西电网信院成功举办2018年实践与创新教育论坛暨实习双选会

西电网信院成功举办2018年实践与创新教育论坛暨实习双选会

 2018年5月30日

5月28日下午,西安电子科技大学新校区教学楼B443人头攒动,掌声不断,网络与信息安全学院实践与创新教育论坛暨实习双选会在这里举行。学院执行院长李晖教授出席本次活动并致辞。北京奇虎科技有限公司、北京神州绿盟信息安全科技股份有限公司、华为技术有限公司、杭州安恒信息技术有限公司、平安银行股份有限公司、西安九索数据技术股份有限公司、中金支付有限公司和得安信息技术有限公司共8家单位的负责人和代表参会。网络...

火绒发布企业级产品 正式进军toB安全市场

 2018年5月30日

5月30日,火绒正式发布首款企业级产品——“火绒终端安全管理系统1.0版”(简称火绒企业版)。该产品基于口碑颇佳的“火绒安全软件4.0版”(个人版),可满足政府、企业网络统一部署、管理等需求,并新增了“漏洞攻击拦截”等有针对性的重要功能,全面出击竞品众多的to B安全市场。 据了解,火绒秉承“情报驱动安全”的新理念,独家率先完成EDR(终端、检测和响应)运营系统的部署,技术实力被业界广泛看好,联想...

手机维修者:会把姿色靓丽的女顾客的隐私照片拷贝下来

 2018年5月30日

恢复、倒卖二手手机里的个人信息,已经成为这个行业的重要“副业”,甚至见怪不怪,这就需要司法机关及时亮剑,以个案来普法,以儆效尤,终止破窗效应。你把手机里的信息删除了,甚至恢复了出厂设置,当成二手手机卖出去。但是,电信诈骗分子却可能通过灰色途径,恢复你的数据,得到你手机里的通讯录,并拿来实施犯罪。 据新京报报道,有市民把旧手机卖给二手手机商后,没过几天,多个朋友就收到了以他名义借钱的诈骗短信。 原来...

EOS超级节点攻击曝光:足以轰瘫整个数字货币体系

 2018年5月30日

网易科技讯 5月29日消息,近日,360公司Vulcan(伏尔甘)团队发现了区块链平台EOS的一系列高危安全漏洞。经验证,其中部分漏洞可以在EOS节点上远程执行任意代码,即可以通过远程攻击,直接控制和接管EOS上运行的所有节点。 29日凌晨,360第一时间将该类漏洞上报EOS官方,并协助其修复安全隐患。EOS网络负责人表示,在修复这些问题之前,不会将EOS网络正式上线。 足以轰瘫数字体系的区块链漏...

搜索引擎如何操纵我们的思维

 2018年5月29日

搜索引擎公司如 Google 记录的用户数据数倍于社交网络公司 Facebook,很多人可能没有意识到搜索巨人对你的了解比你以为更深入,而搜索引擎也被认为能操纵用户的思维。美国行为研究和科学技术研究所 的心理学家爱泼斯坦 (Robert Epstein) 最近几年与同事和数据科学家就 Google 的“搜索”或“自动补全”功能进行了大量研究。 这让他相信,搜索引擎能够以非常强有力且大多不被注意的方...

严防祸起萧墙之内—— 闪捷信息浅析内部威胁引发数据泄露问题

 2018年5月28日

谈起数据安全或者数据泄露,大家第一时间想到的往往是技艺高超的黑客,利用网络及服务器漏洞渗透到组织内部窃取数据。以前组织为了保护内部数据资产安全,专注于针对外部威胁的防护,如防火墙、IPS、IDS、WAF等。然而现在这已远远不够,从当前已发的安全事件来看,内部威胁也是引发数据泄露问题的主要原因之一。为了确保数据安全,内部威胁必须得到重视。 什么是内部威胁?内部威胁就是内部人员利用合法获得的访问权对组...

