-
对主流云计算公司的网络攻击 损失堪比卡特里娜飓风
所属栏目:[安全] 日期:2018-05-06 热度:97
世界经济论坛(WEF)发布《全球风险报告》,风险专家称:对主流云计算公司的网络攻击所造成的经济损失,堪比桑迪或卡特里娜飓风所带来的巨大灾难。 越来越多的公司企业和个人依赖云服务提供信息技术支持,他们信任世界上几大技术公司,认为这些主流公司可在[详细]
-
谷歌母公司成立网络安全子公司,家族势力继续扩大
所属栏目:[安全] 日期:2018-05-06 热度:61
据外电报道,谷歌母公司Alphabet周三宣布成立网络安全子公司Chronicle.Chronicle是继无人驾驶汽车公司Waymo、生命科学公司Verily之后,第三家从Google X实验室孵化出来的业务。 Chronicle项目于2016年2月创办,当时归属于Google X实验室。成为Alphabet的子[详细]
-
谷歌母公司X实验室又有新技术“毕业”:涉网络安全
所属栏目:[安全] 日期:2018-05-05 热度:197
1月25日,谷歌母公司Alphabet宣布成立一家名为Chronicle的网络安全公司,希望帮助企业更好地察觉和应对黑客。 Chronicle脱胎于Alphabet的X实验室,目前成为Alphabet旗下的独立公司。从谷歌风投来到X任职,还曾担任赛门铁克COO的史蒂芬吉列特(Stephen Gill[详细]
-
像黑客一样思考:应对安全问题所需的心理模型
所属栏目:[安全] 日期:2018-05-05 热度:118
在信息安全领域,人们常常被要求像黑客一样思考。但是问题是,如果你想到的只是一个非常狭义的黑客(例如,只会攻击Web应用程序的黑客),那么它可能会对你的思维模式和业务开展方式产生负作用。 俗语有言一知半解,害已误人,孤立的事实并不能很好地呈现[详细]
-
国内白帽子发现两个安卓漏洞,获得谷歌11.25万美元的奖励
所属栏目:[安全] 日期:2018-05-05 热度:89
安全研究员报告了一个漏洞利用链,能够用来黑掉谷歌Pixel智能手机,为此,谷歌提供了112500美元的奖金。 2017年8月,360公司Alpha团队白帽子发现了新的漏洞利用链,上周谷歌披露了该漏洞技术细节。据悉,该白帽子是通过Android安全奖励(ASR)计划提交了两[详细]
-
麦肯锡:云计算环境的安全问题不像过去那么突出
所属栏目:[安全] 日期:2018-05-05 热度:156
如今,采用公共云变得越来越容易,企业对其安全性或有效性的需求比过去少得多。 随着公共云继续扩展到主流IT,企业采用公共云的障碍似乎正在降低。麦肯锡公司最近的一项研究表明,云计算环境的安全问题不像过去那么突出。 托管服务提供商Claranet公司表示[详细]
-
各国组织在云计算安全方面的差异显著
所属栏目:[安全] 日期:2018-05-05 热度:105
根据金雅拓公司调查,世界各国之间在云计算数据保护方面存在巨大的差距。全球各国绝大多数大型组织机构(95%)都采用了云服务,但各国的组织在不同市场应用的安全防范水平差距很大。 在金雅拓公司的调查中,只有五分之二(40%)组织的数据通过加密和密钥管[详细]
-
保护个人数据的4个数据安全的最佳实践
所属栏目:[安全] 日期:2018-05-05 热度:127
个人和企业的数据安全将在2018年发生了变化。为了保证数据的安全,以下是人们需要的基本知识。 互联网技术的进步改变了人类的生活方式。从人们通过社交媒体到改善工作场所的方式,科技在二十一世纪带来了前所未有的变化,这在几十年前是不可想象的。 但是[详细]
-
乱点网页上的 Flash Player 升级链接?小心变成黑客的免费挖矿机
所属栏目:[安全] 日期:2018-04-04 热度:180
如果你的电脑曾经被感染或帮助过某个电脑被广告软件感染的人,肯定清楚一点,那就是你的浏览器会被重新定向到那些伪装成 Flash Player 升级页面的网站。如果你点了升级,就中招了。这些网站会给你推送各种广告软件,这些软件还会绑定人见人烦的“全家桶”[详细]
-
勒索病毒GrandCrab首次盯上达世币 赎金高达1200美元
所属栏目:[安全] 日期:2018-04-04 热度:83
近年来,数字货币不仅是交易市场上的宠儿,也逐渐成为勒索病毒关注的焦点。在比特币之后,另一种数字货币——达世币又“脱颖而出”,成为勒索新币种,安全厂商已发现全球首例接受达世币的勒索病毒样本。近日,据腾讯御见威胁情报中心感知发现,一款名为Gra[详细]
-
感知威胁才能规避风险
所属栏目:[安全] 日期:2018-04-04 热度:189
随着信息技术与网络的快速发展,信息安全问题日益凸显,随之而来的网络安全威胁也不断增多,复杂、多变及高覆盖的网络安全风险时刻包围着全球众多企业。以今年来说,The Shadow Brokers泄露大量0day漏洞、WannaCry、Petya和BadRabbit勒索病毒肆虐、WPA2 协[详细]
-
“支付宝年度账单”有“授权漏洞”?对默认勾选你可长点心!
