-
5G与智能自动化的结合将带来怎样的改变?
所属栏目:[安全] 日期:2021-06-01 热度:52
从1G到5G,我们确实走了很长的路!多年来我们所看到的数字化转型是了不起的。当谈到我们在数字化方面的发展时,人们怎么能不提到2020年。这一年对许多人来说并不乐观,但有一件事吸引了所有人的注意,那就是我们对技术的依赖程度。无论是在线学习、在线工作[详细]
-
让CISO参与并购计划的4个原因
所属栏目:[安全] 日期:2021-06-01 热度:177
CISO及其团队知道执行各种网络功能的重要性,以便评估和识别风险,同时量化与交易相关的潜在补救成本。网络团队可以使用内部人员威胁和威胁情报、网络风险评估、漏洞或渗透测试等工具,以识别原本可能无法识别的数据泄露事故可能对品牌和交易本身造成负面[详细]
-
分析互联网隐秘的角落:暗网监控
所属栏目:[安全] 日期:2021-06-01 热度:150
暗网的匿名性特点已使其成为犯罪份子的理想活动场所。例如,恐怖份子在暗网中招募恐怖组织成员、策划恐怖袭击。同时,暗网也是一个商品或服务的交易市场,如军火、毒品、色情制品、信用卡号码、社会保险号码、被窃取的用户凭证。尽管如此,许多政府和机构[详细]
-
美国基础教育的远程教育网络近乎全部遭受威胁
所属栏目:[安全] 日期:2021-06-01 热度:70
在这份联合研究中,三个政府机构警告说,勒索软件、恶意软件传播和DDoS攻击是美国基础教育的远程教育网络教育机构的主要威胁。 在学年开始时,教育部门中的勒索软件攻击有所增加,网络犯罪分子窃取数据并威胁要泄露数据,除非支付了赎金(就像工商业目标一[详细]
-
疫情环境下的网络安全趋势和解决计划
所属栏目:[安全] 日期:2021-06-01 热度:91
当然,安全研究人员知道,重大的社交事件通常是引发新威胁的催化剂。无论是疫情,世界杯还是其他重大事件,总是会有坏人在危险时刻利用这个契机。 在过去的几个月中,FortiGuard实验室一直在积极跟踪与疫情相关的全球威胁问题和攻击活动,包括信息窃取者,[详细]
-
Kubernetes大流行的困难:缺乏安全工具
所属栏目:[安全] 日期:2021-06-01 热度:169
高性能数据安全方案投入不足 在企业数字化转型加速过程中,采用容器、微服务和Kubernetes进行编排起着重要作用。然而,尽管许多企业渴望采用这些新的云原生技术,但研究表明,公司并未准确地权衡这些IT创新的好处和风险。 Zettaset首席执行官Tim Reilly表[详细]
-
勒索软件:改写网安格局,进入飙升元年
所属栏目:[安全] 日期:2021-06-01 热度:123
自21世纪初以来,勒索软件一直是大型企业、中小商家及个人的突出网络威胁。2017年,FBI的互联网犯罪投诉中心(IC3)收到了1783起勒索软件投诉。2013年10月至2019年11月之间,受害者已向勒索软件攻击者支付了约1.44 亿美元。但这仅是向IC3报告的攻击。实际的[详细]
-
内网横向移动思路和方法
所属栏目:[安全] 日期:2021-06-01 热度:123
通过验证用户名和密码建立与目标机器的IPC$会话连接,查看远程主机的共享资源,执行上传/下载,创建计划任务等操作。 netuseDC的IPipc$password/user:username 2. PsExec PsExec是一个轻量级的telnet替代品,它允许您在其他系统上执行进程,并为控制台[详细]
-
流行的DDoS攻击到底有哪些?
所属栏目:[安全] 日期:2021-06-01 热度:62
最主要的形式主要是下面的两种: 流量攻击 就像快递服务站(服务器)一样,服务站的门通道(带宽)是有限的,大量的垃圾包裹(攻击包)会突然来到快递服务站进行快递。 服务站的门通道(带宽)立即被占用,导致正常的包裹(正常的包)无法发送到快递服务站,服务站也[详细]
-
有黑客正在特意使用Raccoon 信息窃取程序窃取支付卡信息
所属栏目:[安全] 日期:2021-06-01 热度:93
大多数JS-sniffer家族的设计目的是从特定CMS(内容管理系统)上运行的网站的支付表单中窃取信息,然而也有通用的,他们可以从支付表单中窃取信息,并且不需要针对特定网站进行修改。 这次攻击活动共分四波进行,从2月开始到9月结束,攻击者们利用自定义的钓[详细]
-
网络安全要和国家利益保持高度相同
所属栏目:[安全] 日期:2021-05-31 热度:154
积力之所举,则无不胜也。一直以来,集中力量办大事,是中国国家制度和国家治理体系的显著优势,也是中国实现一个又一个不可能、创造一个又一个难以置信奇迹的根本原因。 6月15日,为贯彻落实党中央关于做好民营经济统战工作的战略部署,扩大统战工作在大[详细]
-
如何用5G来应对物联网的极端安全标准?
