-
[站外广告]业务列表介绍和一般分类
业务列表介绍和一般分类:类别:攻击入侵破解开发1:攻击业务订单:暂时取消所有此类业务订单[仅销售常规IDC流量]2:入侵业务清单:包括网站源代码,办公系统,黑色系统,教育系统等。[接受授权的业务] ...
-
亚信安全:面向未来安全,共建5G之美
5G之花悄然绽放,未来将是一个通信网络更快、生产方式更先进、生活方式更便捷的互联世界;但不幸地是,黑客也将随着5G的到来变得更加狰狞,各种新型的网络攻击、恶意代码会随之而来,对物联网设备、敏感数据,甚至是国家基础设施都带来致命的影响。因此,以前瞻的眼光和手段,去提前排除5G网络下的安全风险,将有利于...
-
瞬变电磁、功耗、计时、声学 边信道攻击的种类以及未来
边信道的定义你想破解密码的话,使用暴力破解可能需要花费数十亿年。攻击目标的端点是一种选择,但是被抓到了怎么办?此外,最好还不要留下任何法律证据的攻击。这时,边信道可就派上用场了。边信道通过密码系统泄露的信息获取密码,例如在信息被范·埃克窃听攻击(vanEckphreaking,也称为瞬变...
-
远程攻击手法:可接管任意思科1001-X路由器
思科1001-X路由器不是家里常见的那种,它更大更贵,负责股票交易所、企业办公楼和大型购物中心等设施的可靠连接。换句话说,这些设备在组织机构中起着重要作用,包括那些需要处理高度敏感性信息的机构。最近,研究人员披露了一种远程攻击方法,可使黑客接管任意1001-X路由器,获取其上流经的所有数据和指令。...
-
网络安全等级保护制度正式迈入2.0时代 新时代亚信安全带来新实践
近日,由公安部网络安全保卫局指导、公安部信息安全等级保护评估中心主办的“网络安全等级保护制度2.0国家标准宣贯会”于北京召开。公安部网络安全保卫局、国标委、信安标委有关领导参加本次宣贯会,并由标准主要起草单位和专家对网络安全等级保护制度2.0国家标准(以下简称等保2.0)进行全面解读,相关企业和行业...
-
第七届NSC网络安全大会在京隆重召开 汇聚行业热点
6月13日,由赛可达实验室、国家计算机病毒应急处理中心、国家网络与信息系统安全产品质量监督检验中心、首都创新大联盟及百家行业联盟共同主办的第七届NSC网络安全大会(原中国网络安全大会)在北京国家会议中心成功举行。来自公安部网络安全保卫局处长祝国邦、中国科学院院士尹浩、中国电子技术标准化研究院副院长,...
-
尹浩:万物互联的安全问题
尹浩中国科学院院士摘要:中国科学院院士尹浩从宏观上分享了对“万物互联的安全问题”的思考。尹院士表示:“物联网主要面临传统安全问题的挑战,由于物联网跟行业结合非常紧密,物联网终端种类的多样和脆弱性导致安全威胁更加严峻,成为限制物联网部署的一个障碍。有效的解决措施是对物联网差异化的应用,通过硬...
-
宋好好:网络安全等级保护2.0要求解读
宋好好公安部第三研究所国家网络与信息系统安全产品质量监督检验中心大数据安全测评实验室主任摘要:中华人民共和国网络安全法中明确提出,国家实行网络安全等级保护制度。网络安全等级保护制度已进入2.0阶段,在新阶段具有新的特征和新的落地标准支撑。宋好好从网络安全法具体条款的解读出发,重点介绍网络安全...
-
史经伟:企业安全演进实践之路
史经伟中信建投证券信息技术部VP摘要:券商业务网络的大集中有10年左右的时间,信息技术的工作普遍以开发、运维等业务支撑为主,在这样特定的人力配置、组织架构的特点之下,一开始仅以满足合规为主的信息安全工作,是如何一步步走到今天的,全流量、集中运营、生命周期管理是如何成为安全工作的必然趋势的。...
-
赵阳:企业安全风险可视与评估
赵阳Tenable中国区经理摘要:企业IT技术日新月异,随着各种新的数字化技术普遍应用各个领域(IOT,SCADA,Cloud,Web,DevOps),企业暴露在外部攻击面的风险也成倍增加。2018全年被公布的漏洞数量预计将超过16,500,相比2017年增加27%。面对如此众多的漏洞问题及...
