-
供应商预计将面临新的网络安全挑战
所属栏目:[安全] 日期:2021-07-10 热度:122
严峻的事实是,全球58%的企业承认在过去的12个月里至少遇到过一次数据泄露事件,而其中一半的企业表示,它们至少遭遇了一次内部事件。超过三分之一的企业至少遭受了一次涉及商业伙伴或第三方供应商的攻击。 而关键在于,根据Forrester Research的2017年全[详细]
-
分析:垂直行业成主要目标
所属栏目:[安全] 日期:2021-07-10 热度:56
在2018年,安全漏洞应被视为不可避免的威胁而非完全可以避免的风险。 2018网络安全趋势展望第四次工业革命(工业4.0)带来了前所未有的商机,但同时亦增加了网络攻击的必然性企业自然需要为此做好准备。这不仅要求企业自起步阶段就将安全措施融入技术中,还[详细]
-
7个常见的安全意识挑战
所属栏目:[安全] 日期:2021-07-10 热度:148
之前,我们报道过不少安全意识的内容,赛门铁克也曾经表示, 如果你不知道网站攻击工具、漏洞及方法 这本身就是个漏洞 ,避免最常见的安全威胁,是现代基础设施工程师应优先考虑的事情,因为若您不锁好前门实际上就是在暗中帮助罪犯分子。所以,本文中就分[详细]
-
大力完善工业信息安全能力 为制造强国保驾护航
所属栏目:[安全] 日期:2021-07-10 热度:183
大力提升工业信息安全能力为制造强国保驾护航,应着力提升实体经济安全保障能力,守护关键基础设施网络,加快前沿技术创新突破,构建安全命运共同体,培养高水平的人才队伍,加强工业信息安全法治保障,增强工业信息安全意识。 十九大报告55次提到安全,其中18[详细]
-
互联网用户信息安全保护:旧问题严峻 新问题众多
所属栏目:[安全] 日期:2021-07-10 热度:154
互联网用户信息泄露不但对用户日常生活造成了困扰,严重者更是导致用户的财产安全和人身安全受到侵害,因此,用户信息安全保护工作刻不容缓,不容懈[详细]
-
分析:大数据时代的个人信息安全
所属栏目:[安全] 日期:2021-07-10 热度:67
双11狂欢已落下帷幕,就在剁手党们疯狂买买买的时候,有细心的买家发现,总会收到跟自己需求相关的广告信息。除了网上购物,打开地图,会跳出自己最常去的地点,推荐最佳回家路线,打开网页,会弹出自己感兴趣的内容等等。对此,有人感到便利,可当人们经[详细]
-
盘点Web应用程序安全“七宗罪”!
所属栏目:[安全] 日期:2021-07-10 热度:112
副标题#e# 根据Akamai发布的最新数据显示,针对Web应用程序的攻击正在增加,2017年第四季度的Web应用程序攻击数量与2016年同期相比增加了10%。 该公司的高级安全倡导者Martin McKeay在其最近的《互联网安全状态报告》中写道, 绝大多数的Web应用程序攻击都[详细]
-
个人信息怎样保护 人人都需要“防盗门”
所属栏目:[安全] 日期:2021-07-10 热度:167
除了职业道德的自我约束,如果没有法规政策的保驾护航,大数据时代的商业公司就容易迷失方向 社交媒体巨头脸书,近日因为5000万用户数据泄露一事,站上了舆论的风口浪尖。 据报道,剑桥大学一位心理学教授,几年前开发了一款可以在脸书上运行的心理测试应[详细]
-
网安专家讨论个人隐私保护 出台标准保障信息安全
所属栏目:[安全] 日期:2021-07-10 热度:68
信息采集者和拥有者将进行认证检查 自从我国出台了个人信息保护标准以来,个人隐私保护得到了足够的重视。未来,我们将制定关于信息采集者和信息拥有者的安全保护、检查和认证,使其保护能力达到一个标准要求。国家信标委(信息标准委员会)工作组成员、WG[详细]
-
分析:物流行业的5大安全风险
所属栏目:[安全] 日期:2021-07-10 热度:122
物流行业网络安全意识到底有多差?中国知名黑客教父郭盛华表示:未来黑客会更恐怖,物流行业应把数据库安全放在首位,数字化为物流公司在效率,成本节约和服务质量方面提供了巨大的机遇。它为物流管理人员提供24/7全天候在线洞察其运营情况,并允许客户直接[详细]
-
信息技术对国家安全与发展带来的风险和难题
所属栏目:[安全] 日期:2021-07-10 热度:156
副标题#e# 在去年(2017年)年中的战略发展和优先项目委员会会议上,俄联邦总统弗拉基米尔普京指出,建立数字经济关乎俄罗斯国家安全和独立,以及本国公司的竞争力。与此同时,总统要求下属动用俄罗斯所有的现有资源,以实现数字化飞越发展。他指出,必须消[详细]
-
树立正确的网络安全观 塑造牢固的网络安全网
所属栏目:[安全] 日期:2021-07-10 热度:50
习近平总书记在全国网络安全和信息化工作会议上指出,没有网络安全就没有国家安全,就没有经济社会稳定运行,广大人民群众利益也难以得到保障。要树立正确的网络安全观,加强信息基础设施网络安全防护,加强网络安全信息统筹机制、手段、平台建设,加强网[详细]
-
分析:网络安全进入“查行为”的第三代体系
所属栏目:[安全] 日期:2021-07-10 热度:162
网络安全防御体系不能再绝对信任白名单,现在必须进入到查行为的第三代体系。360企业安全集团董事长齐向东26日在第五届4.29首都网络安全日活动中,对未来网络安全防御体系的发展提出了自己的见解。 近年来,伴随着互联网技术的不断深入发展,网络安全威胁[详细]
-
UltraRank从数百家商店中偷走信用卡
所属栏目:[安全] 日期:2021-07-02 热度:72
Group-IB的安全研究人员说,多年来,UltraRank改变了策略和基础架构。导致他们的活动与不同的团体都能联系起来,这给调查人员增加了调查难度。 在本周的一份技术报告中,研究人员提供了证据,证明UltraRank是Magecart第2、5和12组事件的幕后推手。 UltraRa[详细]
-
90亿信用卡曝出协议漏洞:黑客无需密码就能盗刷
所属栏目:[安全] 日期:2021-07-02 热度:116
最近,来自苏黎世联邦理工学院计算机科学系的3名研究人员,即David Basin、Ralf Sasse和Jorge Toro-Pozo发现了EMV协议中的漏洞,该漏洞使攻击者可以实施中间人攻击(MITM),进行欺诈性交易。 通过一个模型来模拟商家机器、用户卡和银行的真实情况,研究人员[详细]
-
什么是计时攻击?Spring Boot 中该怎样防御?
