新加坡150万人病例遭窃 是该国至今最大规模的网络攻击

 2018年7月22日

新加坡媒体报道,该国遭受了至今最大规模的网络攻击,150 万名在 2015 年 5 月 1 日至今年 7 月 8 日之间, 到新加坡保健服务集团属下的医院和诊所看病的门诊病患个人资料遭黑客盗取。他们的姓名,生日,身份证号码和地址等泄露 。 当中更有约 16 万人的门诊开药记录也被偷。相信黑客的目标是总理李显龙的医疗记录,他的个人资料及开药记录已遭盗窃。 调查显示,黑客的攻击行动经过蓄意和精密筹划,...

游侠原创:关于“等级保护”建设,从“最低配置套餐”说开去

 2018年7月20日

随着国家主管机关对网络安全推动力度的加大,以及黑客们日益频繁的网络攻击,更重要的是2017年6月1日《网络安全法》的正式实施,市面上“等级保护”的合规需求日益增强。 但,其实相当多一部分客户并不是学网络安全的,甚至也不是计算机专业毕业的,在这种情况下,单位的等级保护工作怎么做? 于是,从前年底(没记错的话),市面上出现了多个版本的“等级保护套餐”,对于不少客户而言,这的确是一股东风!解决了很多客户...

2018上半年互联网恶意爬虫分析:从全景视角看爬虫与反爬虫

 2018年7月20日

互联网最激烈的对抗战场,除了安全专家与黑客之间,大概就是爬虫与反爬虫领域了。据统计,爬虫流量早已超过了人类真实访问请求流量。互联网充斥着形形色色的爬虫,云上、传统行业都有不同规模的用户被爬虫爱好者盯上,这些爬虫从哪里来?爬取了谁的数据?数据将被用于何处? 近日,腾讯云发布2018上半年安全专题系列研究报告,该系列报告围绕云上用户最常遭遇的安全威胁展开,用数据统计揭露攻击现状,通过溯源还原攻击者手法...

黑客窃取俄罗斯银行近百万美元

 2018年7月20日

黑客组织 MoneyTaker 本月初从俄罗斯 PIR Bank 窃取了大约 91 万美元。黑客对 PIR Bank 的攻击始于五月,他们首先入侵了银行分支的一个路由器,将其作为入口访问了银行的本地网络。当 MoneyTaker 入侵了 PIR Bank 主网络之后他们设法获得了 Automated Work Station Client of the Russian Central Bank(A...

最多跑一次,需要这个“神助攻”

 2018年7月20日

2016年,浙江省率先提出“最多跑一次”改革,通过“一窗受理、集成服务、一次办结”的服务模式创新,让企业和群众到政府办事实现“最多跑一次”的行政目标。作为“最多跑一次”的改革样本,“浙江经验”在全国范围内铺陈开来。 “让数据多跑路,让百姓少跑腿”,很好地诠释了”最多跑一次“改革的意义。 目前,浙江省已经实现了全省26个省级部门、70多亿条数据,汇总到统一的数据仓库,真正实现了数据共享。基于数据共享...

我国首次开展大数据安全整治 个人信息不能“裸奔”

 2018年7月20日

记者获悉,我国正在开展的全国网络安全执法大检查行动中,首次开展针对大数据安全的整治工作,具体包括大数据的采集、存储、应用、传输、销毁等全生命周期的监管、安全以及保护。 据相关人士透露,大数据安全整治将全面对我国大数据信息内容、存储位置、所涉企业进行摸底。同时,对企业采集信息来源开展执法检查,对数据采集的合法性、应用的范围限制等进行确定。 上述人士表示,大数据安全整治检查中一项重点工作是对合法采集内...

微软:黑客企图利用假冒微软网站对2018年政治候选人发起网络攻击

 2018年7月20日

据美媒报道,攻击者试图利用一个假冒微软网站对2018年的三名国会候选人进行网络钓鱼攻击。微软负责客户安全和信任的公司副总裁Tom Burt于周四在科罗拉多州举行的阿斯彭安全论坛上指出,公司发现了这一行动并成功进行了阻止。 不过他拒绝透露这三名候选人的名字。 据悉,微软公司与美国政府合作一同清除了该域名、阻止了这一攻击。 Burt表示,在2016年费城民主党大会期间,攻击者也曾向利用一个假冒微软网站...

安全研究报告:电商网站 91% 的登录访问来自黑客攻击

 2018年7月20日

网络安全公司 Shape Security 发布了一份 2017 年全球身份信息泄露报告,报告指出电商网站 91% 的登录流量来自黑客的撞库攻击。 Shape Security 是加利福尼亚的一家网络安全创业公司,创始人曾是五角大楼的安全顾问。Shape 主要为零售商、金融机构、航空公司和政府机构提供恶意攻击防御服务。据官方介绍,他们的客户包括北美排名前十的银行和财富 500 强排名的零售商。此次...