-
朱凯:无限战争:建立跨越IT和OT的防御盾牌
朱凯Cyberbit中国区技术总经理摘要:Cyberbit是一家全球性公司,在全球各地设有办事处。我们的创建是为了解决当今行业中一些最关键的问题,包括:缺乏熟练技能的网络安全人员,如何更好地为复杂的网络攻击做好准备,不断增加的对关键基础设施的攻击,以及IT和OT(运营技术)网络的融合。今天网...
-
黑客是怎样渗透开源项目的
现代软件开发的依赖树让黑客更容易从小型开源项目入手攻克。若恶意黑客参与了小型开源软件的开发,在自身关键应用中包含了这些开源软件的公司企业就可能面临遭遇漏洞利用的风险。安全专家指出,这些项目的开源本质和代码的广泛应用,对企业造成了切实的威胁。一旦潜入开源项目,罪犯就有多种下手方式可供选择,但必须...
-
亚信安全携医疗安全方案亮相CHIMA 2019 为智慧医疗保驾护航
2019年7月4日-7日,2019中国医院协会信息网络大会(简称CHIMA2019)在厦门国际会议展览中心召开。针对智慧医疗背景下医疗机构面临的网络安全挑战,亚信安全在此次大会上全面展示医疗行业网络安全解决方案,通过更加多层次、立体化、场景化的高级安全防护策略,为保护医疗数据资产安全、满足等保2....
-
Sodinokibi勒索软件利用Windows Bug提升权限
Sodinokibi勒索软件正试图通过利用Windows7到10以及服务器版本上的win32k组件中的漏洞来提高其在受害者计算机上的权限。4月份,加密恶意软件的文件开始利用OracleWebLogic中的一个关键漏洞而备受关注。全球范围安全研究人员发现,Sodinokibi,A.K.A.Re...
-
欲戴王冠 必承其重:5G带来万物互联 也让安全备受挑战
对于大家翘首以待的5G来说,不仅带来了高速率、低时延、大连接,也同样将带来一系列安全挑战。对此,我们必须有所准备,就像一句西方谚语所说:欲戴王冠,必承其重。安全对于5G而言,就像一辆汽车的刹车装置,在某种程度上比发动机还要重要:毕竟发动机只影响性能和体验,而一旦刹车失灵,带来的就是车毁人亡。4G...
-
Netography发布新型IPS 利用网络流数据做安全分析
7月23日,网络安全公司Netography发布其DistributedIPS的公开测试版,该服务被描述为从入侵检测系统(IDS进化到入侵防御系统(IPS中的重要一步。Netography公司宣称,通过综合运用云和分布式遥测收集功能,DistributedIPS服务可帮助...
-
“鲸钓攻击”兴起,美英企业高管成为关键目标
虽然这是一个可怕的前景,但未来的商业电子邮件妥协(BEC骗局可能就是这样!所谓“鲸钓攻击”(WhalingAttack指的就是针对高层管理人员的欺诈和商业电子邮件骗局。如今,商业电子邮件妥协(BEC攻击已经对全球各类型组织都构成了严重的威胁,而令人更为担忧的现实是,这种攻击...
-
东方安全携手指尖安全《我是白帽子》系列活动进行中
在BCS安全峰会来临之前东方安全携手指尖安全为一直支持东方安全的粉丝们带来了一系列的福利活动,即日起在指尖安全官网和东方安全公众号皆可参与活动。福利一览福利一:BCS安全训练营免费学习机会;福利二:BCS安全峰会门票;福利三:BCS峰会周边小礼品。BSC安全峰会介绍BCS2019北京网...
-
匿名数据可被去匿名化 揭示用户真实身份
伦敦帝国理工学院的研究人员宣称,机器学习算法可识别任意匿名数据集中99.98%的用户真实身份。研究人员开发出的算法仅需15个人口统计学属性即可从匿名数据集中正确确定个人真实身份。该研究由伦敦帝国理工学院和比利时天主教鲁汶大学的科学家联合展开,揭示当前数据匿名化方法无法阻止个人信息复杂数...