-
[站外广告]业务列表介绍和一般分类
业务列表介绍和一般分类:类别:攻击入侵破解开发1:攻击业务订单:暂时取消所有此类业务订单[仅销售常规IDC流量]2:入侵业务清单:包括网站源代码,办公系统,黑色系统,教育系统等。[接受授权的业务] ...
-
-
约翰内斯堡被勒索软件攻击后拒绝支付赎金
支付期限过去数小时后,约翰内斯堡坚持绝不向犯罪黑客低头,拒绝支付价值2.9万英镑(4个比特币)的数据保密费,此时距离该南非城市关闭其公共事业网络以应对攻击已过去了4天。该市于当地时间10月24日晚11点多宣布遭遇“网络入侵”,随后“为做好预防”立即下线了几个“面向用户...
-
@所有人 这里有一封来自2019网络安全标准论坛的 “邀请函”
“2019年度网络安全标准论坛暨第十一期标准宣贯培训会”即将于11月18日在京召开,作为一年一度的网络安全论坛和宣贯培训会,干货满满,内容前沿,引起业界的广泛关注。今年,再次和大家相约,这里有一封“邀请函”送给你,我们不见不散!“2019年度网络安全标准论坛暨第十一期标准宣贯培训会”邀请函举办时...
-
五家厂商的 EDR & 统一端点安全解决方案
现如今,数字转型企业易成为网络犯罪分子的重要目标,仅了解和阻止各种日益严峻的威胁是显然不够的,若想要在早期阶段成功地抵御复杂威胁,需要对其根本原因进行分析。EDR的自动阻止风险和事件响应为组织网络上的端点提供了全面可见性,便于了解和确定优先级,调查并消除高级威胁。以达到组织在无需增加额外投入的情况...
-
数据流转时代的必要手段:四家安全厂商如何看数据脱敏
随着信息化时代的到来,数据规模大幅度提升,其中必然带来大量的敏感数据。而另一方面,由于对于数据的处理方式逐渐从静态的储存变化到动态的实时分析、传输、测试等,单纯的加密保护因不利于数据的应用,已经不足以应对组织和机构从应用角度对数据安全的需求。为了满足在大数据环境下,对数据使用的要求,数据的脱敏则成了...
-
“网御安全杯”全国第五届工控系统信息安全攻防竞赛今日在京拉开帷幕
11月23日,由公安部信息安全等级保护评估中心、北京市能源电力信息安全工程技术研究中心、华北电力大学信息安全工程实验室联合主办,北京蓝军网安科技发展有限责任公司承办,网御安全技术(深圳)有限公司独家冠名的“网御安全杯全国第五届工控系统信息安全攻防竞赛暨网络安全高峰论坛”于今日在北京拉开帷幕。工业...
-
塔吉特索要 7,400 万美元数据泄露保险赔付
资金将用于偿还塔吉特百货在2013年数据泄露事件后,因信用卡替换而向金融机构支付的部分钱款。2013年大规模数据泄露之后,塔吉特已向银行支付了1.38亿美元。其中7,400万美元并没有收到该公司保险商的赔付,如今,塔吉特诉诸法庭迫使保险商支付赔款。诉讼于上周提起,被诉方是现在丘博保...
-
2019年度容器安全现状分析
随着越来越多的组织向微服务/DevOps转型,容器生态系统每年都会发生很大的变化。近期,Sysdig发布了《2019年度容器使用报告》,报告中大篇幅的介绍了2019年容器生态下的安全现状问题。报告基于2,000,000个运行于生产环境中的容器收集的真实数据,从多个角度,分析了这一年来,容器生态系统...
-
微软披露新型恶意程序Dexphot 全球设备感染数已到8万
微软安全工程团队今天披露了新型恶意程序Dexphot的完整信息,它主要劫持感染设备的资源来挖掘加密货币,并为攻击者牟利。微软表示自2018年10月以来不断有Windows设备受到感染,并在今年6月中旬达到峰值达到80000多台,微软通过部署相关策略以提高检测率和阻止攻击,随后每天感染的设备数量缓慢...
-
ACSS2020:在新法规时代保护互联汽车
汽车行业的数字化转型面临着新的网络安全威胁。即将于2020年2月26日-27日上海召开的“第五届中国汽车网络信息安全峰会ACSS2020”旨在帮助OEM了解在新法规时代可以采取哪些措施来保护其汽车和客户免受黑客攻击。从信息娱乐连接到空中(OTA)软件更新的数字创新的涌入正将汽车变成信息交换所。这...