所属栏目:[安全] 日期:2018-03-09 热度:130
副标题#e# 晒18、晒歌单、晒账单……元旦前后,大家纷纷以这样的方式来对过去的自己做总结,有人调侃,一不小心就打开了某人的相亲文件夹,分分钟暴露你的颜值、品味、收入~ 比如,这位经常吃烧饼还非要晒出来的济南汉子,烧饼到底是有多好吃?你真是不想找[详细]
-
岁末盘点:通付盾移动安全实验室公布2017移动应用十大高危漏洞
所属栏目:[安全] 日期:2018-03-09 热度:145
从 1 月的一大波Android银行木马袭击,到3. 15 晚会公民信息泄露事件披露;从 5 月的“勒索病毒Wanncry”变种在移动端侵袭,到 11 月的手机变成挖矿机; 2017 年移动互联网安全事件一波未平一波又起,黑客攻击手段不断进化,引发了一系列新的安全威胁和挑战[详细]
-
暗网卖家是如何和消费者建立信任的?
所属栏目:[安全] 日期:2018-03-09 热度:140
信任被看做是一件非常私人的事情:我们往往会信任自己身边的朋友,遇到一些问题也首先会咨询朋友的看法。但现在技术正在设法改变这种局面。那就是暗网,暗网的背后虽然是一位披着匿名外衣的人,但却正在创造着最不可能直接进行交流的人与人之间的信任。 常[详细]
-
盘点 2017 八大黑客攻击事件,这一年网络安全的世界血雨腥风
所属栏目:[安全] 日期:2018-03-09 热度:174
编者按:岁末年终,CNN 发表了一个《 2017 年置我们于危险之中的那些黑客事件》的报道,盘点了 2017 年发生的一些重大黑客事件。一年就要过去了,雷锋网也回顾了一下对这些事件的报道,让我们从网络安全的角度来回顾堪称血雨腥风的 2017 年。 1.征信机构 E[详细]
-
黑产盯上“吃鸡”游戏,木马盛行勒索扣费
所属栏目:[安全] 日期:2018-03-09 热度:155
“大吉大利 今晚吃鸡”,一款大逃杀类的 FPS/TPS 游戏《绝地求生:大逃杀》在 2017 年下半年成为游戏领域的绝对热门。玩家之众,从明星到普通用户,直接导致 Steam 中国区用户的比例跃升到了 56.37%,登顶世界第一,“吃鸡游戏”也成为年度热词。 “吃鸡游[详细]
-
Firefox或封杀所有HTTP网站 将其标记为不安全
所属栏目:[安全] 日期:2018-03-08 热度:132
站长之家(Chinaz.com)12月21日消息:最近,谷歌决定对所有通过Chrome浏览器隐私浏览模式加载的HTTP页面显示永久的“不安全”警告。据solidot报道,Mozilla也在准备让 Firefox跟进此动作,将所有 HTTP 网站标记为不安全。 根据 Lets Encrypt CA 的统计,2[详细]
-
纵论网络安全热点话题, 第三届互联网安全责任论坛召开
所属栏目:[安全] 日期:2018-03-08 热度:72
12 月 20 日,由公安部网络安全保卫局指导,中国互联网协会、中国网络空间安全协会和腾讯公司联合主办的互联网安全责任论坛在京召开。出席本届论坛的有中央网信办移动网络管理局局长方楠先生,以及来自国际、国内顶尖互联网企业和行业研究机构的代表、高校[详细]
-
纵论网络安全热点话题,第三届互联网安全责任论坛召开
