你想看的都在这里了:八大领域245家新零售企业网络安全状况

为了解“消费者隐私”在新零售生态内的安全状况,报告对以上8类共计245家“新零售”上下游企业在2018年618期间的互联网资产、安全事件和脆弱性这三类数据进行计算分析,洞察产业链生态中的薄弱环节与主要网络风险。

作者:星期二, 七月 3, 20189,515
标签:, , , , , ,

云时代,云服务商如何抵御黑产攻击?

虽然DDoS的攻击方式是一种古老的攻击方式,但是在云的时代到来的时候,我们发现攻击者也在不断的拥抱新的技术,新的变化,并利用云资源获取的便利性,甚至是匿名性,这些都是云时代僵尸网络的新的特点。

作者:星期五, 六月 22, 20185,540
标签:, , ,

暗网叫卖知名网站千万用户数据?揭秘黑产如何操作

在暗网里的交易,根据任务难度的高低,黑客服务的报价通常有很大差别,有些任务通常还需要多个黑客群体协同工作才能完成。这个时候就会形成一条分工明确的黑色产业链条。

作者:星期日, 六月 17, 201874,905
标签:, , , , , , ,

Qradar曝三个严重漏洞|卡巴斯基上诉被否|DDoS前雇主被判15年

美国政府因怀疑卡巴斯基与俄罗斯政府的间谍行动有关,而将卡巴斯基逐出美国政府使用软件之列。卡巴斯基也不甘示弱,起诉美国政府的行为违宪,而美国地方政府则驳回了该起诉。

作者:星期五, 六月 1, 20186,470
标签:, , ,

2018年第一季度中国银行业网络风险报告

“安全值”利用大数据的方法,从互联网的角度重点分析了行业内160家、5大类银行机构的网络安全状况,包括互联网资产、安全风险等,进行了识别与分析。

作者:星期三, 五月 30, 20187,215
标签:, , , ,

DDoS攻击走向应用层

与动辄每秒数百GB的垃圾流量洪水相比,这点速度看起来似乎很不值一提,但那是在你不作为接收端系统管理员的情况下:构建合理的应用层攻击能以每秒相对少量的复杂请求令服务器进程过载,无需大量数据包即可搞瘫目标。

作者:星期五, 五月 25, 20185,989
标签:, ,

厌倦了口令?用区块链吧

毫无疑问,区块链因其核心的安全加密数据库而将会对网络安全产生深远影响。而且,这一数据库还是透明而不可更改的,另外最重要的是,该数据库具有弹性。

作者:星期四, 五月 24, 20183,876
标签:, , ,

可模糊源端口数据的新型DDoS攻击方法

源IP和端口信息不再成为可靠的过滤因素,执行深度包检测(DPI)是最有可能的放大攻击载荷发现方法。

作者:星期二, 五月 22, 201818,491
标签:, , ,

绿盟科技发布2017年度网络安全观察:让网络惯犯无所遁形

对这些“惯犯”的针对性跟踪、分析、画像、对抗等可以有效地提高安全防护的效率和效果,相应地,“惯犯”覆盖也将成为最为核心的威胁情报能力之一。

作者:星期三, 五月 2, 20186,576
标签:, , , ,

专访抗D保:智慧抗D筑牢安全防线

现今资源不对等的情况下,与攻击者拼带宽不再是唯一的解决方案,安全厂商应该做的则是更智慧地解决问题,通过准确的过滤和分析,将有限的资源发挥到极致。

作者:星期二, 四月 24, 20183,624
标签:,

英国定义六级安全事件|用鱼缸窃取赌场数据|安全公司Sucuri被D

物联网设备的威胁非常严峻:这已经不只是一个设备沦陷被当成僵尸网络的一员那么简单了,它们也可以被利用作为攻击内网的途径。

作者:星期二, 四月 17, 20186,780
标签:, , , ,

DDoS攻击正在增加还是减少?这要看你问谁了

DDoS攻击报告中的差异,与捕获数据的方式、位置、以及不同组织如何定义DDoS攻击有很大关系。很多情况下,一两次大型的攻击就很容易让报告数据失衡。而如果你是一家企业的话,你必须最关心的点应是究竟哪些影响了你。

作者:星期六, 三月 24, 20183,350
标签:, ,

从手动Dos到1.7T的庞大量级:数十年来DDoS已进化成巨兽

尽管,攻击所消耗的带宽并不一定是决定攻击是否难以缓解的准确度量标准。但是,这种规模不断增长的趋势表明了DDoS攻击带来的威胁正在不断升级。大多数DDoS攻击的杀伤力都是过度的,这就好比用大炮来打蚊子。

作者:星期五, 三月 23, 20186,461
标签:, , , ,

百度安全发布《2017年IDC DDoS攻击报告》 单个IP最多被攻击5237次

在一些情况下,DDoS攻击并不是攻击者真正的目的,攻击者还会进行其他的恶意攻击。当IDC缺少相应的安全事件检测和基础防御能力,很大程度上影响租户使用服务的信心。

作者:星期四, 三月 22, 20183,444
标签:, ,

Memcached漏洞竟然还有一个Kill Switch

Memcached本来是用于缓存经常被使用的web页面和数据,以合法增加服务性能。现在却被当成网络武器,用于非常目的。

作者:星期四, 三月 8, 20185,380
标签:, , ,

Dyn事件还将重演 大规模DDoS断网正在袭来

2016年底Dyn攻击发生前,超过90%的网站只使用一家提供商托管的域名服务器。攻击发生半年之后的2017年5月,还这么做的网站从92.2%降到了87.3%。

作者:星期五, 三月 2, 20183,967
标签:, , , ,

为了彻底灭绝DDoS Cloudflare宣布取消抗D收费

欧美的一些大型互联网服务提供商,已经开始计划或默默推出标准DDoS防御。但Cloudflare是第一家高调承诺为所有客户提供免费防护的公司,这是非常重要的一步。但全行业集力镇压DDoS还有很长的路要走。

作者:星期三, 十月 11, 20178,024
标签:, , ,

百度安全发布2016年DDoS攻击报告 企业DDoS军备赛正从六大武器到人脑博弈

随着技术的进步,黑客与企业在DDoS攻防领域的压制与反压制或许仍有变数,但目前国内的安全厂商正在以更开放的姿态与企业建立起稳固的合作伙伴体系。安全厂商雄厚的技术积累与强大的技术输出能力,必将成为企业在这场战役中最稳固的攻防线。

作者:星期三, 四月 12, 20172,636
标签:,

犯罪即服务:购买DDoS攻击竟可获信誉积分

网络罪犯们往往盘踞在黑市站点,来交易以便捷、实时攻击报告为卖点兜售复杂的攻击服务。有的罪犯甚至启用了顾客信誉系统,每次交易后客户可以获得信誉评分和基于评分的额外回馈。

作者:星期四, 三月 30, 20176,502
标签:,

​Leet僵尸网络超过Mirai 发动650G的DDoS攻击

Imperva最新的《全球DDoS威胁态势季度报告》中,强力物联网(僵尸网络的兴起,以及租赁DDoS服务成本的降低,驱动了该破坏性DDoS攻击威胁的增长。随着网络层攻击规模的加大,应用层安全事件发生频率也上升了。

作者:星期一, 三月 20, 20174,303
标签:, , ,

忘记密码