DAIC:检测商业电子邮件欺诈(BEC)的开源利器

根据FBI互联网犯罪合规中心在2019年发布的数据,当年收到的BEC欺诈投诉损失超过17亿美元。与网络安全事件总数相比,向IC3等机构汇报的案件只是九牛一毛。

作者:星期一, 二月 22, 20211,016
标签:,

红杉资本被黑客入侵

据网络安全公司Axios报道,红杉资本上周五告诉其投资者遭到黑客入侵,黑客使用的是BEC(商业电子邮件欺诈)攻击,攻击者仿冒红杉员工向投资者发送电子邮件,可能已经访问了投资者的一些个人和财务信息。

作者:星期一, 二月 22, 2021912
标签:,

一周安全头条(0215-0221)

DMV在通过电子邮件发送的一份声明中表示,此次攻击可能已经泄露了“过去20个月的加州车辆登记记录,其中包含姓名、地址、车牌号和车辆识别号”。

作者:星期一, 二月 22, 20211,102
标签:,

同态加密的四大误解

同态加密(HE)是一种隐私保护技术,可以直接在加密数据上执行计算任务(例如搜索或分析),例如云服务提供商可以在不查看高度敏感数据的情况下进行数据计算(即“可用不可看”)。

作者:星期六, 二月 20, 20211,748
标签:,

美国司法部指控三名朝鲜程序员

近日,美国司法部指控三名朝鲜程序员,声称他们参与了一系列全球重大网络攻击。

作者:星期五, 二月 19, 20211,458
标签:,

论攻防对抗击溃敌方心理防线

当前国家形势的驱使,国家信息安全的发展经济水平的不断提升,就需要不断的提升综合国力而网络安全领域的对抗也是我国核心竞争力的一种优势。

作者:星期一, 二月 1, 20213,938
标签:,

俄罗斯政府警告来自美国的网络攻击报复

近日,俄罗斯政府向该国企业发布了网络安全指南,以预防SolarWinds供应链攻击后受到美国报复的风险。

作者:星期二, 一月 26, 20213,523
标签:,

拜登新政:加速网络安全主流化

根据Politico的报道,拜登团队早在2020年8月份就已经在悄悄起草网络安全计划,以加强美国对俄罗斯、中国的网络安全防御,并积极拉拢两党前任网络空间安全事务官员。

作者:星期五, 一月 22, 20212,916
标签:,

传统漏洞管理已死

生命中只有三件事无可避免:死亡、税收和云安全漏洞。如今整个世界都已经开始往云端迁移,但是云安全的安全漏洞却依然如牛皮癣广告般顽固。

作者:星期二, 一月 19, 20212,715
标签:,

从恶龙到毒龙:SolarWinds上演完美风暴

大多数互联网和科技公司的远大理想或者美好愿景之一,就是经过一番血腥的征战厮杀,成为一条自己曾经“讨厌”的恶龙。但是比成为恶龙更加可怕的是,恶龙变成了毒龙。

作者:星期五, 十二月 18, 20205,888
标签:,

勒索软件防御与响应的三大常见错误

2020年,勒索软件已经成为很多企业的头号威胁,而2021年勒索软件将继续进化,攻击手段更加复杂,产业化程度不断提高,攻击范围也将扩大,更加难以防范。

作者:星期一, 十二月 7, 20205,238
标签:,

网络犯罪是一份苦逼的“工作”

一项新的研究表明,那些期望拥有令人兴奋的、利润丰厚的职业而进入网络犯罪领域的人可能会对苦逼单调的现实感到失望甚至绝望。

作者:星期二, 十二月 1, 20205,509
标签:,

2026年全球零信任市场规模将达到516亿美元

根据MarketsandMarkets的数据,全球零信任安全市场规模预计将从2020年的196亿美元增长到2026年的516亿美元,从2020年到2026年的复合年增长率为17.4%。

作者:星期三, 二月 24, 20212,041
标签:,

误报接近半数,自动化才是安全团队的“安眠药”

面对将近五成的误报率,安全分析师正处在焦虑和失眠的煎熬中,只有自动化才是“安眠药”。

作者:星期二, 二月 23, 20211,106
标签:,

一周安全头条(0215-0221)

