作者: 杭州美创科技

同学,你接到高考诈骗电话了吗?原来考生信息是这样泄露的……

 2017年6月10日

高考,对考生而言,是人生的第一个转折点
而对某些人来说,却是必不可失的“商机”
高考季,信息泄露、信息诈骗事件高发期
诈骗电话疯狂轰炸,谣言骗局漫天飞

智慧城市建设 数据安全先行

 2017年6月10日

智慧城市中存储着海量的数据,涉及政务、医疗、社保、交通等行业,而将不同行业之间复杂多远的数据有效地共享融合,则是智慧城市的核心之一。在城市数据融合使用的过程中,个人隐私信息、企业和政府敏感信息不可避免地会发生泄露、盗取或篡改等,数据安全问题层出不穷。

比特币2.0 ? 暴涨29倍的“以太币”价值将超比特币 ?

 2017年6月9日

以太坊和比特币所使用的区块链技术之间存在着关键性区别,以太坊的数据处理比比特币的速度更快,因为一经同意,以太坊的系统会自动适用于合同中的条款和条件。

与比特币不同的是,以太币更加注重如何将以太坊技术用于真实世界的应用,目前被视为更加智能的区块链合约。

《网络安全法》系列之三:关键信息基础设施,如何安全运行

 2017年6月5日

关键信息基础建设是国家网络安全战略中最为重要的内容,这与人们日常生活对网络关键基础设施的强烈依赖是密不可分的。有效的识别和分析威胁的来源,并采取相应的安全保障措施,是问题的关键。

《网络安全法》系列之二:个人信息,如何织密“保护网”?

 2017年6月5日

个人信息泄露是网络诈骗泛滥的重要原因。个人信息安全,谁来保护?即将于6月1日正式实施的《网络安全法》单独成章论“个人信息保护”。

网络安全世界里,不想做“亡羊”就只能“补牢”自己

 2017年5月25日

对企业风险管理的基础是数据。不管是企业内部的运营状况、客户状况、客户信息或者其它外部情况,这些都是数据。但随着互联网的普及、社交网络的发达和数据价值的持续提升,数据安全面临前所未有的挑战。基于业务安全构建的由外而内的传统防御策略正在逐渐失效,原先处于网络深处的数据库和数据直接暴露在狼口之下。企业在重新审视信息安全保护战略的基础上,需要围绕核心敏感数据,构建全新的信息安全防御体系。

你在看字幕,字幕也在看你。黑客可利用恶意字幕文件劫持计算机

 2017年5月25日

黑客可利用恶意字幕文件劫持计算机

互联网安全生存:让别人成为勒索软件(黑客)攻击的牺牲品

 2017年5月15日

从5月12日起,一名为“想哭(WannaCry)”的勒索软件全球爆发,老旧的勒索病毒配上核弹级别的网络武器,掀起一番腥风血雨,造成全球100多个国家和地区的上百万个IP地址“中招”。 医院就诊系统停了,学生毕业设计没了,真当是“想哭”。 据监测,WannaCry升级到2.0版本,取消了所谓的kill switch,专家预测第二波攻击即将袭来。面对勒索变种后的第一个“忙day”,拔掉网线,快打补丁,...

《网络安全法》系列之一:6月1日将施行,网络安全知多少?

 2017年5月12日

网络安全领域的基础法《网络安全法》将引领网络安全保障步入“法时代”。《网络安全法》系列之一:6月1日将施行,网络安全知多少?

浅谈Oracle Result Cache----结果集缓存

 2017年5月12日

Result Cache可以分为:Server Result Cache(服务器端结果集缓存) 和 Client Result Cache (客户端结果集缓存)

通过微信小程序“运维密码”实现SSH双因子认证

 2017年5月5日

近来,京东、优酷等多家知名企业都发生了密码泄露,造成用户隐私泄露。可见,单一密码对敏感和重要信息进行保护力量越来越弱,所面临的挑战亦是愈发严峻。因此业内对多重认证的呼声也越来越高,而其中的双因子认证得到了业界的普遍认可。本文主要介绍SSH双因子认证,结合了当下热门的微信小程序的“运维密码”,来实现认证保护。 双因子认证机制 对于网络信息系统来说,能否识别使用者的身份,是能否确保安全的基础和关键。在...

【勒索软件系列之五】再安全的防盗门,你不关也没用。MYSQL勒索攻击背后的安全意识薄

 2017年5月5日

继Oracle、MongoDB等常用数据库之后,MySQL又成为比特币勒索猎杀目标。成百上千个MySQL数据库被劫持,删除存储数据,要求支付比特币的赎金。 此番针对MySQL的比特币勒索,是直接针对MySQL的。但并非MySQL本身存在安全问题,而是安全意识薄弱惹的祸。简单点说,再安全的防盗门,如果没有关上,任由它开着,有小偷进入偷窃,这可就怨不得防盗门不安全。 安全意识薄弱的问题?梳理MySQL...

【勒索软件系列文章之四】针对ORACLE数据库遭比特币勒索攻击的原因揭秘

 2017年4月26日

前文曾提到,勒索软件横扫各大数据库,造成了巨大的损失。本文在复杂多样的勒索软件类型和攻击方式中,选择了Oracle数据库和比特币勒索,进行具体、详细的说明和分析。 先来看勒索软件攻击Oracle数据库事件。是这样的,有用户后台使用oracle数据库的业务系统,在遭受病毒感染后,勒索软件跳出类似提示框,进行勒索,一般会有如下提示: 就是让你交赎金,然后给你解药,恢复系统。否则,攻击会导致系统业务用户...

【勒索软件系列文章之三】数据库成黑客猎杀目标,如何保护数据资产?

 2017年4月24日

近日,以数据库为目标的勒索软件(database for ransom)在世界范围内快速传播,从oracle、sqlserver等商业数据库到开源数据库,包括MongoDB、Elasticsearch、MySQL、Informix、Redis等主流开源数据库,并已开始蔓延到CouchDB servers和Hadoop Servers。

你知道个人信息是如何泄露的吗?来看背后的完整产业链

 2017年4月19日

骗子:“喂,小李啊,明天来我办公室一趟。” 小李:“啊?请问,您是哪一位领导?” 骗子:“你听不出来吗?” 小李:“不好意思,听不出来,您到底是哪一位?” 骗子:“你不认识我啊,你猜猜看。” 小李:“我……”