手机APT攻击兴起|从87亿中发现30亿身份信息|丹麦共享单车遭攻击

上周,哥本哈根的共享单车系统Bycyklen遭到黑客攻击。整个城市1,860部自行车无法在周五到周六期间无法使用,仅剩下200部自行车成为高峰期的抢手货。

作者:星期五, 五月 11, 20183,638
标签:, ,

纸质医疗记录漏洞大开 却经常被忽视

对于纸质医疗记录的安全防护通常是容易被忽略的,但是也是最容易防护的。如果把医疗保健信息生态系统比作一棵大树,那么这些纸质文件就是最触手可及的果实。

作者:星期二, 四月 24, 20183,192
标签:, ,

通过电源线搞定物理隔离 窃取计算机数据

由于现在电源已经成了一个数据泄露载体,所以如果你现在看到一名开发人员坐在洞里,旁边有一大组预先充好电的电池,不必大惊小怪,他们只是为了外界完全隔离开来确保自身的数据安全。

作者:星期一, 四月 23, 201821,831
标签:, , , ,

DBIR:四分之一的数据泄露都是公司内部人员所致

经济利益毫不令人意外地继续稳坐网络犯罪的头号动机交椅。2018年威瑞森的《数据泄露调查报告》显示,全年28%的攻击都是内部人所致,约50%的数据泄露是犯罪团伙所为,而1/10的数据泄露背后有国家支持黑客组织的影子。

作者:星期四, 四月 19, 20187,408
标签:, , , ,

Carbon Black IPO|铁路要百万用户改密码|2017年数据泄露超26亿

上周英国的大西部铁路(GWR)公司遭受了一次数据泄露攻击,大约有1000个账户受到影响,但是大西部铁路公司依然给他们上百万的用户发了邮件,督促他们尽快修改密码。

作者:星期一, 四月 16, 20183,114
标签:, , , ,

从Facebook隐私泄露事件看IAM走向容器

就隐私安全而言,Facebook这次显然是搞砸了,但我们都可以从此次事件中汲取教训,并创建可信的身份平台来建立信任关系,而不是摧毁它们。

作者:星期六, 四月 14, 20185,176
标签:, , , , ,

数据泄露是否会持续发生?几乎一定会!

用户使用互联网公司软硬件产品、服务产生的数据信息,是属于用户的个人资产。只有用户觉得自己的信息是安全的、放心的,他们才会更大胆地去尝试各种新的互联网服务。互联网也才能由此实现可持续的安全和发展。

作者:星期四, 四月 12, 20182,906
标签:, , ,

把你的个人隐私翻个底朝天的7种方法

人们似乎倾向于轻视看起来像是广告一样的东西。但是,这些长得像广告的东西向用户馈送的,才是真正重要的。数据收集与分析公司能从你的线上数据中推断出你的哪些属性?

作者:星期二, 四月 10, 201812,604
标签:, , , ,

230种CPU没有补丁|代码导致严重电话中断|15亿条记录泄露

英特尔在最近的微程序修补指南中表示,英特尔不会对所有含有Meltdown以及Spectre漏洞的处理器进行修补,约覆盖10个产品家族230多种CPU。

作者:星期一, 四月 9, 20183,638
标签:, , , ,

最隐蔽且简单易行的水印技术:零宽字符

使用零宽字符,比如零宽不连接符或零宽空格,就有可能在文本中嵌入看不见的指纹,且这些指纹经过复制粘贴过程依然留存。

作者:星期日, 四月 8, 201819,765
标签:, ,

七大真实内部威胁案例

保护自己的领地不受内部人威胁侵害是与正面战场完全不同的战争形式。很难定义这是个怎样的战场,里面的士兵难以分辨,也无法用更好的反恶意软件产品加以阻止。这是必须以知识、情报和内部协议打赢的战争。

作者:星期二, 四月 3, 20189,885
标签:, ,

牛道消息|数据泄露被罚270万、泄露巴拿马文件的律师行关闭、德国信息安全薪水完虐英国

由于信息安全行业技能人才稀缺,使得相关岗位工资相当有竞争力。德国的信息安全行业工资欧洲居首,平均工资超过英国17%。

作者:星期三, 三月 21, 20183,162
标签:, , , , ,

从管理的角度预防内部威胁导致的数据泄露

本文专注于可改善网络安全中人员与过程方面的最佳管理操作,讨论公司企业可采取何种措施来确保其网络安全始终保持优质水平。

作者:星期六, 三月 10, 20186,129
标签:, , , ,

IEEE:即使关闭GPS也能追踪手机

研究人员利用来自手机和非手机的信息源,实现了该名为PinMe的用户定位攻击。运动健康App可以不引起任何怀疑地收集并上传大量重要传感/非传感数据,这些数据经过后期处理就可推断出用户的各种信息。

作者:星期五, 二月 9, 201819,684
标签:, , , ,

这起数据泄漏事件为“内部威胁的高昂代价”上了现实的一课!

如何锁定数据并以主动的方式搜寻威胁,而不是坐等攻击发生,然后再争先恐后的修复它们,现在对于企业而言已经开始变得异常重要。公司习惯将注意力放在外部威胁上,殊不知内部威胁也同样重要,同样会造成灾难性的后果。

作者:星期三, 一月 10, 20185,851
标签:, , , ,

印度全民个人信息遭泄漏 售价不足6英镑!

《论坛报》称自己已经通过匿名用户购买到了印度国营生物识别数据库——Aadhaar登录许可,并成功访问到了数据。此外,同时出售的软件也能够帮助用户打印出虚假的Aadhaar卡。

作者:星期日, 一月 7, 20187,533
标签:, , ,

英特尔CPU曝重大设计缺陷:Linux、Windows需修改内核

因为缺陷出自英特尔x86-64硬件,且似乎微代码更新无法解决该问题,所以类似的操作系统(如苹果的64位macOS)也需要更新。要么在操作系统级软件修复该问题,要么新买一块不带该设计缺陷的处理器,自己选吧!

作者:星期四, 一月 4, 20187,653
标签:, , ,

云安全:再见 2017,你好 2018!

经过2017年一系列令人震惊的数据泄露之后,2018年将成为云安全的分水岭,重大变革即将到来。风险计算将转向更高的关注标准,IT从业者将更加关注问责和响应等方面的问题。

作者:星期一, 一月 1, 20183,327
标签:, , ,

亚信安全盘点2017年十大数据泄露事件

企业应该进行统一的数据安全管理,使数据安全策略应用和流程策略可以跨越多个数据存储库,提供对敏感数据的可见性,对于可疑事件进行警报和报告,并执行更加严密的数据加密与数据脱敏策略。

作者:星期五, 十二月 29, 20173,497
标签:,

2017年网络安全大事记

2017年,数据泄露、网络攻击、漏洞发现、会议活动、投资并购等各个层面呈爆发态势,无论在数量还是影响面上,均超过以往任何年度。

作者:星期一, 十二月 25, 201746,849
标签:, , , , , , , ,

忘记密码