DMV在通过电子邮件发送的一份声明中表示,此次攻击可能已经泄露了“过去20个月的加州车辆登记记录,其中包含姓名、地址、车牌号和车辆识别号”。

作者:星期一, 二月 22, 20211,102
标签:,

同态加密的四大误解

同态加密(HE)是一种隐私保护技术,可以直接在加密数据上执行计算任务(例如搜索或分析),例如云服务提供商可以在不查看高度敏感数据的情况下进行数据计算(即“可用不可看”)。

作者:星期六, 二月 20, 20211,748
标签:,

5G网络安全市场未来五年复合增长率高达44.3%

根据MarketsandMarkets的数据,5G安全市场规模预计将从2020年的5.8亿美元增长到2026年的52.26亿美元,在预测期内的复合年增长率(CAGR)为44.3%。

作者:星期六, 二月 20, 20211,693
标签:,

勒索软件防御的盲区:端点麻木

2021年勒索软件已经成为全球企业的头号威胁,总结2020年勒索软件攻击事件的经验教训、漏洞和弱点,构建有效的勒索软件防御体系,已经成为企业安全主管们的重要议题。

作者:星期五, 二月 19, 20211,655
标签:,

2021年关键基础设施网络安全支出将超过1000亿美元

根据ABI Research的报告,关键基础设施(CI)的网络安全支出2021年将达到1059.9亿美元。

作者:星期四, 二月 18, 20211,711
标签:,

2020年恶意软件增长了358%

Deep Instinct发布的最新研究报告显示,2020年每天发生数以亿计的网络攻击未遂事件,恶意软件总体增加了358%,勒索软件则增加了435%。

作者:星期四, 二月 18, 20211,678
标签:,

2020年DDoS攻击强势“复兴”

在全球新冠病毒大流行引发的重大变化中,网络犯罪分子对各行业和企业的DDoS攻击创下了新高。过去一年DDoS攻击的规模也越来越大,超过50Gbps的攻击数量也急剧增加。

作者:星期二, 二月 2, 20217,558
标签:,

一周安全头条(20210125-0131)

近日特斯拉已向北加州美国地方法院提起诉讼,指控特斯拉聘请的系统工程师亚历克斯·哈蒂洛夫窃取了整个公司运营的专有自动化软件,约2600个特斯拉业务自动化脚本。

作者:星期一, 二月 1, 202123,419
标签:,

欧洲刑警组织:Emotet将于4月25日自动卸载

近日,执法部门已开始向受感染的设备分发Emotet“自毁模块”,在2021年4月25日从受感染设备上自动卸载该恶意软件。

作者:星期五, 一月 29, 202121,817
标签:,

Sudo漏洞影响全球Unix/Linux系统

近日,Qualys研究小组发现了sudo中一个隐藏了十年的堆溢出漏洞(CVE-2021-3156,命名:Baron Samedit),包括Linux在内的几乎所有Unix主流操作系统都存在该漏洞。

作者:星期四, 一月 28, 20214,236
标签:,

高级APT组织的十二星座运势分析

本文,我们将通过星座运势归类和分析当下最危险的APT组织,兴许还能预测他们的“前程”.

作者:星期三, 一月 27, 20213,287
标签:,

CISO调查:2021最大威胁是勒索软件

根据Proofpoint针对英国CISO的最新调查,53%的CISO和CSO报告他们的组织在2020年遭受了至少一次重大网络攻击,其中14%遭受了多次攻击。

作者:星期二, 一月 26, 20216,367
标签:,

2024年内容安全管理市场规模将达到22亿美元

根据Frost&Sullivan的预测,到2024年,安全内容管理(SCM)市场的复合年增长率将达到11.4%,其中Web和电子邮件安全总收入将达到22亿美元。

作者:星期二, 一月 26, 20214,687
标签:,

安全团队不可错过的七个云安全开源工具

开源工具是网络安全团队武器库中必不可少的利器,在云计算普及的今天,虽然云安全厂商们大多提供了本机安全工具套件,但是随着云应用和云负载的不断增加,IT团队经常会发现云计算平台的安全开发、合规性和管理工作负载的能力与实际需求存在差距,而很多开源云安全工具则能弥补这个空白。

作者:星期一, 一月 25, 20214,922
标签:,

一周安全头条(20210118-0124)

国家互联网信息办公室1月22日发布新修订的《互联网用户公众账号信息服务管理规定》。《规定》自2021年2月22日起施行。国家互联网信息办公室有关负责人表示,发布《规定》旨在进一步加强互联网用户公众账号的依法监管,促进公众账号信息服务健康有序发展。

