2017-12-19 10:35:09
美国电信运营商AT&T的 DirectTV WVB设备被爆出0day远程Root漏洞
此次公布的漏洞问题在于Genie DVR系统的一个核心组件,该组件附带了免费的DirecTV,这个很容易被黑客利用,从而获得root权限,并完全控制该设备。这个漏洞实际上存在于Link <详情>
2017-12-16 15:59:00
【IDCC2017】卫达安全张长河:创立一个让黑客颤抖的安全公司
将中国传统经典《孙子兵法》中的战略战术思想与目前最先进的人工智能技术相融合,打破了静态防御面对网络攻击的被动局面,开创智能化、动态化的主动防御的先河。 <详情>
2017-12-14 10:02:00
关于云安全的三个鲜为人知的秘密
设备保护、网络安全、用户行为是安全的三个要素,每个要素都是确保云安全的一个组成部分。它们是包含服务器本身的安全链的一部分,但也同样重要。将这三个鲜为人知的因素与 <详情>
2017-12-13 10:52:20
重定义边界网络安全:混合才是未来
你保护的数据存于云端,通过笔记本电脑和手机满世界流动。API接入,电子邮件发出。当信息遍布各处,安全也必须无处不在,让那些还记得服务器真身的人疑惑,现在还会有边界 <详情>
2017-12-12 10:56:00
【IDCC2017】能信安张国强:时代变化,人才是信息安全保护的关键
能信安——专业级信息安全服务领域的“黄埔军校”,公司整合技术、人才、研发优势,领跑国内移动安全。 <详情>
2017-12-11 10:29:00
通过预测API窃取机器学习模型
由于机器学习可能涉及到训练数据的隐私敏感信息、机器学习模型的商业价值及其安全中的应用,所以机器学习模型在一定程度上是可以认为是机密的。但是越来越对机器学习服务提 <详情>
2017-12-11 10:18:29
Gartner报告:2018年全球网络安全支出将达963亿美元
Gartner发布最新预测,2018年全球网络安全支出总额将达到963亿美元,较2017年增长8%. <详情>
2017-12-07 09:38:00
2345联盟通过流氓软件推广挖矿工具, 众多用户电脑沦为“肉鸡”
12月1日,一款名为”云计算”的软件,正通过各种流氓渠道大肆推广,该软件除了把用户电脑当”肉鸡”进行挖矿外,没有任何其他功能,是一种纯粹的挖矿工具(生产”零币”) <详情>
2017-12-06 10:09:00
【IDCC2017】专访创旗张华:创旗初心未改,始终以网络信息安全为己任
作为中国最早涉足网络信息安全领域的企业之一,创旗自成立之日起,便一直扎根于信息安全领域。第十二届中国IDC产业年度大典开幕在即,中国IDC圈约访创旗董事长张华,听他讲 <详情>
2017-12-06 09:26:00
入侵监狱网站篡改记录帮朋友提前释放?结果自己也进去了
Voits现在面临长达十年的监禁和25万美元的罚款。Voits不能使用所有用户攻击的设备包括:一台笔记本电脑,四部电话,一块电路板和一个未公开的比特币。 <详情>
2017-12-05 11:28:00
AWS猛然成为网络安全领域重量级新势力 正式进军万亿美元市场
随着GuardDuty的亮相,AWS成为网络安全界新进大牌。虽然AWS已经向其客户提供了一个安全平台和相关服务,该新产品还是触动了这个充斥着类似解决方案的市场。 <详情>
2017-12-05 10:05:00
云环境面临的十二项安全问题
企业对于云计算并未袖手旁观,他们考虑是否冒着风险将应用和数据进行上云迁移。在这个过程中,安全问题依然是一个重要的考量。首先要做的是评估云环境面临的风险,评估面临 <详情>
2017-12-01 11:42:00
100G!泄露!NSA!Amazon AWS S3!
想想绝密文件都能放在可公开访问的AWS S3存储桶中,NSA机密数据也未必非得要告密者爆料才会泄露。该服务器上存有的敏感数据属于美国陆军情报与安全司令部——一个陆军与NSA <详情>
AWS
2017-12-01 09:30:00
直击安全要害 天翼云构建安全立体防御体系
云腾翼展,智享安全。由中国电信广东公司主办的“天翼云·安全云”尊享客户沙龙,近日在广州成功举办。作为“天翼云·中国行”广东系列活动之一,沙龙以重磅邀请了中国信息 <详情>
2017-11-28 13:17:00
没有网络安全就没有国家安全,网络安全知识你了解吗?
