-
邮件服务器安全性:潜在漏洞和保护技巧
所属栏目:[安全] 日期:2021-06-18 热度:126
1.1服务器安全性的挑战 随着信息技术的不断发展,网络安全的作用越来越大。无法想象没有网络通信的世界会变成什么样子,现代世界几乎所有价值数据都以各种形式存储在服务器上,所以说整个系统的稳定性取决于服务器。这就是为什么服务器成为攻击目标的原因[详细]
-
APP成用户隐私惯犯 处罚还要再加重一点
所属栏目:[安全] 日期:2021-06-18 热度:199
工信部发布关于侵害用户权益行为的App通报(2020年第三批),天弘基金、去哪儿网、博时基金、华夏基金、宾果消消消、世纪佳缘、快狗打车、和讯财经、迅雷直播等58款App在列。 从工信部通报的情况来看,涉事App可谓包括万象,理财、网约车、直播、旅游、网络[详细]
-
远程工作时代怎样塑造网络安全技术的未来
所属栏目:[安全] 日期:2021-06-18 热度:81
1.安全协调,自动化和响应(SOAR) SOAR安全性是允许企业自动化某些安全性过程的一套技术。SOAR通常与SIEM系统结合使用,可以缩小事件识别和响应之间的差距。SIEM系统非常适合告诉企业问题所在。它们的麻烦有两方面:IT人员有时缺乏阻止威胁的专业知识;即使[详细]
-
数据安全如何做:架构篇
所属栏目:[安全] 日期:2021-06-18 热度:88
据IBM《2019年全球数据泄露成本报告》显示,恶意数据泄露平均给调研中的受访企业带来 445 万美元的损失。CNCERT 在2019年全年累计发现我国重要数据泄露风险与事件 3000 余起。数据泄漏对企业来说不仅是经济损失,还有国家层面的巨额罚款;比如Facebook的870[详细]
-
完善远程办公安全性“三步曲
所属栏目:[安全] 日期:2021-06-18 热度:183
重要的一点是,企业领导者应该意识到采取远程团队工作时可能面临的潜在安全问题。福布斯指出,远程工作的方式会给您的企业带来风险,因为您的远程工作人员可能在工作时没有采取良好的网络安全措施。 为了保护您的企业和远程团队,您应该考虑以下三种网络安[详细]
-
HTTP3协议的安全优势与问题
所属栏目:[安全] 日期:2021-06-18 热度:74
QUIC是基于用户数据包协议(UDP)连接的复用版本的传输层协议。与TCP不同,UDP不遵循TCP三向交握,而是使用单个UDP往返。因此,在用户代理和Web服务器之间的每个连接都使用UDP,QUIC协议极大地改善了任何web组件的网络性能。 同样,QUIC依靠多路复用来在单个[详细]
-
欺骗性防御的七种技巧
所属栏目:[安全] 日期:2021-06-18 热度:51
如今,许多欺骗式防御工具都开始利用人工智能(AI)和机器学习(ML)来帮助组织及早发现入侵,并帮助防御者发现攻击者的工具和策略。 在最近的一份报告中,Mordor Intelligence估计,到2025年,市场对网络安全欺骗式防御工具的需求将达到25亿美元左右,而2019[详细]
-
美国半导体制造商MaxLinear遭遇勒索软件入侵
所属栏目:[安全] 日期:2021-06-18 热度:141
该公司表示:勒索软件攻击并没有对生产和运输能力产生实质性影响,材料和订单仍然正常进行没有中断。 上周,MaxLinear 已经开始向受到影响的个人发送邮件,以告知其攻击事件发生。消息表示,该事件于 5 月 24 日被检测到,但是攻击者至少从 2020 年 4 月 1[详细]
-
警惕那些号称可以恢复iPhone数据的工具!
