-
50个网站公开用户互联网指纹,隐私何去何从?
所属栏目:[安全] 日期:2021-06-10 热度:133
事实上,在 2012 年就有对用户浏览记录分析用户身份的研究。其中,研究者首先建立了一个测试网站,并使用 CSS 代码从 6000 个域名列表中识别出参与者访问过的网站。当时的研究结果显示,基于这 6000 个域名,参与的受试者,97%都形成了非常具有独特性的浏[详细]
-
开展专业的红蓝演练 Part.4:论红队的自动化技巧
所属栏目:[安全] 日期:2021-06-09 热度:190
人类黑客演练还是自动化? 尽管在上一章的篇幅里,我们确实巩固了红队的目的,但对于人类黑客而言,这并不能令人满意。在企业组织内部定期开展红蓝演练工作,相信大部分主导者都希望能够实现自动化,毕竟每次都靠人肉发起演练是一件很耗时且耗人精力的事情[详细]
-
汽车行业的未来进步,网络安全不应被忽视
所属栏目:[安全] 日期:2021-06-09 热度:74
根据安全芯片提供商英飞凌的预测,未来五年内,网络黑客可能会给汽车行业造成 240 亿美元的损失。然而,同时期,全球汽车产量预期将超过 6 亿辆,也就是说,平均下来每辆汽车花在安全方面的开支不会超过 40 美元。 这一数字远远被低估了,因为,没有任何解[详细]
-
ESET揭发自从2011年开始活跃的新APT组织XDSpy
所属栏目:[安全] 日期:2021-06-09 热度:76
XDSpy 是 ESET 研究人员发现至少自从 2011 年以来就一直活跃的 APT 组织。ESET 最近又发现该组织针对白俄罗斯、俄罗斯、塞尔维亚和乌克兰的政府、军队和外交部。 ESET 的安全专家 Matthieu Faou 和 Francis Labelle 在 Virus Bulletin 2020 的一次演讲中披[详细]
-
黑客扬言可以越狱苹果T2安全芯片
所属栏目:[安全] 日期:2021-06-09 热度:71
苹果T2 芯片是主流苹果计算机和笔记本的主Intel CPU处理器上安装的特殊的处理器。Apple T2 安全芯片是 Apple 设计的第二代定制化 Mac 芯片。通过对其他 Mac 电脑中的几款控制器进行重新设计与整合,例如系统管理控制器、图像信号处理器、音频控制器和 SSD[详细]
-
通过 Lynis 扫描 Linux 安全性
所属栏目:[安全] 日期:2021-06-09 热度:149
你的 Linux 软件仓库中可能有 Lynis。如果有的话,你可以用以下方法安装它: dnfinstalllynis 或 aptinstalllynis 然而,如果你的仓库中的版本不是最新的,你最好从 GitHub 上安装它。(我使用的是 Red Hat Linux 系统,但你可以在任何 Linux 发行版上运行[详细]
-
Akamai:视频游戏玩家和公司遭大量网络威胁
所属栏目:[安全] 日期:2021-06-09 热度:160
Akamai安全研究员兼《互联网安全状况报告》作者Steve Ragan表示:虚拟战斗与真实攻击之间的界限已经消失。犯罪分子正在不断发动针对游戏和玩家的攻击,以入侵帐户、窃取个人信息和游戏资产并从中获利,以及获得竞争优势。重要的是,游戏玩家、游戏发行商和[详细]