作者:星期一, 一月 25, 202124,652
标签:,

量子随机数发生器获得重大突破

近日由NUST MISIS、俄罗斯量子中心、牛津大学、金史密斯大学、伦敦大学和柏林自由大学的科学家开发的量子随机数发生器能够8.05GB/秒的速率产生随机数,这使其成为同类中最快的随机数发生器。

作者:星期五, 一月 22, 20215,657
标签:

2021全球网络安全支出将飙升10%

根据Canalys的最新报告,随着全球经济从大流行中缓慢复苏,2021年全球网络安全市场将增长10%,达到600亿美元。

作者:星期五, 一月 22, 20216,021
标签:,

Linux登陆苹果M1芯片

昨天,Corellium创始人兼首席技术官克里斯·韦德在推特上宣布成功将Linux,并且完全可用(支持USB、DART等等)。

作者:星期四, 一月 21, 20214,542
标签:,

企业上云的七大常见安全错误

在Menlo Security对200位IT经理进行的一项调查中,有40%的受访者表示,由于企业大规模上云,他们正面临着来自云应用和物联网(IoT)的安全威胁。

作者:星期三, 一月 20, 20214,608
标签:,

隐私搜索引擎DuckDuckGo流量暴增62%

隐私保护搜索引擎DuckDuckGo一月份搜索查询首次突破亿次大关,呈现爆发式增长。

作者:星期二, 一月 19, 20215,068
标签:,

企业安全的“暗网”:机器工人

随着企业向数字化、自动化、智能化的转型,非人类工人的数量正在快速增长。因为越来越多的全球企业在数字化转型计划,优先考虑云计算、DevOps、IoT设备和人工智能,这些技术需要大量非人类工人参与运营。

作者:星期一, 一月 18, 20214,228
标签:,

一周安全头条(20210111-0117)

Microsoft Windows 10中一个未修补的零日漏洞允许攻击者使用单行命令破坏NTFS格式的硬盘。

作者:星期一, 一月 18, 202121,853
标签:,

2021年网络安全预测:汽车黑客将成热点

网络安全是难以预测的领域之一,我们能做的是洞察攻击方法的趋势、威胁态势的变化、了解新技术以及暗流涌动的“网络犯罪经济”、提供关于未来的最佳“猜测”。是的,虽然标题是预测,但以下更多只是猜测和“抛砖”。

作者:星期五, 一月 15, 20215,190
标签:,

德国警方捣毁全球最大暗网市场

根据欧洲刑警组织周二发布的官方公告,该组织已经捣毁了世界上最大的暗网市场——DarkMarket。

作者:星期五, 一月 15, 20215,092
标签:,

2020年十大最流行的攻击性安全工具

报告显示,Cobalt Strike和Metasploit是2020年最常用于托管恶意软件命令与控制(C2)服务器的进攻性安全工具,本文总结了TOP10榜单。

作者:星期四, 一月 14, 20217,309
标签:,

加密通讯元年:Signal下载量暴增4200%

在社交媒体应用Parler本周一被科技巨头们“集体处决”后,本周三WhatsSpp在新的隐私政策中宣布将与其母公司Facebook分享用户隐私数据后,这导致大批恐慌的用户纷纷涌向WhatsApp的竞争对手。

作者:星期三, 一月 13, 20214,797
标签:,

辉瑞被盗新冠疫苗数据在线泄露

欧洲药品管理局(EMA)近日透露,去年12月黑客从其服务器上盗取的某些辉瑞/BioNTech新冠疫苗数据已在线泄漏。EMA负责审查和批准COVID-19新冠疫苗,以及评估、监测和监督引入欧盟的任何新药。

作者:星期三, 一月 13, 20219,175
标签:

2021年视频监控市场五大趋势

近日云视频安全厂商Eagle Eye Networks发布了2021年视频监控与安全性预测报告,指出2021年将成为视频监控和相关安全市场具有变革意义的一年。

作者:星期二, 一月 12, 20215,794
标签:,

勒索软件“财务年报”:Ryuk至少赚了1.5亿美元

近日,美国威胁情报公司Advanced Intelligence和英国威胁情报公司HYAS追踪了来自Ryuk勒索软件受害者的(加密货币)资金后,发现该犯罪组织至少赚了1.5亿美元。

作者:星期一, 一月 11, 20215,550
标签:,

一周安全头条(20210104-0110)

