4月1日前!俄罗斯将测试脱离全球互联网,“网络战”要来了?
很多人认为,未来的战争可能不是核武器对抗,而是网络战。俄罗斯未雨绸缪,已开始准备应对可能爆发的网络威胁。 据BBC,俄罗斯正在考虑短暂脱离全球互联网,作为其网络防御测试的一部分。预计测试将于今年4月1日前实施。 这一测试基于俄罗斯议会去年12月提出的法案“数字...
关注网络与数据安全
很多人认为,未来的战争可能不是核武器对抗,而是网络战。俄罗斯未雨绸缪,已开始准备应对可能爆发的网络威胁。 据BBC,俄罗斯正在考虑短暂脱离全球互联网,作为其网络防御测试的一部分。预计测试将于今年4月1日前实施。 这一测试基于俄罗斯议会去年12月提出的法案“数字...
近日,一位荷兰安全研究人员意外发现了克里姆林宫的后门账户,指其可被政府用来访问在俄罗斯经营的本土和外国企业的服务器。据悉,安全研究人员在数千个 MongoDB 数据库中,发现了这些后门账户(Admin@kremlin.ru)。该数据库被散落到了互联网上,且无需...
每天从银行取款5000至2万元,但取完钱后账户余额却不发生变化,似乎永远都取之不尽。这一幕不是在做梦,而是在真实发生..... 这起事件的主角叫覃其胜,他是个一个编程高手,通过在银行工作的职务之便,将自己写的病毒植入总行服务器,在1年多的时间里取款1300余次...
数据库脱敏是一种采用专门的脱敏算法对敏感数据进行变形、屏蔽、替换、随机化、加密,并将敏感数据转化为虚构数据的技术。按照作用位置、实现原理不同,数据脱敏可以划分为静态数据脱敏(Static Data Masking, SDM )和动态数据脱敏(Dynamic D...
IBM发布了一套包括100万张多元化的人类脸部图像的(Diversity in Faces)数据合集,希望能够帮助开发者们训练基于人工智能和神经网络的脸部识别系统,提高AI在脸部识别方面的多样性和准确性,战胜面对年龄、性别和种族肤色差异的人脸识别时存在的技术偏...
数据库加密作为近年来兴起的数据库安防技术,已经被越来越多的人所重视。这种基于存储层加密的防护方式,不仅可以有效解决数据库明文存储引起的泄密风险,也可以防止来自内部或者外部的入侵及越权访问行为。 从技术手段上来看,现今数据库加密技术主要有三大类,分别是前置代理及...
新华社北京1月29日电 瑞星安全专家日前截获一款病毒样本。这个被瑞星命名为“GoRansom”的病毒的作者,居然将此病毒代码在网上公开,而公开的理由,作者称是为了研究勒索病毒原理。 病毒代码公开,意味着一旦该勒索病毒被其他不法分子利用,将给社会造成严重危害。 ...
phpMyAdmin 4.8.5 发布了,该版本包含重要的安全修复程序,强烈建议用户进行升级。 其中修复如下的安全问题: 任意文件读取漏洞 (https://www.phpmyadmin.net/security/PMASA-2019-1) Designer ...
到目前为止,微软今年上半年推出的Windows 10更新只有一个代号,那就是Windows1019 H1。微软也只是含糊其辞地承诺在今年上半年的某个时候发布给Windows 10用户。但现在最新版本PowerShell已经泄露了Windows1019 H1的正...
数据库安全运维技术是对数据库的访问和操作等运维行为,进行流程审批和阻断管控的技术。首先,数据库安全运维会对所有数据库运维行为,建立规范的运维流程,包括事前审批,事中控制,事后记录操作信息,来实现全运维流程的管理,保障数据库的运维安全。 其次,数据库安全运维初始...
近日,迈克菲实验室(McAfee Labs)发现了一款远胜于 Ryuk 的加密货币勒索软件,它就是将自身隐藏在看似无害的图标文件中的 Anatova 。通常情况下,它会将自己伪装成一款流行的游戏或应用程序,以欺骗用户下载恶意软件。运行后,它会自动请求管理员权限...
2019年刚刚开始,安华金和数据库攻防实验室在数据库漏洞挖掘方面又有重要新发现。继2018年发现infomix、DB2两种类型的国际数据库若干枚漏洞,这一次又发现了新类型的国际数据库漏洞——Oracle Database Server高危漏洞,目前已经得到Or...
据网络安全公司 Nexusguard 2018年第三季度的 DDoS 威胁报告,该季度有66.5%的 DDoS 攻击指向通信服务提供商,攻击者通过使用非常小的垃圾流量来污染数百个IP前缀的多种IP地址。Nexusguard 技术官 Juniman Kasman...
回首2017-2018年,不难发现在数据安全领域有一个重要变化:数据安全治理理念经历萌芽,开始传播开来,并逐渐被客户和行业认可。 数据安全治理是安华金和在2016年在国内率先提出来的,彼时,在全球范围内只有Gartner对这个概念做了初步研究。2017年开始,...
据美国科技媒体ZDNet报道,美国一个网络赌博集团泄露1.08亿条赌博信息,里面包括客户的个人信息、存款及提款详情。网络安全研究人员贾斯汀·潘恩(Justin Paine)说,这些信息是从ElasticSearch服务器泄露的,并在网上流传,不需要密码就能获得...