-
Veritas:疫情期间勒索攻击不断 数据管理优化刻不容缓
所属栏目:[安全] 日期:2021-06-09 热度:91
近日,Veritas Technologies发布了居家办公新常态调研报告。此项针对中国企业雇员的调查显示,在新冠疫情的居家办公期间,由于个人终端长时间脱离企业内网的保护,勒索软件攻击事件更为频发,22%的公司雇员表示他们在家办公期间更为频繁地收到勒索钓鱼邮件[详细]
-
APACHE OFBIZ XMLRPC远程代码执行漏洞详解
所属栏目:[安全] 日期:2021-06-09 热度:152
副标题#e# 漏洞分析 Apache OFBiz是一个开源的企业资源规划(ERP)系统,它提供了一系列企业应用程序来帮助企业自动化实现很多业务流程。它包含了一个能提供常见数据模型和业务进程的框架,企业内所有的应用程序都需要采用这个框架来使用常见数据、逻辑和业[详细]
-
数据安全视角下的数据库审计技术发展
所属栏目:[安全] 日期:2021-06-09 热度:57
随着《数据安全法》草案的审议通过,数据安全被提升到了国家安全级别的重要地位,数据变成如同水电一般重要的生产要素。保障数据安全发展和利用,是各个生产部门,监管单位的重要责任。 数据安全能力建设也紧紧围绕着数据这一关键要素的生存周期来展开,以[详细]
-
网络安全要展开多维度测评 自主可控评测尤为关键
所属栏目:[安全] 日期:2021-06-09 热度:54
倪光南表示,中央提出要加快形成以国内大循环为主体,国内国际双循环相互促进的新发展格局。 作为国内国际大循环,特别是国内循环为主体,要充分发挥我们国家举国体制和超大规模市场的优势和潜力。 倪光南认为,以信息基础设施、融合基础设施、创新基础设[详细]
-
IDC企业的安全资源池处理举措
所属栏目:[安全] 日期:2021-06-08 热度:182
近年来,网络与信息安全重要性越来越收到重视,尤其是国家2019最新发布的等保2.0相关标准系列,对网络与信息安全提出了更高的要求。对于传统的IDC企业来说,一方面自己要按照新的等保要求过等保,另一方面对于托管在IDC内的客户业务系统来说,严格意义上都[详细]
-
高端 阐明:数字基建时代的四大安全搦战
所属栏目:[安全] 日期:2021-06-08 热度:110
副标题#e# 近期,随着新冠肺炎疫情防控工作有效开展,国家开始加快推进重大工程和新型基础设施建设,尤其是大量数字基建的规划将进一步推动我国各行业/产业的数字化、网络化、智能化转型,为中国经济发展再添一把火。新基建将助力产业新秩序的重新建立,同[详细]
-
手机应用还“安全”嘛?保护数据隐私意识亟待提高
所属栏目:[安全] 日期:2021-06-08 热度:159
2019年7月,据《卫报》消息,苹果Siri 团队承包商透露,Siri会通过人为方式,定期听取机密医疗信息,其他私人信息等内容。 这些从客户处收集的Siri 语音数据,被用以改善Siri 语音体验并帮助Siri 更好地理解语音指令。此外,这些泄露的录音片段,还会伴随[详细]
-
白帽子与厂商battle的那些事,你是否也经历过?
