-
2018安全行业发展遐想
所属栏目:[安全] 日期:2018-04-29 热度:166
最近思考人生比较多,对行业的发展也有些自己的思考。 业务安全 在大多数互联网公司,安全岗位都是属于成本部门。不考虑安全部门ROI的凤毛麟角。即使是超大型的几个头部公司,安全部门的汇报级别普遍较高,但是安全部门的工作重点都是不断证明自身的价值。[详细]
-
谷歌发布新的Win10系统漏洞 微软未及时修复
所属栏目:[安全] 日期:2018-04-29 热度:125
谷歌本周早些时候披露了微软Win10系统的一个漏洞,而微软未能及时修补这个漏洞。 近日,谷歌的项目Zero团队的安全研究人员正在披露另一个Windows 10的安全漏洞,不过可惜的是,在谷歌规定的90天期限之前,微软又一次未能修补漏洞。 Neowin发现谷歌在11月份[详细]
-
英特尔一直向美国政府隐瞒漏洞 直到“熔毁”和“幽灵”向公众曝光
所属栏目:[安全] 日期:2018-04-29 热度:75
在周四致国会议员的一封信中,多家科技企业指出:英特尔未能及时向美国网络安全官员披露有关熔毁和幽灵处理器漏洞的详情,直到该问题在公众面前曝光 即便英特尔对这些漏洞有深入的了解。据路透社报道,谷歌母公司 Alphabet 和苹果,向众议员能源与商务委员[详细]
-
特斯拉遭黑客入侵云系统“挖矿” 官方称漏洞已解决
所属栏目:[安全] 日期:2018-04-29 热度:85
虚拟货币热度不减,黑客也开始瞄准这一市场,窃取硬件的计算能力用来挖矿。 软件安全公司RedLock的研究人员近日发现,黑客攻击了特斯拉(333.3, -1.47, -0.44%)在亚马逊(1482.92, 14.57, 0.99%)云系统AWS上的账户,并用它来运行挖矿软件。这一最新[详细]
-
2017年漏洞披露数量创纪录 达20,832个
所属栏目:[安全] 日期:2018-04-29 热度:171
安全公司 Risk Based Security 新近发布的报告显示,2017年安全漏洞披露数量达创纪录的20,832个。 该公司的《漏洞数据库速查》( VulnDB QuickView )报告称,去年披露的漏洞数量环比上升31.0%。美国国家漏洞数据库(NVD)收录的漏洞数量同样增加了。 Risk Bas[详细]
-
英特尔发布新微代码 有望修复部分芯片“幽灵”漏洞
所属栏目:[安全] 日期:2018-04-27 热度:169
北京时间2月22日上午消息,英特尔已经开发稳定的新微代码,它可以修复Skylake、 Kaby Lake、Coffee Lake处理器存在的幽灵(Spectre)漏洞,而且所有变种漏洞都能修复。 微代码更新可以化解幽灵2号变种(Spectre Variant 2)带来的威胁。所谓幽灵2号变种威[详细]
-
新加坡特殊网络安全计划:请黑客找漏洞 奖金14750美元
所属栏目:[安全] 日期:2018-04-27 热度:74
新加坡《海峡时报》21日称,新加坡政府今年1月中旬至2月初启动了一项特殊网络安全工作计划,邀请黑客设法入侵本国网络,请他们协助查找网络中存在的薄弱环节,加强网络安全。数据显示,当局在该计划执行期间共向264名协助政府开展网络安全工作的黑客支付了[详细]
-
德国国防部长称 网络攻击是全球稳定的最大威胁
所属栏目:[安全] 日期:2018-04-27 热度:138
据报道,最近的网络攻击表明,敏感的个人数据已成为破坏世界各地公司和政府稳定的目标。据冯德莱延说,网络安全将是这十年的主要焦点。 上周六,德国国防部在CNBC(美国全国广播公司财经频道)上说,网络攻击是威胁全球稳定的最大挑战。 最近两次名为NotPe[详细]
-
黑客组织利用谷歌搜索广告盗取逾5000万美元加密货币
所属栏目:[安全] 日期:2018-04-27 热度:103
思科信息安全子公司Talos周三发布报告显示,乌克兰黑客组织Coinhoarder从知名加密货币钱包Blockchain.info窃取了价值超过5000万美元的加密货币。 这份报告介绍了,黑客如何使用一种非常简单,但非常危险的技术来欺骗受害者。黑客购买谷歌搜索引擎中与加密[详细]
-
云环境下的安全问题,面临的威胁主要有哪些?
