2017年5月WannaCry(永恒之蓝勒索蠕虫)大规模爆发以来,勒索软件已成为对网民直接威胁最大的一类木马病毒。目前,勒索软件攻击者已经将攻击的矛头对准企业服务器。
Kromtech安全中心的研究人员在最近发现,一个归属于俄罗斯视频监控公司iVideon的MongoDB数据库并没有得到保护,并向公众开放。
赛门铁克发布的互联网安全威胁报告显示,加密货币挖矿劫持事件2017年增加了85倍,而物联网(IoT)攻击事件相比2016年增加了6倍。
事件响应不是个事情,而是个过程。
区块链模式下,想从一个节点黑掉IoT网络是不可能了。想做坏事的人除非能一口气搞定网络中绝大部分节点,否则他什么都干不了。
AlienVault 公司的安全专家表示这波新的恶意软件活动 MassMiner 利用了多个漏洞如 CVE-2017-10271(甲骨文 WebLogic)、CVE-2017-0143 (Windows SMB) 和 CVE-2017-5638 (Ap...
2018年4月下旬,美国著名IT杂志CRN评选出今年RSA会议上发布的20个最新最热门的安全产品。
勒索软件、个人信息泄露、物联网攻击、比特币盗窃、电信诈骗,以及国家间的网络间谍战等网络安全事件屡成话题。
NTT Security借助部署在100多个国家的蜜罐和沙盒等研究资源,对超过6.1万亿个日志和1.5亿次攻击进行汇总分析后发现,中国的黑客组织针对欧洲企业的网络攻击在“飙升”。
本文和大家分享的是关于全站跨平台系统补丁自动化部署的实践。
70%的IT和运营技术专业人员担心网络攻击会造成计算机和工业系统的物理损坏,这些损坏不仅需要耗费大量财力进行灾后恢复,严重的甚至可能危及人命。
网络攻击呈指数级上升,交通部门必须加强防御。否则管理着交通信号、电子信息牌和清障队的交通运营中心就可能被网络罪犯搞瘫了。
“双杀”漏洞攻击是全球范围内首个使用浏览器0day漏洞的新型Office文档攻击。
Avanan 公司的安全研究员发现了名为 “baseStriker” 的 0day 漏洞,它可导致恶意人员发送恶意邮件,绕过 Office 365 账户的安全系统。
安全现在大家都很重视了,可是如何做好安全,很多时候我们还是一团雾水。
在个人信息安全意识方面,企业员工普遍有一种迷之自信,就像90%的司机都认为自己的驾驶水平高于平均水平一样。安全意识就是“对风险的感知和主动规避”,但如何提高员工的安...
黑客盗来数据后会利用哪些方法变现呢?
与大多数行业不同,交通运输行业网络安全保护不力的潜在结果不仅仅是经济上或隐私上遭受损失,还有可能致命。恐怖分子或网络罪犯可以劫持有漏洞的SCADA系统引发列出脱轨或...
今年的首都网络安全日,包括了十个主题论坛和一个大赛,安全牛记者走遍所有展位和论坛,整理出大部分给人记忆比较深刻的参展商和论坛,以供回顾与分享。
在本文中, 我们将讨论供应链攻击、地缘政治对网络安全的影响、欧洲实施的新的个人数据法规(GDPR)、云端迁移和机器学习等热门话题。
微信公众号