所属栏目:[安全] 日期:2021-06-18 热度:133
这是不可能的,虽然一个专门的数据恢复实验室可以尝试暂时恢复落到水里的iPhone,因为他们需要从你的设备上复制你的数据,但没有终端用户软件(当然也没有免费软件)可以做到这一点。 有趣的是,这种说法纯粹是广告。数据恢复工具可以尝试从你的iCloud账户下[详细]
-
怎样重新定义网络空间作战,美国优势地位不再?
所属栏目:[安全] 日期:2021-06-18 热度:144
作为非常规武器,新颖的恶意软件和超隐蔽的网络访问能力对各国的国力部署尤为重要。无论是用作散布情报、预测政局,还是缓和冲突,网络武器已经成为了国际舞台上毋庸置疑的主角。 除此之外,攻击者归属的复杂性也进一步加剧了现有的紧张局势。第三方攻击者[详细]
-
新能源行业面临安全挑战
所属栏目:[安全] 日期:2021-06-18 热度:100
太阳能等可再生能源仅占能源行业的一小部分,但面临和遗留的网络安全问题却非常庞大。过去,我不认为建造太阳能发电厂的开发商确实没有意识到安全问题,可再生资产管理公司WiseEnergy的CIO/CISO Rafael Narezzi说,该公司管理的太阳能资产总计约为1.2计划[详细]
-
CVE-2020-6287:作用SAP的10分漏洞
所属栏目:[安全] 日期:2021-06-18 热度:181
Onapsis分析称RECON是很少见的CVSS评分为10的漏洞。10分漏洞意味着很容易就可以利用,攻击者无需拥有SAP APP的账户或凭证。 由于缺乏对SAP NetWeaver AS Web组件的认证,可以授权攻击者在可疑的SAP系统上执行高权限活动。远程、非认证的攻击者可疑通过HTTP[详细]
-
通过Windows系统漏洞发起DDoS攻击并进行恶意挖矿!
所属栏目:[安全] 日期:2021-06-18 热度:158
路西法(Lucifer)恶意软件能够发起DDoS攻击,并可以使用各种系统常见的自然漏洞来攻击易受攻击的Windows主机,这些主机大多数漏洞被评为高或严重。 该活动的第一波浪潮于2020年6月10日被Palo Alto Networks阻止,但攻击者第二天就使用Lucifer恶意软件的升级[详细]
-
SOC全球分析:警报数量翻倍,八成团队遭遇告警疲劳
所属栏目:[安全] 日期:2021-06-18 热度:106
以下为该SOC调研的亮点信息: 过量的安全警报 传统SIEM产品的复杂性以及提高海量警报信息管理效率的渴望正在推动云原生SIEM与安全自动化功能的结合,来有效应对SOC挑战。 报告指出:当今的安全运营团队面临着持续不断的安全隐患威胁,这可能导致严重的后果[详细]
-
UrsnifYH木马挺进全球威胁前五名
所属栏目:[安全] 日期:2021-06-18 热度:171
Ursnif(又名 Gozi、IFSB 和 Dreambot)是一种高风险的木马,一旦成功进入主机就会记录用户信息,包括击键记录、保存的用户名和密码、Web 浏览行为、系统信息等等。 该木马主要通过 Word 和 Excel 恶意附件进行传播,Ursnif 最近攻击的新浪潮使其恶意软件指[详细]
-
2027年,全球网络安全中的AI市场将无法预计
所属栏目:[安全] 日期:2021-06-18 热度:110
网络安全中的人工智能市场的增长主要归因于诸如破坏性安全威胁等因素的涌现。跨不同行业垂直领域的数字技术、对高级网络安全解决方案和隐私的需求不断增长,以及网络威胁发生频率和复杂性的持续增长等等。 此外,中小型企业对基于云的安全解决方案的需求不[详细]
-
绿盟科技共赢网安市场:聚焦三有渠道,践行两大方案
所属栏目:[安全] 日期:2021-06-18 热度:119
目前,网络安全和信息化已经提升为国家战略之一,在一系列法规、政策和标准的驱动下,根据IDC分析和预测,未来五年中国网络安全市场会以每年复合增长率25%的速度增长。网络安全已经逐步成为政企客户一把手工程,客户的关注层面和重视程度越来越高。在此背[详细]
-
6个个人信息与物联网设备隐私安全的技巧
所属栏目:[安全] 日期:2021-06-18 热度:194
在当今世界,我们比以往任何时候都更加紧密地连接在一起不仅是相互连接,而且还与我们的设备连接在一起。例如,人们现在有能力通过手机打开和关闭车库门,甚至可以直接通过手机启动汽车。但是,当我们做这些令人惊奇的事情时,我们会将哪些信息置于风险之[详细]
-
你对信息安全在意过吗?