为了维护网络安全空间,培养靠得住、本领强、打得赢的网络安全专业人才,值2017年第十二届中国IDC产业年度大典之际,由中国IDC圈主办,北京益安在线科技股份有限公司独家承 <详情>
2017-11-28 11:37:00
2018年网络安全的三个新动向
新型技术的出现,给我们的隐私、金融信息和个人资产带来了新的威胁。黑客已经准备好利用一切可用的漏洞。关于2018及未来几年的网络安全,有3大预测可供参考。每一个都不是 <详情>
2017-11-28 10:30:20
暗网 AlphaBay “新闻发言人”在美国遭指控 网站含上万个账户信息销售清单
我们来看看AlphaBay 上都有些啥:4,488个被盗个人识别信息的销售清单;28,800个被盗的在线账户信息的销售清单;6,008张被盗信用卡信息的销售清单;计算机黑客工具(如僵尸网络 <详情>
2017-11-27 10:42:00
看我如何利用OSINT技术黑掉加密货币挖矿工具
在实施攻击之前,公开资源情报计划(OSINT)是我们收集信息的首选技术。在此之前,也有很多使用OSINT实现攻击的事例。随着物联网设备的不断发展,我们现在可以在公共网站中 <详情>
2017-11-24 11:29:57
普华永道《2017消费者隐私信息保护调研》
客户眼里的网络安全与隐私风险是怎样的?这篇调研报告就来探究客户心理,优化各个企业的客户信任度与忠诚度。为了赢得客户信任,我们必须在挖掘并实现客户数据价值的同时, <详情>
2017-11-24 11:20:00
IBM联合发布威胁情报驱动的安全DNS服务
新发布的免费DNS服务,可通过阻止访问恶意网站,提供对未知互联网威胁的自动免疫。因为主DNS服务器的IP地址为9.9.9.9,该新服务被称为Quad9(“四九”)。该服务由IBM Securi <详情>
2017-11-24 10:22:47
不同以往的感恩节:美民众抗议网络中立废除计划
据外媒报道,本周,美联邦通信委员会(FCC)公布了他们废除前总统奥巴马政府推出的“网络中立”的最终计划。网络中立(Network Neutrality), 是指在法律允许范围内,所有互联 <详情>
2017-11-23 10:24:00
腾讯云周斌:AI赋能云安全 下一步将是深化场景
腾讯云安全业务中心总监周斌表示:“云安全产品线不会有太多新产品发布,腾讯云整个安全线已经开放了很多能力。接下来会在很多场景化上跟各种不同的场景提供相应的解决能力 <详情>
2017-11-21 10:06:00
五角大楼AWS S3配置错误:全球18亿用户社交信息被秘密搜集
据外媒 IBTimes 报道,网络安全公司 UpGuard 研究人员 Chris Vickery 于今年 9 月中旬发现美国五角大楼托管的 3 台亚马逊 AWS S3 服务器 “centcom-backup”、“centcom-ar <详情>
2017-11-20 15:50:44
云计算:10个错误可能会摧毁你的企业
云计算是一把双刃剑。好的一面是,云计算提供了各种好处,包括提高可靠性、灵活性、可管理性和可扩展性。不过,你也会看到云的负面影响,单一错误、监管失误或者计算错误都 <详情>
2017-11-20 13:29:42
微软Office曝存在17年之久的“全版本影响”老洞,无需用户交互实现恶意程序远程植入
当人们仍在着急处理“没有补丁”的微软MS Office内置DDE功能威胁时,有研究人员又发现了Office的另一个严重漏洞,攻击者可以利用该漏洞,无需受害者用户交互,远程向目标系 <详情>
2017-11-14 10:23:00
IaaS:云安全的下一个篇章
从制造业、金融服务到公共部门的行业中的公司信任云服务提供商及其关键的数据,软件即服务(SaaS)应用程序(如Office 365和Salesforce)的快速增长取决于信任。但是,SaaS <详情>
2017-11-13 10:17:44
发现新型勒索软件GIBON 攻击除 Windows 文件夹以外的文件
GIBON 主要利用垃圾邮件传播,但确切的传播机制尚不清楚,主要攻击被感染计算机中除 Windows 文件夹以外的文件。感染计算机后,GIBON 会连接到其 C&C 服务器,并发送包含 <详情>
2017-11-10 09:38:26
黑客如何知道企业的防火墙、VPN、Web应用的IP地址?
