2017-12-06 09:26:00
入侵监狱网站篡改记录帮朋友提前释放?结果自己也进去了
Voits现在面临长达十年的监禁和25万美元的罚款。Voits不能使用所有用户攻击的设备包括:一台笔记本电脑,四部电话,一块电路板和一个未公开的比特币。 <详情>
2017-12-05 11:34:00
英特尔ME漏洞持续发酵 戴尔等多家厂商升级固件禁相关技术
英特尔ME相当于一个秘密操作系统,安装在主英特尔CPU之内。ME组件是独立运行的,不会受到用户主OS的影响,它有独立的进程、线程、内存管理器、硬件总线驱动器、文件系统及 <详情>
2017-12-05 11:28:00
AWS猛然成为网络安全领域重量级新势力 正式进军万亿美元市场
随着GuardDuty的亮相,AWS成为网络安全界新进大牌。虽然AWS已经向其客户提供了一个安全平台和相关服务,该新产品还是触动了这个充斥着类似解决方案的市场。 <详情>
2017-12-05 10:05:00
云环境面临的十二项安全问题
企业对于云计算并未袖手旁观,他们考虑是否冒着风险将应用和数据进行上云迁移。在这个过程中,安全问题依然是一个重要的考量。首先要做的是评估云环境面临的风险,评估面临 <详情>
2017-12-01 11:42:00
100G!泄露!NSA!Amazon AWS S3!
想想绝密文件都能放在可公开访问的AWS S3存储桶中,NSA机密数据也未必非得要告密者爆料才会泄露。该服务器上存有的敏感数据属于美国陆军情报与安全司令部——一个陆军与NSA <详情>
AWS
2017-12-01 09:30:00
直击安全要害 天翼云构建安全立体防御体系
云腾翼展,智享安全。由中国电信广东公司主办的“天翼云·安全云”尊享客户沙龙,近日在广州成功举办。作为“天翼云·中国行”广东系列活动之一,沙龙以重磅邀请了中国信息 <详情>
2017-11-29 10:44:00
网络安全业迎三重拐点 逾4亿元大单涌入10只龙头股
昨日午后,A股市场做多力量启动,特别是题材股的表现尤其明显,截至收盘,网络安全概念板块整体涨幅突破3%。分析人士认为,短期市场将呈现超跌反弹的走势,并且是以题材板 <详情>
2017-11-29 09:40:00
NSA超100GB顶级机密数据在AWS上曝光
近日,一个属于NSA的虚拟硬盘图像——实质上就是硬盘的内容——被曝光在Amazon Web Services(以下简称AWS)的公共储存服务器上。据披露,该服务器上含有100多GB来自陆军情 <详情>
2017-11-28 13:17:00
没有网络安全就没有国家安全,网络安全知识你了解吗?
为了维护网络安全空间,培养靠得住、本领强、打得赢的网络安全专业人才,值2017年第十二届中国IDC产业年度大典之际,由中国IDC圈主办,北京益安在线科技股份有限公司独家承 <详情>
2017-11-28 11:37:00
2018年网络安全的三个新动向
新型技术的出现,给我们的隐私、金融信息和个人资产带来了新的威胁。黑客已经准备好利用一切可用的漏洞。关于2018及未来几年的网络安全,有3大预测可供参考。每一个都不是 <详情>
2017-11-28 10:30:20
暗网 AlphaBay “新闻发言人”在美国遭指控 网站含上万个账户信息销售清单
我们来看看AlphaBay 上都有些啥:4,488个被盗个人识别信息的销售清单;28,800个被盗的在线账户信息的销售清单;6,008张被盗信用卡信息的销售清单;计算机黑客工具(如僵尸网络 <详情>
2017-11-28 09:37:00
英特尔旗下公司收购云安全Skyhigh 安全行业趋向整合
据科技博客TechCrunch北京时间11月28日报道,在今年初从英特尔公司剥离成为一项独立安全业务后,迈克菲(McAfee)已经完成了首笔收购交易——收购云安全专家Skyhigh Networks <详情>
2017-11-27 10:42:00
看我如何利用OSINT技术黑掉加密货币挖矿工具
在实施攻击之前,公开资源情报计划(OSINT)是我们收集信息的首选技术。在此之前,也有很多使用OSINT实现攻击的事例。随着物联网设备的不断发展,我们现在可以在公共网站中 <详情>