所属栏目:[安全] 日期:2021-06-18 热度:120
看似遥远的立法其实与我们每个人的生活息息相关。实际上,个人信息的泄露在当今社会是普遍现象,甚至成为了日常。依据此前中国消费者协会发布的一则报告内容显示:在被调查的10类100款App中,有多达91款App列出的权限存在涉嫌越界,即存在过度收集用户个人[详细]
-
调查显示:超过30 %企业遭受过网络攻击,怎样防范?
所属栏目:[安全] 日期:2021-06-18 热度:194
企业作为网络安全事故的责任承担方,需要对信息泄漏造成的损失负责,去年因信息泄漏事件被罚款的企业不在少数,罚款之余,更难挽回的,是因为信息泄漏事件遭受创伤的无辜客户。 不仅如此,修复网络安全漏洞也是企业面临的头疼的问题。调查结果统计,有超过[详细]
-
支付还是不支付赎金?这是个挑战
所属栏目:[安全] 日期:2021-06-18 热度:62
这一项研究涵盖了6个国家和12000名消费者,但在支付赎金方面仍然存在争议。 一方面,71%的人希望公司勇敢地抵御网络欺诈,拒绝支付赎金取回数据。但是,当问题变得更加个人化,比如直接威胁到自己的数据时,许多人会改变主意,并希望企业进行数据赎回协商[详细]
-
网络安全在当今的数字营销中如此关键
所属栏目:[安全] 日期:2021-06-18 热度:108
数字营销以在线为中心并且依赖于信息系统,因此与许多其他行业相比,数字营销工作面临的网络攻击风险更高。如果企业从事数字营销,则存在很大的风险。企业系统可能会被黑客入侵,从而导致潜在的停机,数据泄露或财务欺诈。这就是为什么网络安全在当今的数[详细]
-
季度漏洞披露十年来首次减少
所属栏目:[安全] 日期:2021-06-18 热度:145
RBS 的安全情报部门副总裁 Brian Martin 表示,虽然冠状病毒的大流行导致许多公司的员工转移到远程工作,但是漏洞数量的下降与这个应该没有明确的联系。Brian Martin 表示尽管我们可以将所有异常情况都归罪于 COVID-19,但是我们更应该解释清楚应该更高或[详细]
-
疫情引发网络钓鱼攻击飙升 移动设备成突破口
所属栏目:[安全] 日期:2021-06-18 热度:181
近日,Lookout发布了一份最新的安全报告,其调查了在过去一年的移动网络钓鱼攻击,发现去年专针对移动设备的网络钓鱼攻击,在全球都呈现上升的趋势,从2019年第四季到2020年第一季,全球行动钓鱼攻击事件更是大幅增长37%。 该报告提到,一旦网络钓鱼攻击成[详细]
-
分析:“虚假”勒索软件解密器的陷阱导致双重加密
所属栏目:[安全] 日期:2021-06-18 热度:163
据了解,STOP勒索软件是过去一年中最活跃的勒索软件,每天要向ID-勒索软件勒索软件识别服务提交600多个文件。而Emsisoft和Michael Gillespie先前已发布了较旧的STOP Djvu变种的解密器,但较新的变种目前还不能免费解密。而最近出现的伪装的解密器,承诺可[详细]