安恒信息DAS战队在“强网杯”总决赛中喜获特等奖
近日,由中央网信办、河南省人民政府指导,河南省委网信办、河南省教育厅、郑州市人民政府、中国网络空间安全协会等单位主办的第八届“强网杯”全国网络安全挑战赛圆满收官。经过持续两天的精彩比拼,安恒信息DAS战队荣获特等奖。安恒信息DAS战队在“强网杯”总决赛中...
关注网络与数据安全
近日,由中央网信办、河南省人民政府指导,河南省委网信办、河南省教育厅、郑州市人民政府、中国网络空间安全协会等单位主办的第八届“强网杯”全国网络安全挑战赛圆满收官。经过持续两天的精彩比拼,安恒信息DAS战队荣获特等奖。安恒信息DAS战队在“强网杯”总决赛中...
经济观察网讯 据“网信郑州”微信公众号12月9日消息,近日,郑州市委网信办依据《网络安全法》《数据安全法》《党委(党组)网络安全工作责任制实施办法》等有关法律法规,就网络安全问题,对两家责任单位进行约谈。案例一:经核查发现,某单位网络安全工作责任制落实...
明知存在“两高一弱”风险 却放任漏洞存在不处理 最终导致黑客利用漏洞进入系统 进行破坏 众所周知黑客可恶 但企业是否真正履行了保护责任呢? 一、典型案例 近日,广西公安机关网安部门接到通报,某公司系统被黑客实施攻击并上传木马。公安机关网安部门迅速调集技术力量赶...
近日 山东济宁曲阜警方摧毁一个 利用制作、安装木马程序等手段 盗窃网民游戏账号及虚拟装备的犯罪链条 涉案金额高达3000多万元 一起来看看是怎么回事 抓获倒卖“黑号”男子 牵出3000万元大案 今年初,曲阜警方接到某网络公司报案称,他们旗下的许多玩家游戏账号在...
引言 在数字化时代,网络安全已成为国家安全的重要组成部分。安恒信息响应《中华人民共和国网络安全法》和《国家网络安全应急预案》等法律法规的要求,推出了AiLPHA网络安全协调指挥平台,旨在为用户提供全面的网络安全态势感知和管理能力。 产品简介 AiLPHA网络安...
高危漏洞是网络系统可能被黑客利用以进行非法访问、数据窃取或系统破坏的严重安全缺陷。每一个操作系统、网络应用都可能存在这样的漏洞。这些漏洞一旦被恶意利用,将给网络系统带来极大的安全风险,可能影响网络系统的正常运行,甚至给网络运营者造成经济财产损失。因此,及时发现...
千里之堤溃于蚁穴,在激烈的网络攻防演习大战中,资产中存在的任意一个高危漏洞一旦被攻击者恶意利用,就可能导致防守方整个防御体系被突破、靶标失守,从而遗憾出局。 因此,在防守方备战攻防演练的紧要关头,能够从海量的漏洞中,精准、高效地甄选出能被攻击者利用的高危漏洞,...
据彭博社报道,美国检方起诉一名 19 岁少年黑客,指控其与臭名昭著的网络犯罪组织“Scattered Spider”合作,入侵电信公司并导致严重损失,此案揭示了关键基础设施面临的安全隐患。当地时间周三公开的指控显示,19 岁的雷明顿・奥格尔特里(Rem...
随着大数据、人工智能、移动互联网以及物联网等前沿科技的迅猛发展,云计算已成为支撑这些新兴技术与产业不可或缺的基石。云计算不仅引领了信息技术的集中化、共享化和服务化革新,同时也对传统信息技术和产品提出了新的挑战,其中也包括密码技术。为了适应云计算时代的服务化需求...
网络安全攻防演练期间需关注的高危漏洞清单 1.前言 当前,在规模较大和重要性较高的网络攻防演练中,蓝队(防守方)遇到红队(攻击方)0day的机会还是相当大的。要在短时间达成演习目的,最高效的方式便是拿到目标靶机的权限,动用一些先进的武器(0day)进行快速突...
近日,由锦囊专家联合数字产业创新研究中心、首席数字官共同研究的——“2024中国数字技术新力量图谱(第四版)”在2024中国数字化年会重磅发布。北卡科技凭借出众的创新优势和专业能力,成功入选信息安全板块的数据安全细分领域。据悉,本次图谱由研究团队与20...
实战化的攻防演习活动一般具有时间短、任务急等特点,作为防守方,蓝队需要在日常安全运维工作的基础上,从攻击者角度出发,了解攻击者的思路与打法,并结合本单位实际网络环境、运营管理情况,制定相应的技术防御和响应机制,才能在演练活动中争取主动权。 在此背景下,前期各项...
快科技11月28日消息,知名压缩工具7-Zip近日被曝出存在严重安全漏洞,漏洞编号为CVE-2024-11477,CVSS评分7.8分属高危漏洞。 漏洞主要存在于Zstandard解压缩的实现中,由于未正确验证用户提供的数据,可能导致整数下溢,进而允许攻击者在...
IT之家 11 月 29 日消息,非洲国家乌干达财政部负责一般性事务的国务部长亨利・穆萨西齐(Henry Musasizi)当地时间昨日在该国议会确认,乌干达中央银行此前遭遇黑客攻击,出现了数十亿乌干达先令的资金损失。 IT之家注:按目前汇率,10 亿乌干达先...
市面上有众多不同的工具来检测企业网络面临的威胁。其中一些检测基于网络特征,而另一些检测基于公司端点或服务器上的文件或行为。这些解决方案大多使用现有规则来检测危险,但愿这些规则经常更新。但是当安全人员想要添加自定义规则用于检测或使用特定规则在端点上执行自己的事...