-
四部委发文:将网络安全纳入核电安全管理体系(附全文)
所属栏目:[安全] 日期:2018-07-05 热度:176
副标题#e# 据国家发改委网站消息,国家发展改革委、国家能源局、生态环境部、国防科工局四部委近日联合发布《关于进一步加强核电运行安全管理的指导意见》。《意见》指出,将网络安全纳入核电安全管理体系,加强能力建设,保障核电厂网络安全。开展网络安全[详细]
-
小心!提防云计算的8个隐性成本
所属栏目:[安全] 日期:2018-07-05 热度:144
云计算有八个不同的方面让IT管理员措手不及。虽然有些方面涉及平台即服务(PaaS)或基础设施即服务(IaaS)云模式,不过要牢记:软件即服务(SaaS)模式同样面临隐性成本。虽然你可能没必要为忘了某个无人照管的虚拟机而操心,但是仍很容易出现这种情况:[详细]
-
前阿里云风控反欺诈负责人:周鸿祎夸大了EOS安全漏洞的威胁
所属栏目:[安全] 日期:2018-07-05 热度:113
副标题#e# 起于玉红放言空气币,爆于360公布史诗级漏洞,EOS陷入的这场舆论风暴很难让人不阴谋论,毕竟距离6月2日其主网上线没几天了。 EOS此次被爆出的安全漏洞究竟是否如周鸿祎所言,黑客可以为所欲为?曲速未来创始人CEO侯欣杰在接受节点财经专访时给出[详细]
-
网络安全法施行一周年 网络安全筑起五道"防火墙"
所属栏目:[安全] 日期:2018-07-05 热度:83
6月1日,网络安全法施行一周年,网络安全防护逐步升级,专项治理行动成效初显,多项顽疾仍亟待根治 网络安全法施行一周年 网络安全筑起五道"防火墙" 防范诈骗 火眼金睛强预警 抓回162名案犯,捣毁犯罪窝点14个,冻结资金2000多万元日前,吉林省一特大网络[详细]
-
价值百亿美元的漏洞|腾讯发现14个宝马漏洞|Z-Wave遇降维打击
所属栏目:[安全] 日期:2018-07-05 热度:181
近日,360公司的Vulcan团队发现了区块链平台EOS的一系列高危漏洞。 经验证,部分漏洞可以在EOS节点上远程执行任意代码,直接控制和接管EOS上运行的所有节点,包括交易所充值提现节点、数字货币钱包服务器节点等。由于区块链网络自身区中心化的特点,一个区[详细]
-
第三代网络攻击来袭 数博会共商数据安全新秩序
所属栏目:[安全] 日期:2018-07-05 热度:98
2017年,蠕虫勒索病毒WannaCry在全球范围大爆发,坏兔子在欧洲多个国家攻击交通及政府组织,2018年,Facebook数据泄密事件涉及多达300万用户隐私,甚至涉及到影响总统大选结果。层出不穷的网络安全事件让数据安全问题再次凸显,各国正在技术和法律层面积极[详细]
-
开源软件的供应链是否存在安全风险?
