-
[站外广告]业务列表介绍和一般分类
业务列表介绍和一般分类:类别:攻击入侵破解开发1:攻击业务订单:暂时取消所有此类业务订单[仅销售常规IDC流量]2:入侵业务清单:包括网站源代码,办公系统,黑色系统,教育系统等。[接受授权的业务] ...
-
亚信安全参加华为全联接大会 共同构建立体云安全防御体系
10月10日-12日,华为全联接大会2018(HUAWEICONNECT2018在上海世博中心举行,作为中国网络安全产业领跑者,亚信安全受邀参加了此次大会,全面展示亚信安全云安全解决方案与华为虚拟化平台的融合应用,为行业与企业客户提供虚拟化与云安全相结合的一体化解决方案和服务,共同构建立体...
-
安全客2018季刊第三季 | 暗网下的信息泄露
暗网也叫深网,深网顾名思义就是深层网络!我们平常逛的论坛,贴吧,微博,知乎等网站是表层网络也就是明网,而百度、谷歌等常规的搜索引擎无法搜到的隐秘网络,则是“暗网”。暗网是一个网络黑市,小到毒品枪支色情交易,大到人口贩卖买凶杀人。无奇不有无所不能。我们平常所触及到的网页只是互联网冰山中的一个尖尖...
-
从人工智能到国家重器 看安全大脑的历史使命
11月7日,第五届世界互联网大会于乌镇正式拉开为期三天的帷幕。今年大会的主题,是“创造互信共治的数字世界——携手共建网络空间命运共同体”。“网络空间”承载着各国的未来,“互信”、“共治”的背后是国家间的“看不见的”博弈。网络安全综合实力,便是这场长期博弈的重要基石。今年9月,在亚洲规模最大的信息安...
-
NIST计划使用人工智能计算漏洞CVSS评分
美国国家标准与技术研究院(NIST)计划使用IBMWatson来评估公开披露的安全漏洞的严重程度,并给出严重程度的分数。CVSS分数公开的信息安全漏洞通常被指定一个CVE编号作为ID以方便研究者进行追踪,以及一个通用漏洞评分系统(CVSS)分数,方便企业根据漏洞的严重程度确定响应和资源的优先...
-
浏览器已成新的终端 安全管理方式需要更新
鉴于浏览器在企业应用及信息访问中的比重日渐加大,是时候重新考虑我们分类、管理和保护浏览器的方式了。被问及关键网络终端都有哪些的时候,大多数IT人员都会列出移动设备、笔记本电脑、台式机和服务器。还有一小部分可能会想到可穿戴设备和其他新兴终端用户硬件。但浏览器却不会上榜。毕竟,浏览器只是运行在...
-
田溯宁的5G时代预测:更多场景、更多生态、更多风险
11月7日至9日,以“创造互信共治的数字世界——携手共建网络空间命运共同体”为主题的第五届世界互联网大会,在乌镇互联网国际会展中心开幕,乌镇再次搭起了一年一度的全球互联网舞台。继昨日精彩阐述“万物连接引发智慧商业物种大爆发”理论,以及在业界首次提出“客户运营商”概念之后,亚信集团董事长田溯宁在今日...
-
狮王争霸,四强名单出炉
为助力企业数字化转型,提高IDC运维人员水平,减少IDC机房宕机事件发生,由云计算发展与政策论坛用户委员会主办,中国IDC产业年度大典组委会协办的第三届“攻城狮”IDC运维知识竞赛已于2018年11月拉开帷幕。目前,“攻城狮大赛”已经棋至中局,经过四强选拔赛,四强名单已出,他们分别是企商在线(北...
-
直击六大会场 | 洞察100+创新实践,2018TOP100summit圆满落幕!
北京时间11月30日-12月3日,由msup和中国国际人才交流基金会联合主办的第七届全球软件案例研究峰会(简称:TOP100summit)在北京国家会议中心圆满落幕。TOP100summit是科技界一年一度的案例研究峰会,每年甄选有学习价值的100件技术创新实践,分享他们在本年度最值得的总结、盘点的...
-
新加坡央行拨款4100万美元增强金融行业网络弹性
该项拨款旨在鼓励位于新加坡的金融机构通过网络安全相关培训项目提升当地劳动力的技能。12月初,新加坡金融管理局宣布启动3000万新加坡元(4100万美元网络安全能力拨款,用以强化新加坡金融行业的网络弹性,帮助金融机构发展当地网络安全人才。科尔尼管理咨询公司最近的一份报告指出,网络风险可能阻碍东...
-
假数据、薅羊毛、刷单……网赚黑产如何掏空了企业的推广账户?
