10 05月 新闻资讯 五项简单操作 保护数据安全 互联网时代保护您的PC、在线帐号等企业及个人数据安全不仅是明智之举,也是必不可少的。数字化让世界变得越来越小,信息变的越来越有价值,数字化也增加了帐号信息泄露、计算机遭窃取及劫持等风险,主要是恶意软件攻击、勒索钱财,所有这些都毫无疑问会毁了您美好的一天。不过并非没有办法,跟随五项安全基本原则帮您抵御...
02 05月 安全杂谈 攻击面管理——网络安全运营技术革新 近年来,随着网络安全形势的愈加严峻,行业对实战型攻防技术的认知也有了快速的提升,攻击面管理则成为符合当前场景化刚需的关键技术。攻击面管理成为大势所趋 在Gartner发布的《2022年安全和风险管理趋势报告》中,预测了七大网络安全趋势,其中最先被提及的是企业受攻击的暴露面正在不断扩大。尤其在后疫情时...
13 04月 安全杂谈 五大入侵防御系统(IPS)趋势 入侵防御系统(IPS)已经存在一段时间了。几十年来,这项技术不断发展。曾经对IPS与入侵检测系统(IDS)进行了很大区分。如今,两者都倾向于包含在同一个产品中。因此,IPS涉及通过防止黑客入侵来提供网络安全的软件或硬件。此类工具持续监控网络活动。他们搜索可疑和恶意活动,并采取行动检测和防止入侵或破坏...
31 03月 安全杂谈 黑客组织策划者疑似未成年,网络攻击年轻化趋势明显 伦敦市警方逮捕了七名疑似Lapsus$组织的成员。彭博社发表一篇报道声称一名居住在英格兰牛津附近母亲家中的十几岁男孩,可能是Lapsus$组织的幕后策划者。但警方目前尚未向媒体核实他们逮捕的这名牛津青少年,就是他们一直在找的犯罪嫌疑人本尊。但是无论如何,由于被逮捕者是未成年人,透露其个人信息是非法的...
23 03月 安全杂谈 美国国家安全局是如何入侵你的电脑的? 前两天,奇虎360了一个报告,讲述了美国国家安全局(NSA,不是NASA啊)针对国家级互联网专门设计的一种先进的网络流量劫持攻击技术 :Quantum(量子)攻击。(注意,不是量子计算或者量子通信,就是一个名称而已。)这个攻击方式可以劫持全世界任意地区、任意网上用户的正常网页浏览流量,然后利用漏洞攻...
16 03月 安全杂谈 俄罗斯管道巨头Transneft遭攻击 79GB数据泄露 俄乌冲突进入第 3 周,一些非常规行为者继续针对俄罗斯国家支持的企业发起攻击,进行一连串的黑客攻击和数据泄露。而由俄罗斯国家控制的石油管道巨头 Transneft 无疑成为了重点攻击对象。本周四,泄密托管网站 Distributed Denial of Secrets 发布了一个 79GB 的电子邮...
09 03月 安全杂谈 针对援助乌克兰难民的工作人员的网络钓鱼活动 根据一份最新的报告,网络攻击者利用了一个被攻击的乌克兰军方的电子邮箱,对管理逃离乌克兰的难民工作的欧盟政府雇员进行了网络钓鱼攻击。在最近的几周和几个月,乌克兰一直处于前所未有的网络攻击旋涡之中,从针对组织和公民发动的分布式拒绝服务(DDoS)攻击到针对国家基础设施的网络攻击等等。这一次,攻击者盯上了...
02 03月 安全杂谈 一种更具破坏力的DDoS放大攻击新模式 近日,内容分发网络(CDN)运营商Akamai表示,一种使网站快速瘫痪的DDoS放大攻击新方法正在被不法分子所利用。这种方法是通过控制数量巨大的中间设备(middlebox,主要是指配置不当的服务器),可以将大量垃圾数据快速放大到之前无法想象的规模。这些中间设备大多未遵循传输控制协议规范——在建立连...