据《纽约时报》报道,美国总统特朗普于当地时间1月5日签署了一项行政命令,禁止与8种中国软件应用程序进行交易,其中包括两大支付平台:蚂蚁集团旗下的支付宝和腾讯旗下的微信支付。

作者:星期一, 一月 11, 20216,713
标签:,

与狼共舞:2020年网络安全产业核心洞察报告

回首先“疫”后扬,浴火重生的2020,安全牛发布《2020年网络安全产业核心洞察报告》,并且在本报告中将从产业、企业、用户、资本、政策五大维度为读者立体复盘和解读中国网络安全产业的关键变量与趋势。

作者:星期五, 一月 8, 20216,015
标签:, ,

【牛人访谈】威胁情报的与时俱进

近日,安全牛邀请天际友盟技术总监刘广坤,就威胁情报在数字时代的应用发展,来进行深度的探讨。

作者:星期五, 一月 8, 20216,322
标签:,

数据安全新年头筹:安华金和完成约2亿人民币D轮融资

北京安华金和科技有限公司近日宣布完成约2亿人民币D轮融资,该轮融资由中国国有资本风险投资基金领投,上市公司彩讯股份等跟投。

作者:星期三, 一月 6, 20216,811
标签:,

2027年全球VPN市场规模将达到756亿美元

根据Valuates的最新报告,2019年全球VPN市场价值254.1亿美元,预计到2027年将达到755.9亿美元,从2020年到2027年的复合年增长率为14.7%。

作者:星期三, 一月 6, 20216,800
标签:,

黑客思维:CISO确定防御优先级的六个关键问题

过去一年中,伴随着数字化转型的脚步,大量企业和应用开始向云端迁移,新冠病毒大流行和远程办公则加速了这一过程。在企业IT安全团队正在努力适应云原生环境的同时,对云系统(数据)的攻击在去年暴增了250%。

作者:星期二, 一月 5, 20216,109
标签:,

数篷科技完成B轮2800万美元融资加速构建面向数据的零信任网络安全架构

近日,数篷科技宣布完成2800万美元B轮融资。此轮融资资金将主要用于加大研发投入、人才引进和市场拓展,以完善产品矩阵、加速商业化进程。

作者:星期二, 一月 5, 20215,980
标签:,

英国法院拒绝了美国政府对维基解密创始人的引渡请求

近日,据外媒报道,英国地方法院法官以美国联邦监狱条件严酷为由,拒绝了美国政府对WikiLeaks创始人朱利安·阿桑奇(Julian Assange)的引渡请求。

作者:星期二, 一月 5, 20216,884
标签:,

一周安全头条(20201228-20210103)

新年第一天,微软博客透露,SolarWinds供应链攻击背后的黑客能够获得少量内部帐户的访问权限,并逐步升级其内部网络内部的访问权限。

作者:星期一, 一月 4, 20217,637
标签:,

2020年网络安全大事记

如果说2020年上半年的主题是“人的因素”,那么2020年“下半场”,在勒索软件“每天屠掉一条大龙”,远程办公导致全球网络犯罪激增400%的大变数驱使下,全球网络安全市场正在趋向两大热点,那就是:深度防御、快速检测/响应。

作者:星期五, 一月 1, 202117,780
标签:, ,

2020网络安全标准论坛暨第十二期标准宣贯培训会在京圆满落幕

12月28日,在公安部网络安全保卫局指导下,“2020网络安全标准论坛暨第十二期标准宣贯培训会”在京召开。

作者:星期四, 十二月 31, 20205,677
标签:,

【牛人访谈】数字化转型中的数字风险管理

近日,安全牛邀请了天际友盟的CEO杨大路先生,就企业在数字时代的数字风险防护,进行深度的探讨。

作者:星期四, 十二月 31, 20205,174
标签:,

【牛人访谈】普洱还是喜茶?再议开发安全中的SDL与DevSecOps

“DevSecOps”被评为年度网络安全行业热点词汇,然而历史似乎总在重演。正如当年在软件工程领域爆发“CMMI与敏捷开发”的争论一样,现在安全领域出现了类似的争议。

作者:星期三, 十二月 30, 20205,163
标签:,

获国有企业结构调整基金入股,安天完成累计总额8亿元B轮融资

近日,安天科技集团股份有限公司(以下简称为“安天”)获得中国国有企业结构调整基金2亿元投资。

作者:星期二, 十二月 29, 20205,327
标签:,

一周安全头条(20201221-1227)