“刷刷新闻,躺着赚钱!”“不需成本,每天用零碎的时间轻松月入过万!”今年以来,网赚行业“轻松赚钱”之风在网络上悄然蔓延,网站的广告页和手机中常常收到类似的推广信息。不需任何门槛,仅需花费一点点时间就可以赚钱的方式看起来极其诱人,吸引了大量网民加入。通过每天打开APP完成“刷量任务”来获利,只是网赚...
-
超微:独立调查未发现主板存在恶意硬件
服务器制造商超微公司(Supermicro敬告客户,驳斥彭博社供应链攻击指控,称其针对主板供应链攻击的调查并未发现任何攻击证据。12月11日,超微公司发布公开信,宣称针对10月彭博社轰动性文章中指出的供应链攻击指控,其引入第三方调查,却未发现任何攻击指征,无论是彭博社文章中提到的主板,还是最近...
-
厦门市儿童医院携手锐捷 态势感知筑起“安全护城河”
近年来,全球范围医疗机构屡屡发生信息盗取、网络攻击行为,医疗行业IT团队面临的网络威胁环境发生很大的变化,医疗信息系统的故障很大程度上影响医患矛盾发生的概率。为应对各类潜在的网络风险,厦门市儿童医院(复旦大学附属儿科医院厦门分院)采用了锐捷安全态势感知解决方案,并全面发挥其核心组件“RG-BDS大数...
-
美众议院网络安全战略报告:未知的未知总会存在
美国众议院能源和商业委员会发布报告,指出网络安全事件预防与缓解策略。作为众议院监督与调查委员会工作的一项总结,该报告囊括了来自众多简报、听证会、信件、报告和圆桌会议的结论,提出了改善漏洞防护的6项重点工作。有效网络安全集成并未跟上互联网的快速发展,监督与调查委员会为期一年的分析发现了数种无关行业...
-
欺骗防御入门:花最少的时间、金钱和资源得到最大效能
欺骗技术能赋予防御者其他防护技术所不具备的优势:通过布置满是鲜香美味诱饵的雷区,诱使攻击者暴露出自身意图和手段,实现早期准确检测。FBI和其他顶级司法机构早已使用此类技术诱捕儿童色情犯和金融大盗一类的罪犯了。设置诱饵的目的,是为了捕获攻击者了解网络时的早期动作及其发现目标的方法。网络攻击的早期阶...
-
针对 Windows 事件跟踪日志篡改的攻防研究
前言Windows事件跟踪(EventTracingforWindows,ETW是Windows用于跟踪和记录系统事件的机制。攻击者经常通过清除事件日志来掩盖他们的踪迹。虽然清除事件日志会生成事件,但熟悉ETW的攻击者可能会利用篡改技术暂时中止甚至永久停止日志记录,并且整个过程不会生成任何...
-
ThinkPHP 5.0.* 远程命令执行漏洞预警
0x00事件背景2019年1月11日,360CERT发现某安全社区出现关于ThinkPHP5RCE漏洞的威胁情报,不久之后ThinkPHP5官方与GitHub发布更新。该更新修复了一处严重漏洞,该漏洞可导致远程命令代码执行0x01影响范围ThinkPHP5.0.x5.0.x~5...
-
BlackRouter恶意软件被伊朗开发者推广为RaaS 通过欺骗下载进行传播
一项新发现的名为BlackRouter的勒索软件被伊朗开发者作为勒索软件即服务进行推广。该恶意软件通过黑客入侵远程桌面服务或通过欺骗下载来分发的。因此,用户请确保计算机不允许RDP直接连接到Internet,并确保扫描从不受信任的来源下载的任何内容。同时这位开发者分发了另一个名为Blackheart...
-
腾讯守护者计划公布2018十大案件 多起案件为国内首例
2019年1月18日,腾讯守护者计划正式公布了“守护者计划2018十大案件”,从公安部督办的跨国网络犯罪大案到打击盗版侵权、跨境侵犯公民信息、恶意注册黑产、互联网新型诈骗等若干“全国首例”刑事案件,体现了打击网络黑产的最新动态,也标志着守护者计划对网络黑产犯罪“打击升维”的落地。2018年,腾讯守护...
-
RF工业设备可用无人机轻松入侵
趋势科技调查的所有供应商中没有任何一家在发送紧急停机(E-Stop数据包时运用了加密或特殊传输协议。广泛应用于起重机等工业设备控制的无线电射频(RF工具比普通家用车库门还容易被黑,工厂工地蒙受生产破坏、系统控制和未授权访问的风险。网络安全公司趋势科技最新的调查研究发现,滥用RF传输器和接收...