-
[站外广告]业务列表介绍和一般分类
业务列表介绍和一般分类:类别:攻击入侵破解开发1:攻击业务订单:暂时取消所有此类业务订单[仅销售常规IDC流量]2:入侵业务清单:包括网站源代码,办公系统,黑色系统,教育系统等。[接受授权的业务] ...
-
逆势上扬,成绩亮眼——盛邦安全2020年上半年业务收入同比增长77%
尽管经历了新冠肺炎疫情的严峻挑战,盛邦安全在2020年上半年仍然取得了亮眼的成绩,在产品技术创新、核心团队建设、国产信息化生态共建等方面皆取得了重要突破:上半年业务收入同比去年大幅增长77%;发布了Web应用防护系统RayWAF7.0、资产治理解决方案2.0、资产暴露面梳理等重磅产品与解决方案,获得...
-
开源社区中的恶意组件激增四倍
近日,Sonatype发布的2020年度软件供应链安全状态报告显示,开源世界的网络攻击急剧增加,大量恶意组件被植入开源库。报告指出,针对开源社区的网络攻击暴增了430%,新的攻击主动为开源生态系统提供漏洞,而不是像过去那样利用以前披露的零日漏洞。在调查覆盖的2019年7月至2020年5月的1...
-
印度正在制定新的国家网络安全战略
编者按:印度总理莫迪8月15日发表庆祝印度独立日演讲时表示,印度正在制订《2020年国家网络安全战略》。据印度媒体反映,新的网络安全战略将着眼于不超过5年的规划,从而确保战略不会过时;新战略将聚焦于应对数据保护/隐私、网络空间执法、海外存储数据访问、社交媒体平台滥用、网络犯罪和网络恐怖主义国际合作...
-
一次内部攻击的成本高达200万美元
Bitglass的最新调查显示,无论粗心还是恶意,员工都可能给组织带来巨大风险。61%的受访者表示在过去12个月中至少有一次内部攻击(22%表示至少有6次单独的攻击)。而一次成功实施的内部攻击(例如内鬼投放勒索软件、数据泄露或者删库跑路),给企业造成的平均损失高达200万美元。图1:企业从内部攻击...
-
云计算的20大常见安全漏洞与配置错误
云安全是公有云厂商最着力宣传的卖点之一,但是对于企业用户而言,过于信任和盲从云服务的默认配置是一件非常危险的事情,企业的安全架构师及云安全审核人员需要对云计算初始环境的安全漏洞和配置错误进行全面评估和调优。以下,我们列举微软Azure云计算环境的TOP20常见账户和配置漏洞(初始默认配置),对企...
-
聚焦产业上云安全挑战 腾讯安全登陆2020国家网络安全周
以“网络安全为人民,网络安全靠人民”为主题的2020年国家网络安全宣传周(以下简称“网安周”)正式开幕。结合疫情防控实际需要,今年网安周采取线上线下相结合的方式,以云展会、对话论坛、网络直播等多种形式开展宣传教育活动,号召网信企业、媒体、社会组织和群众广泛参与,共同打造一场全民网络安全盛会。作为互...
-
微步在线完成D轮3亿元融资,多家国资背景投资机构共同投资
2020年9月,微步在线宣布完成D轮3亿人民币融资。本轮融资由中金资本、中信证券、云晖资本等多家具有国资背景的投资机构共同投资。这是微步在线成立五年以来完成的第五轮融资。微步在线成立于2015年7月,提供专业的威胁检测产品与服务,致力于成为政企客户的威胁发现和响应专家。微步在线从成立初始便专注...
-
过去10年中,滥用机器身份的恶意软件攻击增长了8倍
根据Venafi最新发布的威胁分析报告,利用机器身份的恶意软件活动正在极速增加。例如,从2018年到2019年,使用机器身份进行的恶意软件攻击增加了一倍,其中包括备受瞩目的攻击活动,例如TrickBot、Skidmap、Kerberods和CryptoSink。研究人员通过分析公共领域中的安全事...
-
学无止境,速度制胜:疫情新常态下的中国出海教育行业如何优化Web性能
金秋九月,随着疫情防控形式持续向好,中国各地学校开始分批次复学复课,教师和学生迎来了久违的开学季。然而,疫情新常态下的开学季也为中国“走出去”的教育机构和应用程序带来了新变化。一方面,作为亚洲最大的国际留学生目的地,中国本将迎接数十万名国际留学生的到来。但受海外疫情影响,大部分留学生仍无法入境就学、...
-
【见面的温度】培训、论坛、展览,「线下」信息安全盛会,促进产业见面与交流!