所属栏目:[安全] 日期:2021-07-02 热度:71
松哥最近在研究 Spring Security 源码,发现了很多好玩的代码,抽空写几篇文章和小伙伴们分享一下。 很多人吐槽 Spring Security 比 Shiro 重量级,这个重量级不是凭空来的,重量有重量的好处,就是它提供了更为强大的防护功能。 比如松哥最近看到的一段代[详细]
-
西数红盘“叠瓦门”后,机械硬盘选购避坑教程
所属栏目:[安全] 日期:2021-07-01 热度:156
笔者认为,机械硬盘的销售下滑,更大的可能性是消费者对表现糟糕的叠瓦技术用脚投票的结果,而不是新冠疫情的影响。 过去一周,西部数据2-6TB容量NAS红盘的叠瓦门(在NAS这个用例中不合时宜地引入SMR磁盘技术节省成本,且未向用户明说,存在虚标嫌疑),引发[详细]
-
织好网络安全网,以信息化推动“重振”
所属栏目:[安全] 日期:2021-07-01 热度:131
网络安全是基本需求,守住网络安全才能追求幸福。如今,互联网已经全面、直接、深入地进入寻常百姓家,无论是办公还是居家,出行还是餐饮,国家建设还是社会治理,互联网如同影子一般,无处不在、无时不在,网络安全需要做到万无一失,当好防线,守好底线[详细]
-
盘点Python 里关于线程安全的那些事儿
所属栏目:[安全] 日期:2021-07-01 热度:199
1. 线程不安全是怎样的? 要搞清楚什么是线程安全,就要先了解线程不安全是什么样的。 比如下面这段代码,开启两个线程,对全局变量 number 各自增 10万次,每次增量 1。 fromthreadingimportThread,Lock number=0 deftarget(): globalnumber for_inrange(1[详细]
-
盘点:消费者担心网络安全,认为智能家居产品过于昂贵
所属栏目:[安全] 日期:2021-07-01 热度:123
我们现在生活在一个几乎所有事物都是智能的世界中。 消费者在购买智能家居产品时不乏选择。 但是,在选择正确的选项时会遇到一些麻烦。 Kwikset发布了新的受众细分研究,该研究针对消费者购买智能家居产品。该研究针对不同的情况,并按不同类型的购买者细[详细]
-
不懂网络安全术语,被同事无情笑话
所属栏目:[安全] 日期:2021-07-01 热度:171
副标题#e# 被黑客入侵并被长期驻扎的计算机或服务器。 2. 抓鸡 利用使用量大的程序的漏洞,使用自动化方式获取肉鸡的行为。 3. webshell 通过web入侵的一种脚本工具,可以据此对网站服务进行一定程度的控制。 4. 一句话木马 通过向服务器提交一句简短的代码[详细]
-
哈希传递攻击仍然是一种难题
所属栏目:[安全] 日期:2021-07-01 热度:67
首先,让我们对这种攻击有一个高层次的概述。 Pass-the-hash 是一种技术,攻击者在获得本地管理员权限之后,通过这种技术从被入侵的工作站或服务器上的内存中捕获 NT (LM) 哈希。 使用这些被盗用的凭据,他们可以代表受到威胁的用户打开一个新的身份验证会[详细]
-
远程办公“黑科技”竟成电信网络诈骗工具
所属栏目:[安全] 日期:2021-07-01 热度:146
远程办公高科技遭黑化 3月,在调查一起电信网络诈骗案时,福建警方发现,诈骗窝点中只有一名设备维护工和一大批通信设备。 窝点里架设了200多台多卡宝、25台路由器,通过连接交换机,串联起1000多张手机卡,诈骗分子则躲在境外窝点,通过手机App遥控这些手[详细]
-
黑客已对90万个WordPress网站发起威胁
所属栏目:[安全] 日期:2021-07-01 热度:114
根据有效载荷,这些攻击似乎是由一个黑客发起的,在过去的一个月中,他至少使用了24,000个IP地址向900,000多个站点发送恶意请求。 在4月28日之后,攻击尝试有所增加。WordPress安全公司Divisant在5月3日检测到针对50多万个网站的2000万次攻击。 Defiant高[详细]
-
员工在远程工作时维护安全面临的4个常见难题
所属栏目:[安全] 日期:2021-07-01 热度:122
然而,人们现在生活的时代似乎一切都在改变。在家远程工作的员工是否仍面临着同样的安全挑战和采用同样的缓解策略? 如今面临的挑战也在不断发展,并且有时突然出现。那么人为错误仍然是一个主要问题吗?这是肯定的,但是之前对人为错误的定义可能解释为对于[详细]

浙公网安备 33038102330475号