所属栏目:[安全] 日期:2018-03-08 热度:131
12 月 20 日,由公安部网络安全保卫局指导,中国互联网协会、中国网络空间安全协会和腾讯公司联合主办的互联网安全责任论坛在京召开。出席本届论坛的有中央网信办移动网络管理局局长方楠先生,以及来自国际、国内顶尖互联网企业和行业研究机构的代表、高校[详细]
-
腾讯电脑管家提醒:潜伏17年高龄0day漏洞野外攻击 威胁Office全版本
所属栏目:[安全] 日期:2018-02-10 热度:187
日前,腾讯电脑管家通过官方微博发布安全预警:腾讯安全反病毒实验室安全团队率先在全球范围内捕获了一例病毒样本,并顺藤摸瓜捕获了一个潜伏了 17 年之久的0day漏洞——该病毒利用Office公式编辑器中的0day漏洞发动攻击,与之前CVE-2017-11882“高龄”漏[详细]
-
闷声发大财年度之星:2017挖矿木马的疯狂敛财暗流
所属栏目:[安全] 日期:2018-02-10 热度:108
0x1 前言 如果说勒索病毒是暴露在大众视野中的“恶魔”,那么挖矿木马就是潜藏在阴暗之处的“寄生虫”。在 2017 年这个安全事件频发的年份,除了受到全世界关注的“WannaCry”勒索病毒的出现之外,一大波挖矿木马也悄然崛起。不同于勒索病毒的明目张胆,挖[详细]
-
2017 年“最弱密码”出炉,这是 TOP 10 名单,你中招了吗?
所属栏目:[安全] 日期:2018-02-10 热度:110
2017年即将过去,各大平台纷纷献上了各类“年终总结”。近日,有网友在 Reddit 上公开了一份包含了 14 亿条明文密码的数据文件,这份文件是由暗网中流传的泄露数据统计所得,安全专家称“这可能是迄今为止最大规模的泄密文件”。 下面这些是根据 14 亿条明[详细]
-
McAfee 评价中国黑产:师父带徒弟,砍价、交定金、演示、攻击、结尾款
所属栏目:[安全] 日期:2018-02-10 热度:138
编者按:岁末年关,来自国外的安全公司 McAfee 出了一份针对中国黑产从业者的研究报告,据其统计,通过对数据、身份信息、各类凭证的盗取以及网络欺诈, 2017 年中国的黑产从业者收入颇丰,超过了 151 亿美元,造成了 138 亿美元的经济损失,并且业务范围[详细]
-
激活工具KMS内含挖矿病毒 通过各大搜索引擎传播
所属栏目:[安全] 日期:2018-02-10 热度:197
【TechWeb报道】 12 月 19 日消息,火绒安全团队今日发出警报,当用户从网站kmspi.co下载激活工具KMSpico(简称KMS)时,电脑将被植入挖矿病毒“Trojan/Miner”。该病毒入侵用户电脑后,会利用电脑疯狂“挖矿”(生产“门罗币”),让这些用户电脑沦为他们牟取[详细]
-
14亿明文凭证在暗网流通,快看看这些账号密码有你常用的吗?
所属栏目:[安全] 日期:2018-02-10 热度:194
频发的信息泄露事件,让个人与企业机构的隐私数据时刻面临泄露的风险。 最近,一则“菜鸟黑客也可以在某些地下黑客论坛或暗网网站中获得大量敏感数据”的消息,让人们再次陷入担忧。 事情是这样的,位于美国洛斯加托斯的网络情报公司4IQ 在地下黑客论坛上[详细]