2020年,INSECWORLD成都·世界信息安全大会将以“新基建——安全为本”为主题,维持“高阶培训”、“大会论坛”及“科技展示”三大内容板块,持续以「大又全」的完整线下实体会议的形式,高效促进产业见面与交流!11月24-27日,在中国西部国际博览城,和您不见不散!...
-
2020年网络威胁排行榜:勒索软件荣登榜首
根据总部位于纽约的全球企业调查和风险咨询公司Kroll的调查,勒索软件是2020年最常见的威胁。报告中,关于网络事件响应案例的数据显示,截至2020年9月1日,勒索软件攻击占所有事件响应案例的三分之一以上。2020年勒索软件席卷了全球各个领域各种规模的组织,但报告指出,勒索软件的攻击最主要的三...
-
2020年第十一届中国国际软件质量工程(iSQE)峰会即将召开
随着信息技术的飞速发展,软件产品已应用到社会的各个领域,软件质量成为软件产品的灵魂,软件质量保障也因此变得尤为重要。10月23日,2020年第十一届中国国际软件质量工程(iSQE)峰会将在重庆隆重召开。本次峰会由重庆市经济和信息化委员会、国际软件测试认证委员会(ISTQB®)、国际需求工程委员会(...
-
云计算面临的11大安全威胁
云安全是云时代企业数字化转型面临的最大挑战之一。随着云计算的快速普及,企业用户往往认为云安全的主要责任者是技术堆栈和实力更为雄厚的云服务商,这是一个常见的误区,企业过于依赖云服务商正在给企业带来更大的安全风险。对于云安全,尤其是云端数据安全的主要责任者,Gartner,Inc.副总裁兼云安全负责...
-
以色列智能灌溉系统遭遇网络攻击
近日,以色列安全研究公司SecurityJoes发现,全球100多个地方安装的MottechWaterManagement公司的智能灌溉系统没有更改出厂默认密码,这些联网设备很容易受到黑客的恶意攻击。研究人员立即向以色列CERT,受影响的公司以及智能灌溉系统供应商MottechWater...
-
防火墙和路由器的滑铁卢:NAT Slipstreaming攻击
近日,一种被称为NATSlipstreaming的攻击破灭了人们对防火墙和路由器的安全性幻想。安全研究员SamyKamkar开发了一种基于JavaScript的攻击——NATSlipstreaming,允许攻击者绕过受害人的网络地址转换(NAT)或防火墙安全控制,远程访问绑定到受害者计算机...
-
信创产业打造国产新生态,长沙为网络安全再添保障
信创产业主要是从云计算、软件、硬件、安全等方面推进和提倡行业的创新发展,提升信息技术软硬件的信息安全管理的技术防护能力。信创发展是一项国家战略,也是当今形势下国家经济发展的新功能。信创产业发展已经成为经济数字化转型、提升产业链发展的关键。随着部分软硬件开始进入自主研发阶段,芯片、系统软件、中间件和...
-
戴尔Linux电脑实现硬件隐私控制
还在用双面胶遮挡笔记本电脑摄像头吗?戴尔近日将代码添加到Linux驱动中以支持硬件隐私控制。戴尔最新发布的隐私驱动程序支持其最新的Linux笔记本电脑,提供硬件控制隐私选项,例如通过组合键关闭笔记本电脑的内置麦克风和摄像头,防止任何程序后台访问。具体来说,硬件关闭麦克风的组合键是ctrl+F4,...
-
360 SRC年度颁奖典礼隆重启幕,众白帽强势夺金荣耀加冕
攻是破军之矛,守是无畏之盾。对于白帽黑客而言,他们正是手持“矛与盾”在这场网络攻守道挥洒热血的正义之士。在瞬息万变的网络博弈间,这群心怀正义、捍卫网络安全的白帽英雄们也值得被封神加冕。11月8日,360安全应急响应中心(SRC)年度白帽颁奖盛典在2020“天府杯”国际网络安全高峰论坛完美落幕。本次...
-
美安全专家认为Oracle-沃尔玛-TikTok交易不够安全
Oracle-沃尔玛-TikTok三方交易引起了安全从业人员的极大兴趣,这种史无前例的合作模式,引发了关于最佳安全实践的广泛探讨。近日网络安全专家JimmyTom撰文指出,Oracle-沃尔玛-TikTok三方交易并没有看起来那么安全,甚至制造了虚假的安全感。Tom认为,最初业界预计字节跳动...
-
调查:大部分安全主管对防火墙不满
波耐蒙研究所针对美国网络安全主管的调查显示,大多数安全主管认为传统防火墙不堪采纳,应转向兼具灵活性、敏捷性与细粒度的替代控制措施,可以考虑以端点和工作负载为中心的安全控制。超半数受访者正计划减少使用网络防火墙,因为认为这项技术存在局限。长期以来,大多数防火墙技术都是企业安全的关键,但大多数网...