近日,以“提升数字风险管控能力,保障新时期数字化转型”为主题的DRS 2020·第二届数字风险峰会在北京新世纪日航饭店正式召开。

作者:星期一, 十二月 28, 20205,338
标签:,

庆祝吉大正元成功上市——站在新起点、瞄准新目标、实现新跨越

2020年12月24日,长春吉大正元信息技术股份有限公司在深圳证券交易所中小板正式挂牌上市。

作者:星期一, 十二月 28, 20206,082
标签:,

2021电子邮件安全的五大趋势

随着域名价格持续走低,账户接管变得更加容易,云计算的应用范围不断扩大,2021年电子邮件攻击的威胁也将持续增长。

作者:星期五, 十二月 25, 20207,838
标签:,

2021年网络安全保险市场规模将激增

保险公司Finaria.it的最新研究显示,2021年全球网络安全保险市场预计将激增21%,市场规模达到95亿美元。

作者:星期五, 十二月 25, 20208,385
标签:,

勒索软件的下一个热门目标:工业控制系统

根据Dragos和X-Force本周发布的《针对工控系统的勒索软件攻击评估报告》,过去两年针对工业实体的勒索软件攻击暴增了500%以上.

作者:星期四, 十二月 24, 20206,407
标签:,

科技巨头联手成立勒索软件工作组(RTF)

本周三,多家著名的网络安全和科技公司、非营利组织以及其他行业利益相关者聚集在一起,成立了一个专门打击勒索软件的组织——勒索软件任务组(RTF)。

作者:星期四, 十二月 24, 20206,226
标签:,

黄雀在后?SolarWinds供应链攻击曝出第二个后门

在紧锣密鼓,日以继夜分析SolarWinds Orion供应链攻击时,安全研究人员发现了另一个后门,而这个后门很可能来自另外一个高级威胁组织(APT),SolarWinds可能被至少两个APT组织渗透,而且两个组织很有可能并非合作关系。

作者:星期三, 十二月 23, 20205,887
标签:,

用内存发射Wi-Fi信号突破物理隔离保护

研究人员称,可以利用DDR SDRAM硬件产生的隐秘Wi-Fi信号从物理隔离的计算机中窃取数据。

作者:星期二, 十二月 22, 20208,614
标签:,

2021年欺骗式防御技术将迎来爆发

根据IDG的《安全优先研究》,为应对快速增长的安全威胁,2021年企业将会积极测试、评估和实施以下六种热门技术。

作者:星期一, 十二月 21, 20207,800
标签:,

一周安全头条(20201214-1220)

近日,中共中央印发《法治社会建设实施纲要(2020-2025年)》,旨在加快推进法治社会建设。完善网络法律制度方面。

作者:星期一, 十二月 21, 20206,649
标签:,

聚焦数据安全合规管控 世平信息完成数千万元B轮融资

近日,致力于数据资产智能分类分级管理和数据安全合规检测技术创新的杭州世平信息科技有限公司,顺利完成5000万元B轮融资。

作者:星期五, 十二月 18, 20208,244
标签:,

2020漏洞数量再创新高

根据US-CERT的最新报告,2020年NVD漏洞数据库记录了17447个漏洞,这也是安全漏洞数量连续第四年创下新高。

作者:星期五, 十二月 18, 20208,708
标签:,

本周一Google服务全球大面积中断

本周一下午5时许(部分服务中断问题延续至周二凌晨),Google服务发生全球大面积中断,几乎全球各地的Google用户都遇到访问问题。

作者:星期二, 十二月 15, 20207,476
标签:,

近半数GDPR罚款欠缴

近日,英国信息专员办公室(ICO)发布的一份报告显示,自2019年1月以来,ICO开出的GDPR罚款中,高达68%仍未支付。

作者:星期二, 十二月 15, 20206,679
标签:,

天下没有不散的免费宴席:CentOS备胎你选哪个?