只要知道往哪儿找,互联网上满是个人和公司敏感信息。黑客常常将盗取的信息发布在公开网站上,通过“刮取”这些帖子内容,应用“开源情报(OSINT)”收集的方法,往往可以获 <详情>
2017-11-03 14:45:26
炼石网络荣获全国移动互联创新大赛一等奖
全国移动互联创新大赛在日前完成了总决赛,并公布了获奖名单。作为国内首家基于CASB模式的企业应用与数据安全产品提供商,炼石网络荣获全国移动互联创新大赛社会组一等奖。 <详情>
2017-11-03 14:40:00
Fortinet 沙盒方案连续四次被NSS实验室评为推荐级产品
全球性高性能网络安全解决方案领导厂商Fortinet近日宣布Fortinet新推出的FortiSandbox 2000E沙盒产品在NSS实验室进行的2017年最新违规检测测试获得 “推荐”评级。 <详情>
2017-11-03 10:55:22
微软已修复可窃取Windows登录凭证的秘密漏洞
今年5月, 哥伦比亚安全研究员 Juan Diego 向微软报告了一个漏洞,该漏洞可使得攻击者在无需任何用户交互的情况下随意窃取 Windows NTLM 密码哈希,允许与受害者网络直接连 <详情>
2017-11-02 10:52:39
俄罗斯反VPN法案生效 使用或提供VPN服务都属违法
11月1日,俄罗斯虚拟专用网(VPN)禁令生效,使用或提供VPN服务都属违法。该立法还要求互联网服务提供商(ISP)封禁提供VPN及类似代理服务的网站,让数百万俄罗斯人无法以之绕 <详情>
2017-11-01 16:48:42
AI与大数据在云安全防御的探索实践
随着云服务的普及,云安全面临的挑战相较于传统IT时代更加复杂,更多企业数据放到云服务器,其巨大的资产价值吸引着大批黑客的攻击与窥窃,针对云安全的攻与防可以说是一刻 <详情>
2017-10-31 10:05:00
云计算在克服分析泛滥的作用
作为信息基础设施现代化战略的一部分,企业应该考虑如何更好地利用云计算来分担在数据中心运行的一些工作负载。 <详情>
2017-10-30 10:33:00
山石网科与VMware携手破解“云内”安全威胁
10月24日,山石网科与VMware在京达成合作,宣布携手发布支持VMware NSX®网络虚拟化平台的全新山石云·格®微隔离可视化方案。 <详情>
2017-10-26 18:11:43
中科天玑成海南省网络安全协会首批会员单位
日前,海南省网络安全协会成立大会暨第一次全体会员代表大会在海南迎宾馆召开。此次会议由海南省互联网信息办公室牵头组织,海南省民政厅、公安厅、工信厅、通信管理局、卫 <详情>
2017-10-26 11:39:56
新型勒索病毒BadRabbit突袭东欧 解锁价0.05比特币
BadRabbit能在局域网内扩散,形成“一台感染、一片瘫痪”的局面。不过,用户无需过分担心,目前该病毒在国内并无活跃迹象,大家只要开启安全软件即可有效防御。 <详情>
2017-10-26 10:13:30
抗D服务不收费 DDoS防护新常态
对某些公司而言,具备DDoS防护就是其业务模型的一部分。数据中心服务提供商TierPoint首席安全官称:“鉴于此类攻击的普遍性,我们将DDoS防护视为对良好客户服务的投资。” <详情>
2017-10-25 18:29:05
访谈︱这家安全初创公司专注自适应微隔离技术
云计算技术正在颠覆整个社会的IT基础架构,新的威胁,新的环境,新的基础技术将共同重新塑造网络安全体系,而网络安全产业也一定将会围绕着云计算发生巨大变革。 <详情>
2017-10-25 11:38:00
利用多云存储降低云锁定风险
云的增长和普及趋势在很多年里都被广泛公认和预言。尽管如此,公共云普及和增长的持续性仍令人震惊。到了现在,大家共同关注的问题已经变成了:我们什么时候会才会看见公共 <详情>