所属栏目:[安全] 日期:2018-07-05 热度:183
去年发生了一些令人震惊的攻击,这使得开源软件供应链的安全性备受质疑。成千上万的计算机被一个免费的安全软件工具CCleaner故意损坏,同一周内一群黑客向Python Package Index(PyPI)(Python的公共软件包存储库)添加了故意损坏的Python库,这些软件包[详细]
-
国内领先!山石云·格获得VMware Ready认证
所属栏目:[安全] 日期:2018-07-05 热度:167
近日,中国网络安全行业领军企业山石网科宣布,其微隔离产品山石云格成功获得VMware Ready认证。这意味着在经过VMware严格、详细的验证测试后,山石云格 V2.5 获得了VMware的最高认可,并在VMware NSX生产环境下得到支持。 我们很高兴山石云格通过了VMware[详细]
-
思科称俄罗斯大规模恶意软件攻击已经蔓延到全球50万台路由器
所属栏目:[安全] 日期:2018-07-05 热度:101
思科表示,俄罗斯政府可能启动了一项复杂的恶意软件攻击行动,在全球54个国家(包括美国)至少有50万台路由器和其他设备受到感染,Talos的美国安全研究人员和思科的安全威胁研究团队认为,这种威胁与APT28直接相关。 APT28也被称为Fancy Bear,是2016年美[详细]
-
2亿个人信息被兜售|漏洞导致任意定位手机|微软谷歌发现熔断四号
所属栏目:[安全] 日期:2018-07-05 热度:190
FireEye最近表示,一个包含了2亿个人身份信息的数据库在地下论坛被兜售,这些信息来自数个知名日本网站的数据库。这份数据库很可能来自一名中国的商贩,最早在2017年12月被以150美金的价格进行兜售,数据库包含了名字、凭证、邮箱、生日、电话号码以及居住[详细]
-
从Facebook事件后续进展看美国互联网平台的数据治理思路
所属栏目:[安全] 日期:2018-07-04 热度:160
副标题#e# 2018年5月底,在Facebook创始人马克扎克伯格参加完欧洲议会专场听证会后,这场牵涉8700万用户、涉嫌干涉美国大选的风波宣布告一段落。事件发展至今,总结得失,结合各方最终反应,除始作俑者剑桥分析公司受到实质性负面影响,在英国启动破产程序[详细]
-
亚马逊、微软出钱出力 欲阻止加州消费者隐私法通过
所属栏目:[安全] 日期:2018-07-04 热度:101
北京时间6月18日上午消息,加州准备将《加州消费者隐私法案》(California Consumer Privacy Act)变成法律,最近一个名叫加州就业保护委员会(Committee to Protect California Jobs)的组织积极努力,试图阻止法案通过,变成真正的法律。一些大型科技企[详细]
-
物联网设备恐成网络安全重灾区 为黑客入侵“敞开大门”
所属栏目:[安全] 日期:2018-07-04 热度:69
副标题#e# 随着人工智能一路高歌猛进,万物互联的智慧生活新时代渐行渐近。当前,物联网设备市场呈指数级增长态势,传统设备接入互联网成为技术发展和产业应用大势所趋。 人们在享受万物互联带来的便利同时,物联网终端的安全问题却逐渐暴露出来,甚至成为[详细]
-
英特尔又曝新漏洞:全系酷睿处理器均可能中招
所属栏目:[安全] 日期:2018-07-04 热度:72
近日BleepingComputer报道称,英特尔再度公布了一个新的处理器漏洞:Lazy FP.这一处理器将影响全系列基于英特尔酷睿处理器的英特尔微处理器。这一漏洞使得恶意程序能够读取其他进程正在使用的数据。英特尔方面还表示,这个新漏洞是CPU上的一个错误,与用户[详细]
-
A站近千万用户数据外泄,企业应该怎么做?
所属栏目:[安全] 日期:2018-07-04 热度:74
6月12日晚间,弹幕社区网站Acfun(以下简称A站)发布公告称遭遇黑客攻击,近千万条用户数据外泄,其中包括用户 ID、昵称、加密存储的密码等信息。 AcFun 在公告中表示,对于此次用户数据泄露事件,根本原因还在于我们没有把 AcFun 做得足够安全。为此,我[详细]
-
黑客:我们决定无条件删除A站被泄漏数据库
所属栏目:[安全] 日期:2018-07-04 热度:97