上周Red Hat宣布取消其旗舰发行版RHEL(Red Hat Enterprise Linux)的免费版本——CentOS。

作者:星期一, 十二月 14, 20207,546
标签:,

黑客利用网络安全公司设备漏洞入侵上百家企业

近日,Mandiant发现网络安全公司Accellion遭到黑客攻击,实施攻击的黑客组织还利用多个零日漏洞和Web Shell结合,通过Accellion的文件传输设备入侵了上百个Accellion的企业客户,并窃取了敏感文件。

作者:星期二, 二月 23, 2021948
标签:,

“适配”M1芯片的新型Mac电脑病毒爆发

搭载苹果革命性的M1芯片的Mac电脑已经发售数月,目前依然有大量软件未能完成对M1芯片的适配,但是一款名为Silver Sparrow的恶意软件不但率先完成了“适配”,而且还在过去一周感染了数万个MacOS设备。

作者:星期二, 二月 23, 2021896
标签:,

红杉资本被黑客入侵

据网络安全公司Axios报道,红杉资本上周五告诉其投资者遭到黑客入侵,黑客使用的是BEC(商业电子邮件欺诈)攻击,攻击者仿冒红杉员工向投资者发送电子邮件,可能已经访问了投资者的一些个人和财务信息。

作者:星期一, 二月 22, 2021912
标签:,

起亚汽车疑遭勒索软件攻击,赎金高达2000万美元

据BleepingComputer报道,本周起亚汽车美国公司(KMA)疑似遭受了DoppelPaymer团伙的勒索软件攻击,攻击者要求提供2000万美元赎金解密数据,以及防止被盗数据泄漏。

作者:星期五, 二月 19, 20211,422
标签:,

地震监测预警面临三大网络安全威胁

与登陆火星相比,地震监测和预警(地震发生后第一时间通知可能受地震波影响的人群)是当今科技发展造福社会更为直观的成果之一。

作者:星期四, 二月 18, 20211,420
标签:,

Sudo漏洞影响全球Unix/Linux系统

近日,Qualys研究小组发现了sudo中一个隐藏了十年的堆溢出漏洞(CVE-2021-3156,命名:Baron Samedit),包括Linux在内的几乎所有Unix主流操作系统都存在该漏洞。

作者:星期四, 一月 28, 20214,236
标签:,

零售巨头牛奶集团遭勒索软件攻击,赎金高达3000万美元

泛亚大型零售连锁运营商牛奶集团(Dairy Farm Group)本月受到REvil勒索软件攻击,被勒索赎金高达3000万美元的赎金。

作者:星期四, 一月 28, 20212,036
标签:,

特斯拉工程师窃取特斯拉全部运营自动化代码

近日特斯拉已向北加州美国地方法院提起诉讼,指控特斯拉聘请的系统工程师亚历克斯·哈蒂洛夫(Alex Khatilov)窃取了整个公司运营的专有自动化软件。

作者:星期三, 一月 27, 20211,720
标签:,

DAIC:检测商业电子邮件欺诈(BEC)的开源利器

虽然2020年勒索软件出尽风头,吸引了防御者大量注意力,但是“传统”针对性攻击例如BEC的...

作者:星期一, 二月 22, 20211,016
标签:,

如何选择业务欺诈检测方案?

近年来,数字化的迅猛发展掀起了网络欺诈的完美风暴,欺诈者利用消费者对数字平台的不熟...

作者:星期一, 二月 1, 20214,794
标签:,

谷歌云率先采用BeyondCorp企业版零信任解决方案

在数字化转型过程中,随着企业快速重新配置其员工和IT系统,引入了新的复杂性,存在扩大...

作者:星期一, 二月 1, 20214,869
标签:,

全球最大僵尸网络Emotet被摧毁

2021年全球警方和执法机构对网络犯罪展开了一系列大规模“围剿”。继德国警方捣毁全球最大...

作者:星期四, 一月 28, 20212,930
标签:,

研究者克隆Google硬件密钥绕过双因素认证

采用物理密钥验证的双因素认证通常被认为安全性远高于短信验证,但是最近NinjaLab研究人员设...

作者:星期一, 一月 11, 20214,858
标签:,

用内存发射Wi-Fi信号突破物理隔离保护

研究人员称,可以利用DDR SDRAM硬件产生的隐秘Wi-Fi信号从物理隔离的计算机中窃取数据。 ...

作者:星期二, 十二月 22, 20205,367
标签:,

黑客找到绕过多因素认证的巧妙方法

近日,APT黑客组织通过“日爆攻击”(SUNBURST)SolarWinds的网络管理软件,渗透到了包括五角...

作者:星期四, 十二月 17, 20206,291
标签:,

AMNESIA 33:物联网打开潘多拉盒子

昨日Forescout的安全研究人员披露了四个开源TCP/IP库中的33个安全漏洞(代号AMNESIA:33),...