所属栏目:[安全] 日期:2018-04-27 热度:138
云环境下的安全问题值得仔细梳理,供大家参考参考CSA在RSA发布的云安全面临的十二大威胁。 企业对于云计算并未袖手旁观,他们考虑是否冒着风险将应用和数据进行上云迁移。在这个过程中,安全问题依然是一个重要的考量。首先要做的是评估云环境面临的风险,[详细]
-
注意!全球互联网将受谷歌Chrome证书替换影响
所属栏目:[安全] 日期:2018-04-27 热度:157
如果未来2个月内还不更换HTTPS证书,被标记为不安全网站就在所难免了。 去年9月,谷歌宣布不再信任赛门铁克颁发的SSL/TLS证书。今年4月中旬开始,使用赛门铁克于2016年6月1日之前或2017年12月1日之后颁发证书的网站,会被谷歌Chrome浏览器弹出安全警告,用[详细]
-
平昌冬奥开幕式当晚奥组委服务器遭袭 致官网关闭
所属栏目:[安全] 日期:2018-04-27 热度:69
平昌冬奥会开幕式。 新华社 图 据中新网2月10日援引韩联社消息,平昌冬奥会组委会当日称,在前一天的平昌冬奥会开幕式期间,其服务器遭到身份不明的黑客入侵,导致主媒体中心的IPTV(交互式网络电视)发生故障。 报道称,当时主媒体中心的IPTV突然黑屏,正[详细]
-
安全为什么会成为国家工业互联网三大体系之一?
所属栏目:[安全] 日期:2018-04-27 热度:114
近日,2018 工业互联网峰会在北京举行,这是工业互联网领域最高规格的会议,在整个峰会期间,安全被提到了前所未有的高度,与网络、平台并列成为工业互联网的三大功能体系。从副总理、部长一直到参会的工业企业、研究机构、安全企业,三大体系成了大家关注[详细]
-
SD-WAN安全问题仍是厂商和用户关注点
所属栏目:[安全] 日期:2018-04-27 热度:181
自2014年问世以来,软件定义广域网(SD-WAN)发展到今天已经走过了漫长的道路,也吸引了业界的广泛关注,业界在看到SD-WAN带来的优势的同时,也在关注SD-WAN可能带来的问题。 多家市场研究机构预测SD-WAN在未来几年内持续增长,越来越多的企业将其应用和网[详细]
-
想上云?你需要了解云安全的五大真相
所属栏目:[安全] 日期:2018-04-27 热度:174
商业世界中云计算已探索出多条到达成功顶峰的阶梯。如今,中小企业也纷纷开始启用云,云应用比以往任何时候都要流行。第三方专业托管提供商已经将财务软件QuickBooks成功转型为托管QuickBooks,云革命已深入商业世界的方方面面。 云安全我们注意到,每600[详细]
-
终结勒索病毒,浪擎容灾备份为数据安全保驾护航
所属栏目:[安全] 日期:2018-04-16 热度:107
近日,国内两家省级医院服务器疑似遭最新勒索病毒攻击,数据库文件被病毒加密,只有支付比特币赎金才能恢复文件。医院信息系统因此而无法正常使用,取号、办卡、挂号、收费等业务受到影响,尽管医院快速启动应急预案恢复了接诊,但系统仍未完全恢复,对前[详细]
-
避免被C攻击,用 1Password 一键查看你的账号密码是否被泄露
所属栏目:[安全] 日期:2018-04-16 热度:103
很多人在设置账号密码时,由于安全意识不足、贪图便利等原因,会重复使用同一套账号密码,这就为黑客采用「撞库」攻击盗取账号提供了可能。例如当你的微博账号和密码被泄露时,黑客可能会将这一套账号密码,去尝试登陆优酷、微信等其他平台。 撞库是黑客通[详细]
-
六大常见的云计算安全误区