昨晚(6月13日)22:59,曾扬言要分阶段公开A站被泄漏用户信息的黑客,在地下论坛发帖表示:出于A站客服态度诚恳,以及对于二次元世界的热爱,决定无条件删除数据库。 在帖子中,他们还表示,从来没有把数据库出售给任何一个人,对于此前公布的300名用户的[详细]
-
GDPR生效后谷歌、FB遭19起投诉 欧盟或进行隐私调查
所属栏目:[安全] 日期:2018-07-04 热度:82
新浪科技讯 北京时间6月14日早间消息,自从欧盟《通用数据保护条例》(GDPR)今年5月底生效以来,已经出现19起针对谷歌和Facebook及相关应用提交的跨境投诉,导致这两家公司和产品可能遭到欧盟的隐私调查。 欧盟隐私执法最高官员安德里亚杰利尼克(Andrea[详细]
-
2018世界杯即将开幕 | 球迷的狂欢,黑客的盛宴
所属栏目:[安全] 日期:2018-07-04 热度:66
副标题#e# 四年一度的世界杯本周四就要在俄罗斯拉开帷幕了,办公室有位小哥哥早早买好了球票和机票,准备带着各种周边,趁着假期好好去朝圣。作为一名信息安全公司的员工,他在买票阶段很警惕地避开了诈骗信息。但是接下来的俄罗斯之行,他难免还要跟心怀不[详细]
-
暗网现A站千万条用户数据,兜售广告带上了摩拜
所属栏目:[安全] 日期:2018-07-04 热度:117
6 月 13 日凌晨,AcFun 对用户发布公告称网站遭遇黑客攻击,近千万条用户数据外泄。 如果你自 2017 年 7 月 7 日之后从未登陆过A站,或者你的密码强度低,请立即更改密码。如果你在其他网站使用与 A 站相同的密码,也应及时修改。 据公告称,泄露的数据包[详细]
-
云计算产业成熟发展,企业上云安全尤为重要
所属栏目:[安全] 日期:2018-07-04 热度:71
如今,云计算已经发展了10余个年头,并逐渐形成庞大的产业规模,企业上云也并非难事。但不断出现的信息数据泄露事件给火爆的云计算界敲响了警钟,企业开始逐渐意识到云计算的风险性,明白部署哪一种云都有可能受到黑客攻击。虽然云计算可带来显著的优势,[详细]
-
阿里云吴翰清:勒索病毒直击政企网络安全误区
所属栏目:[安全] 日期:2018-07-04 热度:98
从5月12日开始,名为WannaCrypt的勒索蠕虫病毒,在全球范围内大规模传播,已经有英国、俄罗斯、意大利近百个国家遭到大规模网络攻击,中国也未能幸免,被攻击者被要求支付比特币解锁。 在英国至少有40 家医疗机构内网被黑客攻陷,俄罗斯的电信公司Megafon[详细]
-
赛门铁克针对勒索软件WannaCry发布全球预警
所属栏目:[安全] 日期:2018-07-04 热度:146
2017年5月12日,全球爆发一种新型比特币勒索病毒家族的攻击,该勒索软件名为Ransom.CryptXXX ( WannaCry)。该勒索软件由爆发至今已在全球广泛传播,并影响大量企业用户,其中,欧洲用户为重灾区。 WannaCry勒索软件的特点: 感染后,WannaCry勒索软件将[详细]
-
躲过了加密勒索,企业可能还有4大潜在安全风险
所属栏目:[安全] 日期:2018-07-04 热度:76
继冲击波病毒、熊猫烧香病毒爆发之后,5月12日爆发的全球比特币勒索事件再次让全社会深刻意识到安全的重要性.相关部门也对此感到震惊。 事实上,安全从来就没有一劳永逸这一说。针对WannaCry蠕虫病毒的补丁打了,但并不意味着下一次其他某某病毒来就能幸免[详细]
-
易到余额闪电提现 是彩蛋还是炸弹
所属栏目:[安全] 日期:2018-07-04 热度:168
满城风雨的易到破产门,焦头烂额的不仅是易到自己,更多的是海量平台用户和司机。为了抢救账户余额,大多数用户第一反应就是赶紧把账户余额提现。但没想到却又成为无孔不入的网络不法分子发财的商机,通过伪造APP等方式骗取易到用户账户余额以及个人信息。[详细]
-
信息互通联动防御 亚信安全翻开融合终端安全新篇章
所属栏目:[安全] 日期:2018-07-04 热度:57
5月3日消息,在强调信息化统一管理的今天,系统融合、信息共享正在成为主旋律,系统融合使得管理人员能够整体掌控、统一管理和调配信息系统资源,形成协同效应,解决以往信息分散在企业各处无法同步的弊端。为了让安全防护更好地顺应这一趋势,亚信安全打[详细]