2017-11-25 09:59:47
国家密码局霍炜:政务云很多数据在“裸奔”,有很大安全隐患
国家密码管理局商用密码管理办公室副主任霍炜在2017云栖大会·广东分会上表示,中共中央办公厅、国务院办公厅督查发现,国内一些政务云很多数据在“裸奔”,具有很大的安全 <详情>
2017-11-24 11:29:57
普华永道《2017消费者隐私信息保护调研》
客户眼里的网络安全与隐私风险是怎样的?这篇调研报告就来探究客户心理,优化各个企业的客户信任度与忠诚度。为了赢得客户信任,我们必须在挖掘并实现客户数据价值的同时, <详情>
2017-11-24 11:20:00
IBM联合发布威胁情报驱动的安全DNS服务
新发布的免费DNS服务,可通过阻止访问恶意网站,提供对未知互联网威胁的自动免疫。因为主DNS服务器的IP地址为9.9.9.9,该新服务被称为Quad9(“四九”)。该服务由IBM Securi <详情>
2017-11-24 10:22:47
不同以往的感恩节:美民众抗议网络中立废除计划
据外媒报道,本周,美联邦通信委员会(FCC)公布了他们废除前总统奥巴马政府推出的“网络中立”的最终计划。网络中立(Network Neutrality), 是指在法律允许范围内,所有互联 <详情>
2017-11-23 10:24:00
腾讯云周斌:AI赋能云安全 下一步将是深化场景
腾讯云安全业务中心总监周斌表示:“云安全产品线不会有太多新产品发布,腾讯云整个安全线已经开放了很多能力。接下来会在很多场景化上跟各种不同的场景提供相应的解决能力 <详情>
2017-11-21 10:06:00
五角大楼AWS S3配置错误:全球18亿用户社交信息被秘密搜集
据外媒 IBTimes 报道,网络安全公司 UpGuard 研究人员 Chris Vickery 于今年 9 月中旬发现美国五角大楼托管的 3 台亚马逊 AWS S3 服务器 “centcom-backup”、“centcom-ar <详情>
2017-11-20 15:50:44
云计算:10个错误可能会摧毁你的企业
云计算是一把双刃剑。好的一面是,云计算提供了各种好处,包括提高可靠性、灵活性、可管理性和可扩展性。不过,你也会看到云的负面影响,单一错误、监管失误或者计算错误都 <详情>
2017-11-20 13:29:42
微软Office曝存在17年之久的“全版本影响”老洞,无需用户交互实现恶意程序远程植入
当人们仍在着急处理“没有补丁”的微软MS Office内置DDE功能威胁时,有研究人员又发现了Office的另一个严重漏洞,攻击者可以利用该漏洞,无需受害者用户交互,远程向目标系 <详情>
2017-11-15 11:09:26
网络安全行业人才困境:招人难,留人更难
本文作者 Andrea Little Limbago 是网络安全公司 Endgame 的首席社交科学家,他在本文中就网络安全从业人员面临的严峻人才短缺问题进行了分析。他指出,网络安全领域的这一 <详情>
2017-11-14 10:23:00
IaaS:云安全的下一个篇章
从制造业、金融服务到公共部门的行业中的公司信任云服务提供商及其关键的数据,软件即服务(SaaS)应用程序(如Office 365和Salesforce)的快速增长取决于信任。但是,SaaS <详情>
2017-11-13 17:45:07
上云有隐性成本 用户要警惕五个坑
对于任何一家企业来说,每年的巨额IT支出难以避免,而且买来的资源能否充分利用也要画一个问号,更不要说背后的运营成本。因此,把业务搬上公有云成了很多企业的选择。通常 <详情>
2017-11-13 10:17:44
发现新型勒索软件GIBON 攻击除 Windows 文件夹以外的文件
GIBON 主要利用垃圾邮件传播,但确切的传播机制尚不清楚,主要攻击被感染计算机中除 Windows 文件夹以外的文件。感染计算机后,GIBON 会连接到其 C&C 服务器,并发送包含 <详情>
2017-11-10 09:38:26
黑客如何知道企业的防火墙、VPN、Web应用的IP地址?