所属栏目:[安全] 日期:2021-06-08 热度:113
不承认漏洞就算了,他们还威胁我!你敢信? 被误会的月神:2017年,我在提交了某个互联网新闻平台的漏洞后,立马接到了厂商的电话, 你到底是谁,你是不是要攻击我们,如果你敢乱来,我们就要报警了,和对方解释了半天,我才发现对方根本不是该厂商SRC的对接[详细]
-
Docker Hub中查出30个恶意镜像,下载次数超2000万
所属栏目:[安全] 日期:2021-06-08 热度:176
Unit 42研究人员在Docker Hub中 发现了30个恶意镜像,总下载量超过2000万次,保守估计加密货币挖矿活动获利20万美元。 过去几年里,Unit 42研究人员发现有基于云的加密货币挖矿攻击活动,其中矿工通过Docker Hub中的镜像进行部署。 云平台被用于加密货币挖[详细]
-
Linux安全漏洞可不考虑Spectre补丁
所属栏目:[安全] 日期:2021-06-08 热度:137
这两个漏洞是由Symantec研究人员Piotr Krysiuk发现的,CVE编号为CVE-2020-27170 和 CVE-2020-27171,影响5.11.8 之前版本的Linux kernel。安全补丁已于3月20日发布,Ubuntu、Debian、Red Hat等系统也都应用了补[详细]
-
APKPure 中查出嵌入了 Android 恶意软件
所属栏目:[安全] 日期:2021-06-08 热度:183
卡巴斯基表示:已识别的嵌入 APKPure 的恶意代码以如下方式运行:在启动应用程序时,有效载荷被解密并启动,之后将会收集用户设备的信息,并将这些信息发送到 CC 服务器。之后,恶意代码会加载一个木马程序,它与臭名昭著的 Triada 恶意软件有很多共同之处[详细]
-
勒索软件激增进一步展现了对良好备份的迫切需求
所属栏目:[安全] 日期:2021-06-08 热度:113
2020 年,从勒索软件攻击中恢复的平均成本超过 84,000 美元。业务系统瘫痪的时间越长,修复成本就会越高,因此快速还原数据与系统的能力至关重要--这意味着全面、最新的数据备份不可或缺。根据 Check Point 报告,如果没有有效的备份策略,组织将面临以下[详细]
-
恶意广告软件利用伪造的TikTok应用传播
所属栏目:[安全] 日期:2021-06-08 热度:160
安全研究人员警告说,犯罪分子通过使用伪装成TikTok的恶意Android应用程序和虚假的笔记本电脑的广告信息来针对印度的Jio电信网络进行攻击。 来自Zscaler的研究人员报告说,这个威胁行为者自2020年3月以来就一直在进行各种网络钓鱼诈骗活动,都是在利用最近[详细]
-
网络安全分析:无线网络安全之WPA
所属栏目:[安全] 日期:2021-06-08 热度:156
由于WEP的安全性较低,IEEE 802.11组织开始制定新的安全标准,也就是802.11i协议。但由于新标准从制定到发布需要较长的周期,而且用户也不会仅为了网络的安全性就放弃原来的无线设备,所以无线产业联盟在新标准推出之前,又在 802.11i 草案的基础上制定了W[详细]
-
逾1亿美国人遭受网络犯罪浸染
所属栏目:[安全] 日期:2021-06-08 热度:59
据了解,调查于2月15日至28日进行,共有来自澳大利亚、法国、德国、印度、意大利、日本、荷兰、新西兰、英国和美国的约1000名受访者,并对结果进行了加权处理,使其符合其在人口中的实际比例。加权变量因国家而异,但包括年龄、性别、种族、地区、教育、婚[详细]
-
Bandook恶意软件一口气针对多个国家的不同行业发起了攻击
所属栏目:[安全] 日期:2021-06-08 热度:133
一个被怀疑与哈萨克斯坦和黎巴嫩政府有关联的网络间谍组织对多个行业发起了新一轮攻击,该组织使用了一个已有13年历史的后门木马的升级版本。 Check Point Research在26号发布的一份,发现了一个名为Dark Caracal组织的黑客,他们在过去一年中部署了几十个[详细]
-
Capcom勒索软件攻击显示:未支付赎金
所属栏目:[安全] 日期:2021-06-08 热度:50
攻击者采用了典型的人工勒索软件攻击方式,对Capcom网络上的设备进行加密之前先窃取了敏感信息。 Ragnar Locker声称,他们从Capcom窃取了1TB的敏感数据,并要求Capcom支付高达1100万美元的赎金,以避免信息泄漏并获取解密工具。 今天,Capcom宣布恢复受攻[详细]
-
5G时代,个人信息安全如何保卫?
所属栏目:[安全] 日期:2021-06-08 热度:144
随着5G的商用和普及,万物互联正逐步走近现实。同时,随着终端连接、数据存储、利用规模的扩大,移动安全问题日趋复杂,网络犯罪手法也在不断翻新,导致技术对抗性的难度加大。 5G时代人们的个人信息安全会有哪些威胁?又该如何应对?面对持续高发的网络诈骗[详细]