08 06月 安全杂谈 2022年的十大网络威胁 为了发动网络攻击,网络犯罪分子采用多种网络攻击方法,其中包括网络钓鱼、勒索软件、恶意软件、中间人攻击和拒绝服务等。网络钓鱼用于窃取用户凭据和敏感数据,例如信用卡号和社会保险号,或在受害者的计算机上安装恶意软件。网络攻击者通常会发送看似来自可靠来源的欺诈性通信。具体来说,网络诈骗者以看似来自合法发件人...
31 05月 安全杂谈 《网络安全法》五周年:网络安全为人民 网络安全靠人民 作为我国网络安全领域的基础性法律,《网络安全法》是我国网络空间法治建设的重要里程碑。万物互联的时代,机遇与风险并存。要保证信息通信技术及产业的长期健康发展,网络安全是基础,信息安全是条件。网络平台不安全,平台所承载的数据就不安全;网络数据不安全,数据所承载的信息就不安全;信息内容不安全,各种网络应用...
02 05月 安全杂谈 攻击面管理——网络安全运营技术革新 近年来,随着网络安全形势的愈加严峻,行业对实战型攻防技术的认知也有了快速的提升,攻击面管理则成为符合当前场景化刚需的关键技术。攻击面管理成为大势所趋 在Gartner发布的《2022年安全和风险管理趋势报告》中,预测了七大网络安全趋势,其中最先被提及的是企业受攻击的暴露面正在不断扩大。尤其在后疫情时...
26 04月 安全杂谈 新型 DDoS 攻击泛滥:利用中间盒的 TCP 反射放大攻击 一、引言2021 年 8 月马里兰大学 Kevin Bock 等在 USENIX 大会上提出一种利用中间盒发起的新型 TCP 反射放大攻击手法:攻击者可以利用部分网络中间盒在 TCP 会话识别上的漏洞,实现一种全新的 DDoS 反射放大攻击。与 2018 年出现的利用协议栈发起的 TCP 反射无法放...
13 04月 安全杂谈 五大入侵防御系统(IPS)趋势 入侵防御系统(IPS)已经存在一段时间了。几十年来,这项技术不断发展。曾经对IPS与入侵检测系统(IDS)进行了很大区分。如今,两者都倾向于包含在同一个产品中。因此,IPS涉及通过防止黑客入侵来提供网络安全的软件或硬件。此类工具持续监控网络活动。他们搜索可疑和恶意活动,并采取行动检测和防止入侵或破坏...
06 04月 安全杂谈 2022全球重大网络安全事件盘点 目前,世界各地频发网络安全事件,诸如数据泄漏、勒索软件、黑客攻击等层出不穷,有组织、有目的的网络攻击形势愈加明显,网络安全风险持续增加。以下内容根据网上公开资料整理。科创板上市企业旗下网站遭攻击1月6日,科创板上市企业九号公司旗下国际品牌赛格威(Segway)遭黑客攻击,在线商店被植入Magecar...
31 03月 安全杂谈 黑客组织策划者疑似未成年,网络攻击年轻化趋势明显 伦敦市警方逮捕了七名疑似Lapsus$组织的成员。彭博社发表一篇报道声称一名居住在英格兰牛津附近母亲家中的十几岁男孩,可能是Lapsus$组织的幕后策划者。但警方目前尚未向媒体核实他们逮捕的这名牛津青少年,就是他们一直在找的犯罪嫌疑人本尊。但是无论如何,由于被逮捕者是未成年人,透露其个人信息是非法的...
23 03月 安全杂谈 美国国家安全局是如何入侵你的电脑的? 前两天,奇虎360了一个报告,讲述了美国国家安全局(NSA,不是NASA啊)针对国家级互联网专门设计的一种先进的网络流量劫持攻击技术 :Quantum(量子)攻击。(注意,不是量子计算或者量子通信,就是一个名称而已。)这个攻击方式可以劫持全世界任意地区、任意网上用户的正常网页浏览流量,然后利用漏洞攻...