初中生当黑客导师 大学生徒弟攻击300家网站入狱

 2018年7月20日

眉山的一间出租房内,彭岩(化名)正在给学员上课。这是一个不大的房间,里面放了一块白板、几台电脑,白板上写着各种计算机语言。几名学员正在对一家网站实施“入侵练习”。 警方突然出现,“授课”被中止,“入侵”被暂停。在圈内“享有盛名”的90后“黑客导师”彭岩被控制。 作为彭岩的学生,唐斌(化名)也因多次利用黑客技术入侵政府、商业网站,窃取出售个人信息受到处罚。今年6月,泸州市江阳区人民法院宣判:犯罪嫌疑...

2018年最严重的网络安全攻击事件(截至目前)

 2018年7月19日

回顾2018年上半年,我们可以发现,其没有像去年同期那么多的政府泄密和全球勒索软件攻击,当然,这也是上半年仅存的一个好消息。更多的仍然是令人担忧的坏消息: 企业安全性没有获得足够快的提升 关键基础设施安全性悬而未决 来自世界各地国家支持的黑客行为越来越复杂激进 ...... 以下是今年上半年“上演”的大型数字安全剧,当然,这还只是概括了一些最严重的安全事件,并非全部: 俄罗斯电网攻击 2017年,...

黑客TK教主:有趣的灵魂终会相遇

 2018年7月19日

五年前,在一次世界顶级的安全技术峰会上,于旸宣布了一个大胆的结论:微软Windows7中使用的一套看似无懈可击的安全防御机制,其实有个简单的办法 “一点就破”。微软安全部门负责人坐在台下大感惊讶。 因为于旸这个发现,微软很快决定设立安全挑战悬赏奖。而他又只花了一个月时间,就顺理成章将10万元的最高奖收入囊中。 于旸, 网名“tombkeeper”,人称“TK教主”,腾讯安全玄武实验室负责人,国际知...

90后初中生开“黑客培训班” 大学生徒弟攻击300家网站 双双入狱

 2018年7月19日

彭岩指认授课现场 眉山的一间出租房内,彭岩(化名)正在给学员上课。这是一个不大的房间,里面放了一块白板、几台电脑,白板上写着各种计算机语言。几名学员正在对一家网站实施“入侵练习”。 警方突然出现,“授课”被中止,“入侵”被暂停。在圈内“享有盛名”的90后“黑客导师”彭岩被控制。 作为彭岩的学生,唐斌(化名)也因多次利用黑客技术入侵政府、商业网站,窃取出售个人信息受到处罚。今年6月,泸州市江阳区人民...

为什么我的客户都被竞争对手抢走了?

 2018年7月19日

人才竞争日益激烈 红海下的培训教育行业前景甚好 也正因此 市场竞争日趋白热 其中不乏恶意竞争手段 比如 数据窃取…… 潜客信息泄露 竞争对手抢获先机 刚上班,一阵电话声传来,客服小刘匆忙接起电话。 “您好,这里是安华云安全,请问有什么可以帮您?” “你好,我们公司的信息可能被窃取了,现在找不到原因,你们能帮忙解决吗?“ 我们了解到,出现数据泄露的是一家培训教育连锁机构,泄露情况从半年前初次发现,到...

调查:45%的网络安全专家会重复使用相同密码

 2018年7月19日

近日在伦敦召开的Infosecurity Conference 2018大会上,Lastline对与会的306位信息安全专业人士进行了问卷调查,发现45%的专家都犯了一个基本的安全错误--重复使用账号密码。 在多个不同的服务中使用相同的密码存在很大的安全隐患,因为只要密码泄露攻击者就能访问所有这些服务。 重复使用密码导致多个账号被窃取的事件并不少,F-Secure的首席安全顾问Tom Gaffne...

引领智能化数据管理创新实践,世平信息荣获浙江省大数据优秀应用企业奖

 2018年7月18日

7月15日,2018浙江省大数据产业峰会暨浙江省大数据科技协会一届二次会员大会在杭州隆重举行,本届峰会由工业和信息化部信息中心、浙江省经济和信息化委员会、浙江省科技厅、浙江省民政厅、杭州市经济和信息化委员会指导,浙江省大数据科技协会主办。 图片来源:浙江省大数据科技协会 峰会现场揭晓了2018浙江省大数据“星禾奖”获奖名单,凭借在智能化数据管理领域的技术创新和应用实践,杭州世平信息科技有限公司荣获...