被认为是纯技术职位的CISO一职,如今必须成为业务驱动者,能够以业务用语阐述和沟通其安全计划的价值。过去几年中,新手CISO快速成长为高效安全领导者所应采取的最佳实践...
-
RSAC 2019 | 网络安全怎样才能变得”更好“?
今年RSA会议的口号是“更好”–因此,周二上午的主题演讲归结为扭转了一些最近恶化的令人不安的社会趋势。其中包括“信息战”,旨在破坏公民对媒体及其消费信息的信任,利用社交媒体进行影响力宣传以及人工智能和物联网(IoT)的出现,这既是好处,也是潜在的威胁。为了进入一个更有希望的未来,网络社区必须...
-
EISS-2019企业信息安全峰会之北京站,3月29日见!
峰会背景:EISS企业信息安全峰会始办于2016年,由安全+和彰熠咨询联合主办,并得到众多行业协会、机构以及媒体等共同参与支持。大会以“直面信息安全挑战,创造最佳实践”为主题,聚焦企业信息安全技术与实践应用等热点话题,致力于推进企业信息安全体系建设,加强企业信息安全管理,助推企业信息安全生态圈的健...
-
美国小镇飓风警报被黑客控制 触发30个警铃
3月12日凌晨2:30左右,美国得克萨斯州两座小镇的居民纷纷被飓风警报惊醒,刺耳的警报声直到凌晨4点才停息。一个半小时的时间里警报声起起落落,扰得人心神不宁。而这一切都是黑客的杰作。半夜警铃大作的是迪索托和兰卡斯特地区,这两个地方是飓风高发区,警报是用来示警当地居民飓风来袭的安全措施。无论紧急飓...
-
精密编排XDR解决方案助力金融行业安全高效运营
近日,由《金融电子化》杂志社主办的“第十二届中国城市商业银行信息化发展创新座谈会”成功召开。作为中国网络安全产业领跑者,亚信安全受邀出席了本次大会。亚信安全创新解决方案资深总监徐江明在题为《精密编排XDR解决方案助力金融行业安全高效运营》的演讲中,重点分享了“精密编排XDR解决方案”和XDR在金融行...
-
身份体系中一个极端的存在:SSI(自主身份)
自主身份(SSI是数字身份体系中一个极端的存在。其焦点放在将控制交回用户手中。但SSI不是解决问题的唯一方式。身份领域流传有很多关于自主身份(SSI的话题。SSI的宗旨就是将用户置于数字身份管理和控制的中心。以用户为中心的数字身份不是新鲜概念,2005年KimCameron的《身份法则...