-
[站外广告]业务列表介绍和一般分类
业务列表介绍和一般分类:类别:攻击入侵破解开发1:攻击业务订单:暂时取消所有此类业务订单[仅销售常规IDC流量]2:入侵业务清单:包括网站源代码,办公系统,黑色系统,教育系统等。[接受授权的业务] ...
-
疑似因遭遇网络攻击 伊朗主要军事设施发生爆炸!
据外媒报道,最近在伊朗重要设施发生的火灾和爆炸可能是蓄意造成的,极有可能是网络攻击行动的一部分。据悉,最近几周,伊朗主要军事工业设施发生了几起事故,包括纳坦兹核浓缩设施发生火灾,以及德黑兰附近的帕尔钦军事设施发生爆炸。同时,有相关人士透露帕尔钦军事设施与导弹生产有关。事件发生后,伊朗官员将帕尔钦...
-
赛可达发布6月全球手机安全软件病毒查杀能力横评报告
随着信息技术的发展,移动网络及其应用日益普及,手机在人们生产生活中的地位愈发重要。截至2020年3月,我国9.04亿网民中手机上网比例高达99.3%。智能手机与用户的隐私信息紧密相关,导致它成为目前风险极高的攻击目标。据国际安全厂商卡巴斯基2019年检测数据统计,移动端检测到的恶意安装包达3...
-
150亿用户账户信息在暗网上被抢购一空
根据数字阴影(DigitalShadows)的研究,超过150亿个被盗账户凭据在网络犯罪论坛上被抢购一空,其中50亿个账户信息属于“首次上架”,此前没有被出售过。DigitalShadows在网络犯罪市场(尤其是暗网)发现的用户名和密码来自超过10万个单独的数据泄露源,包括财务账户和流媒体服...
-
欺骗性防御的七种战术
好的诱饵和蜜罐不但让攻击者焦头烂额,也有助于更快地检测到威胁。近年来,攻击者突破企业网络防御的能力不断增强,市场对欺骗式防御技术和战术的兴趣日益浓厚。欺骗式防御并不等同于传统的蜜罐技术,除了具备与攻击者交互的能力外,欺骗式防御技术工具重在伪装和混淆,使用误导、错误响应和其他技巧诱使攻击者远离合...
-
疫情之下 企业如何做好网络安全防护
在疫情影响下,远程办公已经成为新常态,加速了企业的数字化进程,使得企业的业务连续性比以往更加重要。然而,互联网流量的迅速增长也导致了攻击流量的激增,攻击的方式、频次、复杂程度都将越来越高,特别是混合类型的攻击会越来越多。同时,由于疫情期间远程办公需求,原来在企业内部的终端、互联网业务甚至企业内部业务...
-
恶意软件分析工具REMnux 7发布
REMnux是流行的基于Linux的恶意软件分析工具包,用于对恶意软件进行逆向工程。过去十多年,恶意软件分析师一直依赖该工具包快速调查可疑程序、网站和文档文件。随着安全行业的快速发展,与恶意软件和取证相关的工具极大丰富,增长快速,而跟踪了解这些工具对于恶意软件分析师、事件响应者和数字取证研究人员...
-
2020黑帽大会的11大网络安全工具
黑帽大会(BlackHat)的军火库(Arsenal)是供开发人员和安全研究人员向网络安全社区展示其最新开放源代码工具的舞台。2020年黑帽大会虽然转战线上,但“军火库”内容却备受瞩目,今年受疫情影响,世界各地被隔离的安全大咖憋出了各种大招。在8月1日至8月6日举行的线上虚拟活动上,将有13...
-
DAMS 2020:产学界领军人物都在关注哪些数据管理问题?
5年前,大数据浪潮的来袭唤起了国内企业对数据作为核心资产的新认知,为了推动国内数据管理走向正轨,DAMS中国数据智能管理峰会携手产学研各界权威力量开启了对企业数字化转型的探索与助力。5年后,我们看到许多企业已在数据管理机制的逐步完善下,利用数据支撑决策、驱动业务发展。但同时,云与人工智能时代的渐行...
-
ISC 2020 ATT&CK安全能力衡量论坛:基于网络空间安全攻防全景知识库框架升级防御方案
ATT&CK作为近几年最火的攻防框架,对于安全行业实际检测的指导性价值日益凸显。8月13日,第八届互联网安全大会(ISC2020)的技术日正式启动,备受专业人士瞩目的ATT&CK安全能力衡量分论坛如期而至。ATT&CK覆盖的攻防技术非常庞杂和具体,大概有300项技术点,如何...
