13 04月 安全杂谈 五大入侵防御系统(IPS)趋势 入侵防御系统(IPS)已经存在一段时间了。几十年来,这项技术不断发展。曾经对IPS与入侵检测系统(IDS)进行了很大区分。如今,两者都倾向于包含在同一个产品中。因此,IPS涉及通过防止黑客入侵来提供网络安全的软件或硬件。此类工具持续监控网络活动。他们搜索可疑和恶意活动,并采取行动检测和防止入侵或破坏...
06 04月 安全杂谈 2022全球重大网络安全事件盘点 目前,世界各地频发网络安全事件,诸如数据泄漏、勒索软件、黑客攻击等层出不穷,有组织、有目的的网络攻击形势愈加明显,网络安全风险持续增加。以下内容根据网上公开资料整理。科创板上市企业旗下网站遭攻击1月6日,科创板上市企业九号公司旗下国际品牌赛格威(Segway)遭黑客攻击,在线商店被植入Magecar...
31 03月 安全杂谈 黑客组织策划者疑似未成年,网络攻击年轻化趋势明显 伦敦市警方逮捕了七名疑似Lapsus$组织的成员。彭博社发表一篇报道声称一名居住在英格兰牛津附近母亲家中的十几岁男孩,可能是Lapsus$组织的幕后策划者。但警方目前尚未向媒体核实他们逮捕的这名牛津青少年,就是他们一直在找的犯罪嫌疑人本尊。但是无论如何,由于被逮捕者是未成年人,透露其个人信息是非法的...
23 03月 安全杂谈 美国国家安全局是如何入侵你的电脑的? 前两天,奇虎360了一个报告,讲述了美国国家安全局(NSA,不是NASA啊)针对国家级互联网专门设计的一种先进的网络流量劫持攻击技术 :Quantum(量子)攻击。(注意,不是量子计算或者量子通信,就是一个名称而已。)这个攻击方式可以劫持全世界任意地区、任意网上用户的正常网页浏览流量,然后利用漏洞攻...
16 03月 安全杂谈 俄罗斯管道巨头Transneft遭攻击 79GB数据泄露 俄乌冲突进入第 3 周,一些非常规行为者继续针对俄罗斯国家支持的企业发起攻击,进行一连串的黑客攻击和数据泄露。而由俄罗斯国家控制的石油管道巨头 Transneft 无疑成为了重点攻击对象。本周四,泄密托管网站 Distributed Denial of Secrets 发布了一个 79GB 的电子邮...
09 03月 安全杂谈 针对援助乌克兰难民的工作人员的网络钓鱼活动 根据一份最新的报告,网络攻击者利用了一个被攻击的乌克兰军方的电子邮箱,对管理逃离乌克兰的难民工作的欧盟政府雇员进行了网络钓鱼攻击。在最近的几周和几个月,乌克兰一直处于前所未有的网络攻击旋涡之中,从针对组织和公民发动的分布式拒绝服务(DDoS)攻击到针对国家基础设施的网络攻击等等。这一次,攻击者盯上了...
02 03月 安全杂谈 一种更具破坏力的DDoS放大攻击新模式 近日,内容分发网络(CDN)运营商Akamai表示,一种使网站快速瘫痪的DDoS放大攻击新方法正在被不法分子所利用。这种方法是通过控制数量巨大的中间设备(middlebox,主要是指配置不当的服务器),可以将大量垃圾数据快速放大到之前无法想象的规模。这些中间设备大多未遵循传输控制协议规范——在建立连...
22 02月 安全杂谈 俄罗斯闪战乌克兰,网络战早已打响 俄罗斯在顿巴斯地区的特别军事行动彻底瓦解了俄乌长达三个月的冷战僵局,不到一小时,俄罗斯方面就宣布摧毁了乌克兰当地主要军事设施以及机场,一触即发的战争就这样进入了尾声。事实上,在这场充满“突袭”色彩的战争到来之前,双方在网络上早已开启了角逐。在2014年,乌克兰官方就已经披露了乌克兰国家电信系统遭受俄...