作者:星期三, 十二月 9, 20207,424
标签:,

黑客攻击的下一个热点:路由器和NAS漏洞

在近日举行的Pwn2Own东京2020黑客大赛上,参赛的漏洞赏金猎人们在第一天就成功入侵了NETGEAR路由器和西部数据的NAS存储设备。

作者:星期一, 十一月 9, 20209,317
标签:,

微软 “接管”了Trickbot僵尸网络

据知名安全博客KrebsonSecurity报道,微软公司近日发动一次有组织的法律偷袭,以破坏恶意软件即服务僵尸网络Trickbot,后者已经成为全球威胁,感染了数百万台计算机,并用于传播勒索软件。

作者:星期二, 十月 13, 20209,772
标签:,

日拱一卒:全球首位漏洞赏金百万富翁的生财之道

近日,来自阿根廷的年仅19岁的圣地亚哥·洛佩兹(Santiago Lopez),成为首位官方报道获得漏洞奖金超过百万美元的漏洞猎手。

作者:星期日, 九月 27, 202011,368
标签:,

iPhone解锁设备GrayKey首次曝光

近日,FCC(美国联邦通信委员会)发布了GrayKey的更多外观和拆解图片,这使得外界首次有机会一睹真容。

作者:星期二, 九月 15, 202010,992
标签:,

针对在线教育的DDoS攻击暴增350%

卡巴斯基的最新研究显示,2020上半年针对在线教育资源的分布式拒绝服务(DDoS)攻击……

作者:星期二, 九月 8, 202011,451
标签:,

一次内部攻击的成本高达200万美元

Bitglass的最新调查显示,一次成功实施的内部攻击(例如内鬼投放勒索软件、数据泄露或者删库跑路),给企业造成的平均损失高达200万美元。

作者:星期五, 九月 4, 202012,332
标签:,

发条短信即可远程访问你的所有电子邮件

仅需一条短信,你的电子邮件就完全暴露在远程黑客眼前了。

作者:星期五, 九月 6, 201942,135
标签:, , ,

神秘 iOS 攻击颠覆了对入侵苹果手机的认知

两年来,一小撮网站无差别黑掉了成千上万台 iPhone。 最近披露的攻击中,数千台 iP……

作者:星期四, 九月 5, 201941,029
标签:, , ,

新一代同态加密编译器速度提升51%

Facebook、纽约大学和斯坦福大学的研究人员开发了Porcupine,这是一种HE的“合成编译器”,开发团队声称,与启发式驱动的、完全手动优化的代码相比,它的速度提高了51%。

作者:星期五, 一月 29, 20215,203
标签:,

FireEye公布SolarWinds黑客技术细节,提供免费检测工具

在本周三发布的最新白皮书中,FireEye警告说,SolarWinds供应链攻击中,黑客专门针对两类人:能够访问高级信息的人和系统管理员。

作者:星期四, 一月 21, 20213,098
标签:,

英特尔11代CPU增加勒索软件硬件检测功能

英特尔昨天在CES 2021上宣布,已在其新发布的第11代Core vPro商业级处理器中添加了基于硬件的勒索软件检测。

作者:星期三, 一月 13, 20215,130
标签:,

微软“雪藏”的七个Windows 10强力工具

本文,我们将重点介绍Windows 10的七款“隐藏”工具,解锁这些工具可以让高级用户如虎添翼,更好地控制Windows 10。

作者:星期三, 一月 6, 20214,953
标签:,

SolarWinds发布SUPERNOVA恶意软件的安全更新

上周末SolarWinds针对其网络管理平台Orion上发现的第二个恶意软件——SuperNova发布了安全更新公告。

作者:星期一, 十二月 28, 20204,012
标签:,

等保2.0:合规自检平台的“深耕”与“求成”

信息技术的不断革新,等级保护制度的要求必须越来越严格,等保合规建设更要与时俱进、及时调整。

作者:星期四, 十二月 3, 20206,801
标签:, ,

微软正在为Windows 10开发Android子系统

新冠疫情导致全球笔记本电脑市场井喷式增长,PC作为主流生产力工具又重新赢得了大众必要的尊敬。

作者:星期二, 十二月 1, 20206,884
标签:,

2021安全市场热点:自动化安全运营工具

根据Micro Focus最新发布的企业调查,全球SOC安全运营团队最重视的安全能力是高级威胁检测,并且希望更多使用基于人工智能和机器学习技术的下一代自动化安全运营工具来构筑主动防御体系。

作者:星期三, 十月 21, 20209,853
标签:,

忘记密码