所属栏目:[安全] 日期:2021-05-31 热度:102
根据思科的一份报告,到2022年,5G中最快的宽带(比4G快10到20倍)将允许120亿台设备准备用于移动设备和物联网连接,而2017年为90亿台。 从这个意义上说,增加智能设备的使用将增加对连接性的需求,并可能使物联网安全超载。高带宽和低延迟的结合是一把双[详细]
-
工业互联网标识阐明安全风险亟需引起关注
所属栏目:[安全] 日期:2021-05-31 热度:129
副标题#e# 当前,我国工业互联网标识解析系统与产业应用尚处于建设初期,面临着诸如安全管理制度不完善、安全防护技术手段缺失、产业支撑能力不足、安全主体意识薄弱等日趋复杂的安全风险,加快推进标识解析体系安全防护能力建设迫在眉睫。建议在工业互联网[详细]
-
阿里揭晓新一代安全架构核心技术“AI安全诊断大师”
所属栏目:[安全] 日期:2021-05-31 热度:67
如同一些出生免疫力即有缺陷的人一样,AI天生也存在免疫力缺陷。例如,车辆的辅助驾驶和自动驾驶系统会因算法技术缺陷丧失识别交通指示牌的能力,成为没有视觉系统的汽车,从而给出错误的决策,遇到大型障碍物时看不到停车标志,一头撞上去。 AI模型对微小[详细]
-
越南黑客窃取抗疫情报 利用新冠题材蛊惑用户
所属栏目:[安全] 日期:2021-05-31 热度:151
新浪科技讯 5月7日上午消息,360公司今日表示,近期发现有黑客组织在不断尝试窃取我国医疗卫生行业的相关机密,通过安全大脑多次监测、追踪到的证据分析证明,该组织确为越南黑客组织APT32(海莲花OceanLotus)。 360方面表示,本轮攻击使用白利用手法绕过[详细]
-
抗疫期间持续攻击我国卫生医疗组织
所属栏目:[安全] 日期:2021-05-31 热度:88
近日,有国外机构披露,疑似与越南有联系的黑客组织APT32(海莲花OceanLotus)在过去的数月中,持续对我国重要卫生医疗机构发起网络攻击,以获取和新型冠状病毒相关的重要信息情报。 虽然在4月23日的一次记者会上,越南外交部发言人否认了相关指控。但知名[详细]
-
5G科技引领“新基建”,这些安全障碍不可小觑
所属栏目:[安全] 日期:2021-05-31 热度:149
作为新基建的重要组成部分,5G网络将为智慧城市、车联网、智慧农业和智慧医疗的发展提供新机遇。截至今年2月,中国三大移动运营商已投入使用约15.6万个5G基站;到今年年底,计划建成60万个基站,其中55万个将投入使用。 5G基站的快速部署为中国抗击疫情做[详细]
-
落实网络安全审查法则制约 保障国家网络安全
所属栏目:[安全] 日期:2021-05-31 热度:129
网络安全审查制度设计的初衷 网络安全审查属于国家安全审查的一种,是重要的国家网络安全保障制度,其通过识别和防范关键信息基础设施在采购网络产品和服务过程中可能引入的国家安全风险,能够在源头上缓解和控制网络风险对国家安全和社会福祉构成的潜在威[详细]
-
绿盟科技汤旭:立足行业安全运营,树立ICT业务生态
所属栏目:[安全] 日期:2021-05-31 热度:88
在汤旭看来,ICT与科技创新相互推动,互相促进,在提升生产力的同时,也实现了科技创新与产业发展的协同进步。绿盟科技作为安全行业的深耕者,高度重视网络安全技术研究,持续推进网络安全产品创新,为运营商提供全面的安全保障能力。针对业务融合带来的网[详细]
-
立法保护个人信息 逆向促动科技向善
所属栏目:[安全] 日期:2021-05-31 热度:139
两会召开前夕,全国人大常委会法工委就透露,《个人信息保护法》正在研究起草中,目前草案稿已经形成。不少代表、委员也提到这一问题。全国政协委员殷兴山就建议,随着个人信息使用不断膨胀和扩散,应加快立法进程,设立专门监管机构,确立运营主体运营规[详细]
-
多维解读我国网络综合治理体系建设
所属栏目:[安全] 日期:2021-05-31 热度:141
当前,在国际多变复杂的环境下,我们一定要从维护国家网络安全、意识形态安全、政治经济安全的政治高度,推进国家治理体系和治理能力现代化的战略高度,深刻认识加快建立完善网络综合治理体系的极端重要性和迫切性,切实把这项工作抓紧抓好抓实。 加强互联[详细]
-
促成治理App违法收集公民信息
所属栏目:[安全] 日期:2021-05-31 热度:113
副标题#e# 近年来移动互联网正逐步改变人们的消费习惯、生活方式,但App违法违规收集使用公民个人信息屡见不鲜。据《2019年网民网络安全感满意度调查统计报告》显示,个人信息保护仍是当前网民最关心、最关注的问题。 今年全国两会期间,全国政协社会与法制[详细]
-
云的错误配置,云安全的一个主要难题
所属栏目:[安全] 日期:2021-05-31 热度:145
不幸的是,即使对安全风险的认识有所提高,企业也无法避免因配置错误或安全漏洞而使其云服务器在线暴露。 根据报告显示,造成云端错误配置的首要原因是缺乏对云端安全和政策的认识(占比52%),缺乏足够的控制和监督(占比49%),存在太多的API和接口,无法充[详细]
-
特斯拉失控后,你还敢不管车联网安全吗?
所属栏目:[安全] 日期:2021-05-31 热度:118
其一,车载终端安全问题。主要是针对关键汽车零部件的威胁和攻击,如T-Box,IVI和网关等。这些关键ECU(电子控制单元)可被攻击者恶意修改或刷写,窃取系统的最高权限,造成终端的系统安全问题;通过开发端口进行非法访问,造成终端的网络安全问题;通过入[详细]
-
深信服态势感知来给安全运营规划支个招
所属栏目:[安全] 日期:2021-05-31 热度:152
首先,从当前的网络环境来看,一方面由于政企单位的资产边界扩大,攻击面也随之扩大,攻守双方处在敌明我暗的状态中,另一方面,以往的难题依旧存在,主要表现为网络安全观念的偏差以及网络安全人才的缺乏。 安全运营建设该如何开始? 安全的本质是攻防资[详细]