-
人脸识别滥用的十大应对方案
上周,美国一家人工智能企业Kneron(耐能)发布的一条消息在安全圈炸开了锅,这家公司宣称自己制作的面具能够绕过包括微信支付、支付宝、铁路刷脸进站等安检设施,并且实验验证通过面具可以完成支付宝支付,甚至进入中国的火车站。对此,支付宝团队表示此前试图联系Kneron公司,但是该公司已经将新闻及...
-
赛可达与国家质检中心合作开展信息安全设备风险监测
近日,国际知名第三方信息安全检测认证机构——赛可达实验室与国家电子计算机质量监督检验中心(以下简称“国家质检中心”)签署协议,就开展国家信息安全设备风险监测工作达成合作。2019年,国家市场监督管理总局在国家质检中心设立信息安全设备风险监测站,根据检测站工作要求,国家质检中心将定期开展信息安全设备...
-
你的云还是手动挡的吗?云计算和基础设施自动化不可或缺的五大工具
没有一个工具是万能的,但我们依然能找出那些预算内投入产出比最高的优秀产品。现代IT和云基础架构的自动化已成为刚需。这种快速自动化进程的加速得益于市场上涌现了大量高效的IT/云自动化工具。但是,IT主管们选择云自动化工具前往往面临很多挑战,例如缺乏强大的计算功能,数据监视不一致,网络问题以及故...
-
360网络空间安全教育云平台
2020新年伊始,新型冠状病毒感染肺炎疫情引发全国乃至全球的关注。在疫情面前,为保障网络空间安全人才培养工作的顺利推进,360网络安全大学集合优势课程资源,发挥线上学习优势,打造“网络空间安全教学航母”——“360网络空间安全教育云平台”,现全面向国家相关部门、企业、高校师生及专业人士免费开放,协助...
-
勒索软件五大家族的攻击目标与方法
勒索软件是劫持数据以索求赎金的一类恶意软件,面世已颇有些年头。第一起勒索软件攻击发生在1991年,当时一位生物学家通过平邮将载有首个勒索软件PCCyborg的软盘寄给其他研究艾滋病的科学家。新千年第一个十年中期,采用加密技术的首款勒索软件Archiveus出现,其密码至今仍可在维基百科页面上找到—...
-
名为Coronavirus的安卓RAT木马正在爆发
恶意软件作者已经开始滥用最近的冠状病毒恐慌作为传播其恶意创作的手段,正如我们较早的博客之一所强调的那样。SonicWallCaptureLabs威胁研究团队最近观察到了该策略在Android生态系统中的使用以及以远程访问木马(RAT)的形式使用。根据Virustotal和Koodous的上传...
-
OWASP发布威胁建模工具Threat Dragon桌面版
近日,开放Web应用程序安全项目(OWASP)发布了威胁建模工具——ThreatDragon的可安装桌面版本。ThreatDragon是一个跨平台的开源工具,可以帮助企业简化风险评估流程。免费和开源的ThreatDragon工具包括系统图表和规则引擎,可自动确定和排列安全威胁,建议缓解措施...
-
京麒&安全+ 企业安全沙龙:《零信任框架下的企业远程办公防护》开启报名!
一场突如其来的疫情让企业远程协同办公需求陡然上升,面对如此大规模办公场景的骤变,各种安全风险也接踵而来。黑客的攻击,病毒木马来袭,远程办公边界模糊等一系列问题不断涌现,企业的数据信息安全面临更加严峻的考验。如何应对这些挑战,既保证员工安全健康,又能确保企业能够远程有序复工走向正常运转?一些互联网...
-
疫情和“新基建”双重驱动,安全产业发展按下“加速键”
2003年的“非典”疫情掀起了中国电子商务的第一波发展热潮。在线购物、在线支付和现代化物流快速普及,腾讯、阿里、百度、京东等巨头企业迅猛发展,消费互联网由此启蒙。“非典”的危机无疑加速了中国互联网发展,在此后的17年间,国内互联网产业逐步升级成为新的基础设施,并为中国经济的增长提供了重要动力。但随...
-
无服务器开源安全工具TOP5
如今,无服务器架构在企业中越来越流行,因为该架构可以帮企业节省大量基础架构维护时间,把更多时间和精力放在软件开发、营销和部署上。但是与其他企业基础设施一样,无服务器架构同样面临严峻的安全问题。从DDoS攻击、数据注入到业务逻辑操作,威胁无处不在,只需瞟一眼OWASP十大威胁列表,您就会知道需要解...
-
全球护网!APCERT举行年度网络安全演习
近日,来自亚太、中东和非洲的32个国家和地区的计算机安全事件响应团队(CSIRT)参加了APCERT(亚太计算机应急响应小组)组织的国际网络攻击模拟演习,对各CSIRT的事件响应能力进行了压力测试。根据APCERT的新闻稿,由APCERT组织的年度网络演习授权32个CSIRT协助虚拟的本地企业应...