-
[站外广告]业务列表介绍和一般分类
业务列表介绍和一般分类:类别:攻击入侵破解开发1:攻击业务订单:暂时取消所有此类业务订单[仅销售常规IDC流量]2:入侵业务清单:包括网站源代码,办公系统,黑色系统,教育系统等。[接受授权的业务] ...
-
iPhone解锁设备GrayKey首次曝光
在过去的几年中,一家神秘的初创公司一直在销售一种可以解锁iPhone的司法破解设备,这些设备被执法和安全部门广泛使用。图片:FCC此前,这个名为GrayKey的黑盒子在网上泄露的图片很少,只有2018年华尔街日报文章和网络安全公司Malwarebytes放出过两张外观图。近日,FCC(美国联...
-
蓝牙欺骗漏洞影响数十亿物联网设备
近日,普渡大学的一个研究团队发现了一个蓝牙低功耗(BLE)漏洞——BLESA,可用于发起欺骗攻击,影响人类和机器执行任务的方式。研究人员说,该漏洞可能影响数十亿物联网(IoT)设备,并且在Android设备中仍然未修补。BLE欺骗攻击(BLESA)缺陷源于设备掉线后重新连接过程中发生的身份验证问...
-
2020年二季度点块式DDoS攻击增长了570%
根据Nexusguard的最新报告,DDoS攻击者在2020年第二季度改变了攻击策略,点块式(Bit-and-piece)DDoS攻击与去年同期相比增加了570%。Bit-and-pieceDDoS攻击在典型的DDoS攻击里,攻击者通常会锁定一个特定的目标IP地址,而Bit-and-pie...
-
安全扫描使勒索软件网络保险索赔减少了65%
网络保险公司在承保阶段和承保后的安全扫描使勒索软件索赔减少了65%。在今年的RSA安全会议上,FBI特工JoelDeCapua指出,70-80%网络攻击事件的是由攻击者侵入互联网上公开暴露的远程桌面服务器引起的。然后,这些违规行为将被黑客用于自己的操作或在地下市场或论坛上出售。由于没有一家...
-
AI安全最全“排雷图”来了!腾讯发布业内首个AI安全攻击矩阵
近年来,人工智能迅猛发展,与家居、金融、交通、医疗等各个领域深度融合,让人们的生活更为便利。但与此同时,基于人工智能的系统一旦存在风险也将带来更为严重的后果。如何确保人工智能在不同的应用场景下不会被轻易控制、影响或欺骗,也成为从业者的重要研究课题。9月25日,腾讯正式发布业内首个AI安全攻击矩阵。...
-
永不落幕的数博会2020系列活动——提升大数据运用手段, 推进治理现代化水平
9月28日,由中国国际大数据产业博览会组委会主办的“永不落幕的数博会”2020系列活动——“大数据助力社会治理创新论坛”在北京举行。活动邀请了国务院发展研究中心公共管理与人力资源研究所所长、研究员李建伟,民政部政策研究中心主任王杰秀,河北省科学院党组书记刘春成,同方股份有限公司大数据产业本部业务总监...
-
360 AI安全研究院披露谷歌Tensorflow 24个漏洞,影响千万开发者
近日,360AI安全研究院向谷歌Tensorflow进行了安全测试,并提交了24个漏洞,目前均已被谷歌确认,影响上千万开发人员。据悉,谷歌Tensorflow官网显示共有35个漏洞,其中360集团挖掘发现24个,是提交漏洞最多的公司,在数量上名列全球首位。360提交漏洞后,谷歌对所有漏洞划分危...
-
数据脱敏产品应用价值差异与选型指标建议
本文基于用户侧的实践经验与痛点思考,对不同数据脱敏产品的三大关键能力——脱敏能力、仿真能力和处理性能,基于应用场景进行了系统的差异对比和分析,期望能够为更多企业在未来进行相关产品选型与技术比对时提供参考和指引。数据安全正处于安全产业的风口,同时也是用户和市场关注的焦点。数据脱敏,看似一个简单易用...
-
“2020年度中国IDC产业年度颁奖典礼”评选启动申报
2020年,随着新基建政策落地实施,IDC产业的发展迎来了重大契机。工业互联网、智能交通、智慧金融、城市管理等各种新型场景不断涌现,用户对于计算力的需求也出现了重大变化。在这样的背景下,作为支撑数字社会算力的基础,IDC正在从传统孤岛式的计算和存储设施,逐渐向以智能为代表,以高速网络为基础,核心与边...
-
“深度伪造”的第一个大规模应用:色情机器人
“深度伪造”(DeepFake)被认为是最危险的人工智能技术之一,可广泛应用于业务欺诈、舆论操纵、社会工程等多个犯罪领域。但是直到最近,深度伪造技术才有了第一个大规模应用:深度伪造色情机器人(DeepNude)。根据英国Wired杂志报道,自今年7月份以来,至少有10.4万名妇女受到即时通讯应用...