只要知道往哪儿找,互联网上满是个人和公司敏感信息。黑客常常将盗取的信息发布在公开网站上,通过“刮取”这些帖子内容,应用“开源情报(OSINT)”收集的方法,往往可以获 <详情>
2017-11-03 14:45:26
炼石网络荣获全国移动互联创新大赛一等奖
全国移动互联创新大赛在日前完成了总决赛,并公布了获奖名单。作为国内首家基于CASB模式的企业应用与数据安全产品提供商,炼石网络荣获全国移动互联创新大赛社会组一等奖。 <详情>
2017-11-03 14:40:00
Fortinet 沙盒方案连续四次被NSS实验室评为推荐级产品
全球性高性能网络安全解决方案领导厂商Fortinet近日宣布Fortinet新推出的FortiSandbox 2000E沙盒产品在NSS实验室进行的2017年最新违规检测测试获得 “推荐”评级。 <详情>
2017-11-03 10:55:22
微软已修复可窃取Windows登录凭证的秘密漏洞
今年5月, 哥伦比亚安全研究员 Juan Diego 向微软报告了一个漏洞,该漏洞可使得攻击者在无需任何用户交互的情况下随意窃取 Windows NTLM 密码哈希,允许与受害者网络直接连 <详情>
2017-11-02 10:52:39
俄罗斯反VPN法案生效 使用或提供VPN服务都属违法
11月1日,俄罗斯虚拟专用网(VPN)禁令生效,使用或提供VPN服务都属违法。该立法还要求互联网服务提供商(ISP)封禁提供VPN及类似代理服务的网站,让数百万俄罗斯人无法以之绕 <详情>
2017-11-01 16:48:42
AI与大数据在云安全防御的探索实践
随着云服务的普及,云安全面临的挑战相较于传统IT时代更加复杂,更多企业数据放到云服务器,其巨大的资产价值吸引着大批黑客的攻击与窥窃,针对云安全的攻与防可以说是一刻 <详情>
2017-10-31 10:05:00
云计算在克服分析泛滥的作用
作为信息基础设施现代化战略的一部分,企业应该考虑如何更好地利用云计算来分担在数据中心运行的一些工作负载。 <详情>
2017-10-30 10:33:00
山石网科与VMware携手破解“云内”安全威胁
10月24日,山石网科与VMware在京达成合作,宣布携手发布支持VMware NSX®网络虚拟化平台的全新山石云·格®微隔离可视化方案。 <详情>
2017-10-26 18:11:43
中科天玑成海南省网络安全协会首批会员单位
日前,海南省网络安全协会成立大会暨第一次全体会员代表大会在海南迎宾馆召开。此次会议由海南省互联网信息办公室牵头组织,海南省民政厅、公安厅、工信厅、通信管理局、卫 <详情>
2017-10-26 11:39:56
新型勒索病毒BadRabbit突袭东欧 解锁价0.05比特币
BadRabbit能在局域网内扩散,形成“一台感染、一片瘫痪”的局面。不过,用户无需过分担心,目前该病毒在国内并无活跃迹象,大家只要开启安全软件即可有效防御。 <详情>
2017-10-26 10:13:30
抗D服务不收费 DDoS防护新常态
对某些公司而言,具备DDoS防护就是其业务模型的一部分。数据中心服务提供商TierPoint首席安全官称:“鉴于此类攻击的普遍性,我们将DDoS防护视为对良好客户服务的投资。” <详情>
2017-10-25 18:29:05
访谈︱这家安全初创公司专注自适应微隔离技术
云计算技术正在颠覆整个社会的IT基础架构,新的威胁,新的环境,新的基础技术将共同重新塑造网络安全体系,而网络安全产业也一定将会围绕着云计算发生巨大变革。 <详情>
2017-10-25 11:38:00
利用多云存储降低云锁定风险
云的增长和普及趋势在很多年里都被广泛公认和预言。尽管如此,公共云普及和增长的持续性仍令人震惊。到了现在,大家共同关注的问题已经变成了:我们什么时候会才会看见公共 <详情>
2017-10-25 10:42:00
山石网科携手VMware发布基于NSX平台的微隔离可视化方案
今日,网络空间安全领导厂商山石网科携手全球云基础架构和移动商务解决方案的领导厂商VMware,发布支持VMwareNSX®网络虚拟化平台的全新山石云·格®微隔离可视化方案。 <详情>
2017-10-24 11:31:33
360 和 VMware 要搞什么事情?
种种迹象表明,为了顺利拿下私有云市场,VMware会选择360作为云安全方面合作的不二人选。 <详情>