-
无文件蠕虫FritzFrog在全球发展挖矿僵尸网络
近日,Guardicore实验室首席研究员Harpaz发现一种名为FritzFrog的无文件蠕虫,将运行SSH服务器的Linux设备(公司服务器、路由器和物联网设备)捆绑到P2P僵尸网络中,用于挖掘加密货币(门罗币),该僵尸网络的节点目前已遍布全球(北美、中国、韩国是重灾区):与此同时,该恶意...
-
零信任现状:千里之行,始于IAM
零信任毫无疑问是当下最为火爆的企业网络安全细分市场之一,据MarketsandMarkets预测,零信任安全市场规模预计将从2019年的156亿美元增长到2024年的386亿美元,2019至2024年的复合年均增长率为19.9%(下图)。推动零信任市场的主要因素包括:·虚假警报数量不断增加,...
-
威胁情报面临六大难题
过去十年中,网络威胁情报(CTI)取得了飞速发展,其目的是通过结合计算机科学和情报学科来对抗网络威胁。由黑客组织实施的网络攻击是最常见且损失最为高昂的网络安全事件,但防御端的检测和响应却极为迟钝,现代企业检测网络入侵的平均时间为206天,而平均缓解和遏制时间则为73天。为了弥合这一差距,网络安...
-
亚信安全从实践出发 助力“等保、关保”开启新征程
近日,在公安部网络安全保卫局的指导下,由公安部第三研究所、公安部第一研究所主办,亚信安全等10家国内网络安全厂商联合承办的网络安全等级保护和关键信息基础设施安全保护工作宣贯会在北京成功举办。在本次宣贯会上,亚信安全与院士、中央网信办领导、公安部领导,以及各行业专家,共议“等保、关保”落地方法与执行机...
-
重磅:守内安荣膺2020中国电子政务领域两项殊荣
9月16日—9月17日,由中国信息协会主办,信息化观察网、国润互联信息技术研究院、中国信息协会传媒中心承办的2020第二届中国电子政务安全大会在北京成功召开。本届大会围绕“信创为基安全突围”主题,设有闭门会议、主论坛、分论坛。守内安应邀参与本次大会,并于会上荣获两大奖项——“2020中国电子政务...
-
硅谷最神秘的大数据安全公司将“净身”上市
据法新社报道,硅谷最神秘的公司——PalantirTechnologies将于9月29日“净身”上市(不筹集新资金),该公司为美国军方、政府执法和国家安全提供大数据预测分析平台服务,一直以来都隐藏在公众视线之外。Palantir是在2001年9月11日恐怖袭击后,由美国中央情报局风险资本部门In...
-
工控安全年度悬案:“变压器门”事件
据Motherboard报道,今年5月特朗普政府没收了一台250吨重,价值300万美元的中国产高压变压器,当时这台变压器正被运往科罗拉多州。由于未知原因,这台被“截获”的变压器被带到了新墨西哥州的桑迪亚国家实验室。这中间到底发生了什么至今仍然是一个谜。250吨中国变压器在美国被“劫持”5月1日...
-
云主机必备的10个开源安全工具
包括亚马逊AWS、微软和Google等主流云供应商都提供了本机安全工具套件,这些工具虽然有用,但并不是所有人都能掌握的。而且,随着云开发的发展,IT团队会发现这些云计算平台安全开发和管理工作负载的能力与需求存在差距。最终,用户需要自己来填补这些能力空白,这就是开源云安全工具经常派上用场的地方。流...
-
NitroPDF文档大规模数据泄露,谷歌、苹果、微软全中招
近日,PDF文档服务NitroPDF被曝光发生大规模数据泄露,受影响企业超过1万家,其中不乏Google、Apple、Microsoft、Chase和Citibank等知名企业。Nitro是一种用于创建、编辑和签名PDF和数字文档的应用程序,作为服务的一部分,Nitro提供了一种云服务,客户可...
-
湾区创见·2020网络安全大会将于深圳举办
10月21日,“湾区创见·2020网络安全大会”新闻发布会在深圳召开。据了解,湾区创见·2020网络安全大会将以“新基建新安全”为主题,于11月28日-29日在深圳国际会展中心召开,并同步举办“网鼎杯”国家级网络安全大赛决赛。这是目前华南地区规格最高、规模最大的网络安全大会,目标是打造背靠湾区、...
-
120+精彩实践分享,DTCC2020 中国数据库技术大会线下大会预览!
由ITPUB主办的DTCC2020第11届中国数据库大会将于2020年12月21日-23日,在北京国际会议中心举办。疫情过后,各个行业都在全面激活与恢复,DTCC大会经过近半年的延期后,计划12月份与大家重聚京城。2020DTCC大会以“架构革新高效可控”为主题,设置2大主会场,20+技术专场...