所属栏目:[安全] 日期:2018-04-16 热度:170
对于云/云计算这一名词大家可能早已耳熟能详,而且随着越来越多的企业开始将他们的数据迁移至云端,很显然云计算以及云安全已经成为企业发展过程中必不可少的存在。 凭借诸如数据安全、最小化风险、合规性、灵活性、全天候可用性、不间断维护和支持等诸多[详细]
-
美执法部门已能破解几乎所有iPhone 曾用此调查犯罪事件
所属栏目:[安全] 日期:2018-04-16 热度:191
2月28日消息,据《福布斯》杂志报道,美国的执法部门最近取得了一项破解iPhone手机的重大技术突破,然而对全球众多苹果手机的消费者来说,这或许会对他们造成新的隐私问题。日前,美国一家大型政府服务供应商称,自己已经找到了一种可以解锁市面上几乎所有[详细]
-
国产App的隐私困局,由百度“监听电话”事件引发的思考
所属栏目:[安全] 日期:2018-04-16 热度:179
2018年的新年可能对BAT三大巨头都并不好过。支付宝被爆出年度账单存在陷阱,微信忙着解释他们不看用户聊天记录,而百度则是涉嫌侵害消费者个人信息安全被起诉。 今年一月,百度旗下App被江苏省消保委提起诉讼。 2017年7月,江苏省消保委结合手机应用市场上[详细]
-
AWS存储桶泄露50.4GB
所属栏目:[安全] 日期:2018-04-10 热度:90
3月11日 云安全厂商 UpGuard 公司网络风险小组发现一批由于 Amazon Web Services(简称AWS)S3存储桶未受保护而泄露的50.4 GB数据。经证实,此AWS存储桶属于云商务智能(简称BI)与分析厂商 Birst 公司。 泄露的哪些数据? 这50.4 GB数据涉及Birst公司主要[详细]
-
分析:数据泄露事件对Facebook影响究竟有多大?
所属栏目:[安全] 日期:2018-04-04 热度:165
过去一周,Facebook因间接致超过5000万用户数据泄露徘徊在生死边缘。美国联邦贸易委员会的调查已经开始,如果属实,Facebook将面临高达2万亿美金的罚款,且深陷信任危机。事件爆发后,公司股价一路下跌,两日市值便蒸发500亿。 稍早前的3月7日深夜,全球第[详细]
-
网络安全的第一道防线:AI
所属栏目:[安全] 日期:2018-04-02 热度:80
2017年对于网络安全来说并不是顺利的一年,我们可以看到了大量的网络攻击:包括优步,德勤,Equifax以及现在臭名昭着的WannaCry勒索软件攻击,并且随着冬奥会的黑客攻势,2018年也开始爆发。关于日益网络攻击的可怕事实是,大多数企业和网络安全行业本身并[详细]
-
安全问题频现 曝光云服务行业保障缺陷
所属栏目:[安全] 日期:2018-04-02 热度:88
当前,以云计算、大数据、人工智能等为代表的新一代信息技术迅猛发展,与各领域、各行业、跨界融合,已经成为创新最活跃、渗透最广泛、影响最深远的新一轮科技革命。我国高度重视云计算发展,发布了《国务院关于促进云计算创新发展培育信息产业新业态的意[详细]
-
企业在数据泄露后应及时更改安全策略
所属栏目:[安全] 日期:2018-04-01 热度:165
与许多企业在网络安全政策不充分的情况一样,新的研究表明,一半以上的澳大利亚企业在其网络遭到破坏后甚至没有改变其网络安全策略。 安全商CyberArk公司委托市场研究机构Vanson Bourne公司进行了调查,并发布最新的2018全球高级威胁状况报告。在对澳大利[详细]