-
攻防实战演习前瞻:如何以攻促防,有效建立高仿真网络攻防靶场?
危则变,变则通,通则久。网络攻防是一场此消彼长的动态平衡较量,当前国际网络安全局势日趋复杂与严峻,合规驱动的正向网络安全防护思维已经不足以满足各行各业的新生安全需求,逆向思维的“实网攻防演习”便成为企业精准评估自身潜在脆弱性、验证安全防护是否健全的首选方案。对以安全为基的金融行业来说,新技术的应用...
-
深入剖析特斯拉勒索软件攻击事件
俄罗斯网络罪犯意图收买特斯拉员工帮忙投放勒索软件。正直员工反手一个举报,与FBI联手诱捕罪犯。特斯拉再登网络安全新闻,曝与联邦调查局合作,成功阻止其内华达州超级工厂Gigafactory沦为勒索软件攻击预谋牺牲品。网络罪犯盯上特斯拉一名员工,承诺向其支付100万美元,用作帮忙感染该公司系统的酬劳...
-
ATT&CK框架面临两大挑战
ATT&CK框架公开发布于2015年,从最初的一个内部人员分享的Excel电子表格工具,到如今已经发展成为威胁活动、技术和模型的全球知识库,成为在企业、政府和安全厂商中广为流行的安全工具。ATT&CK框架提供了关于野外网络攻击活动最全面及时的社区知识集合,这有助于企业划分安全威胁的优先级...
-
开曼群岛银行发生严重数据泄露事故
一家开曼群岛离岸银行的备份数据(涵盖5亿美元的投资组合)近日公开暴露,泄露信息包括个人银行业务信息、护照数据甚至在线银行PIN码。由于使用MicrosoftAzureBlob云服务时发生配置错误,这家开曼群岛投资公司(匿名)已删除多年的备份数据不但没有消失,反而直到事件曝光前都可以在线轻...
-
勒索软件防御与响应的三大常见错误
2020年,勒索软件已经成为很多企业的头号威胁,而2021年勒索软件将继续进化,攻击手段更加复杂,产业化程度不断提高,攻击范围也将扩大,更加难以防范。随着勒索软件攻击频率和强度的不断增加,一件事变得越来越清楚:企业和机构需要行动起来保护自己。不幸的是,大多数组织都早早放弃了抵抗。已知的勒索软件受...
-
聚焦新基建 GNTC 2020大会精彩抢先看
以数字科技为主导的新一轮科技革命在全球范围内加速演进,全面推动社会生活、生产方式向数字化转型。在疫情影响下,数字经济的影响力彰显,作为数字经济发展的依托,包含5G、IPv6、卫星网络、云和数据中心等在内的“新基建”成为关注热点。GNTC2020全球网络技术大会将于2020年12月22日-23日南京...
-
腾讯天衍实验室夺世界机器人大赛双冠军 新算法突破BCI瓶颈
日前,“2020世界机器人大赛-BCI脑控机器人大赛”公布成绩,腾讯天衍实验室和天津大学高忠科教授团队组成的C2Mind战队,经过多轮赛程的激烈比拼,实力入围BCI脑控机器人大赛“运动想象范式”赛题决赛,最终成功斩获技术赛“颞叶脑机组”一等奖,以及技术锦标赛“颞叶脑机有训练集一等奖”两项冠军。世界...
-
用内存发射Wi-Fi信号突破物理隔离保护
研究人员称,可以利用DDRSDRAM硬件产生的隐秘Wi-Fi信号从物理隔离的计算机中窃取数据。近日,以色列内盖夫本古里安大学的MordechaiGuri在发表的一篇论文(https://arxiv.org/pdf/2012.06884.pdf)中详细介绍了AIR-FI,这是一种新的数据泄露技...
-
安世加沙龙第二十六期之企业安全创新技术开启报名!(线上)
互联网创新是技术产业发展的核心,也是一家企业放眼未来的根本。在复杂且碎片化的网络安全产业,创新力更是一家企业安身立命的基础,它为企业的其他部门提供关键的保障。如今,网络安全行业为了应对各种不断迭代的攻击技术,创新应用层出不穷。2021年1月8日,安世加力邀数位资深企业安全专家,聚焦当下前沿的企业安全...
-
勒索软件的下一个热门目标:工业控制系统
SolarWinds供应链APT攻击的风暴正在席卷全球,同时也为工控系统安全敲响警钟,因为与曾经波及工控系统的NotPetya和Havex类似,SolarWinds供应链攻击中的SUNBURST和SUPERNOVA恶意软件(后门)再次向世人证明,当下的防火墙、防病毒系统、入侵检测系统对此类攻击无能...