史上最细医院信息化标准出炉,奉上“安全防护”解题思路!(下)

 2018年5月28日

2018年4月13日,国家卫生健康委员会网站发布了《关于印发全国医院信息化建设标准与规范(试行)的通知》(以下简称 “标准与规范”),明确了医院信息化建设的建设内容和建设要求。上文,我们从《标准与规范》涉及的容灾备份、网络设备管理的角度,逐条解析美创的应对之策。(上文回顾:史上最细医院信息化标准出炉,奉上“安全防护”解题思路!(上)) 随着以数据为驱动的大数据技术在医疗行业的广泛应用,数据共享、开...

从微信办公看信息泄露

 2018年5月28日

(本文源自微信公众号:世平信息,转载请注明来源“杭州世平信息科技有限公司”)   你是否因频繁要求“被授权”而困惑? 你是否因频繁点击“我已阅读并同意”而烦恼? 你是否因接到莫名其妙的推销电话而头疼? 以前是害怕银行卡信息被盗, 现在是害怕所有信息被盗。 不要困惑、不要烦恼,也不要头疼。 这就是大数据时代, 一个让你便利无限却又时刻在悬崖边缘的时代。 这是最好的时代, 也是最坏的时代, ...

这个黑客团伙被端:侵入政府网埋入境外赌博网链接

 2018年5月28日

打开个别政府网站,怎么会跳出境外赌博网站的链接?2017年9月,江苏警方发现,该省个别政府网站遭黑客非法侵入,随即成立专案组展开调查。最终奔赴马来西亚,打掉一个由4人组成的黑客团伙。 据江苏警方向澎湃新闻(www.thepaper.cn)透露,犯罪嫌疑人均系20岁左右的中国小伙,利用网络技术非法侵入一些门户网站,为境外赌博网站做推广。不到半年时间,牟利60多万元。 打开政府网站,弹出境外赌博网站 ...

在GDPR生效第一天Facebook和谷歌就面临88亿美元的诉讼打击

 2018年5月26日

在GDPR执行的第一天,Facebook和谷歌遭到了大量诉讼,指控这些公司强迫用户共享个人数据。奥地利隐私活动家Max Schrems提起诉讼,要求Facebook赔偿39亿欧元,谷歌赔偿37亿欧元。对于从用户处收集的任何个人数据,GDPR需要明确的同意和理由,而这些指导方针已经促使整个互联网公司修改其隐私政策和收集实践。但是,欧洲监管机构如何对待这些要求还存在着广泛的不确定性,许多公司仍然没有准...

由于GDPR Instapaper暂时关闭了欧洲用户的访问权限

 2018年5月25日

最受欢迎的即读应用程序Instapaper今天通知所有欧洲用户,其服务将于5月24日星期四开始暂时不可用,同时它将继续进行更改软件,以确保其符合通用数据保护条例或GDPR。该隐私规则于5月25日星期五生效,对欧盟公司在欧盟经营和分享个人数据的方式设置了新的限制。 虽然我们不知道究竟是什么阻止了Instapaper,但它很可能是GDPR的数据主题访问请求,它允许任何欧盟居民要求收集和存储关于他们自己...

安全专家,你真的擅长和数据打交道吗?

 2018年5月24日

(本文原创,由世平信息翻译,转载请注明来源“杭州世平信息科技有限公司”)   在一些“数据孤岛”型企事业单位中,威胁研究员、安全分析师和数据科学专家都在各自的“领地”孤军奋战。殊不知,他们每天面对的数据正是实现多方共赢的捷径。我们的主题当然还是安全,但是安全离不开数据。对安全从业人员来说,那些不懂得数据科学与数据治理的人,我们也难以称之为“专家”。 纯安全数据(web日志、威胁情报等)与...

VPNFilter 大规模来袭,感染几十个国家 50 万台路由器和存储设备

 2018年5月24日

北京时间 5 月 23 日晚,思科公司发布安全预警称,俄罗斯黑客利用恶意软件,已感染几十个国家的至少50万台路由器和存储设备。攻击中使用了高级模块化恶意软件系统“VPNFilter”,这是思科 Talos 团队与多个部门以及执法机构一直追踪研究的恶意软件。尽管目前研究尚未完成,但思科决定提前公布结果,以便受害者及潜在受害者及时防御与响应。 结合该恶意软件近期的活动,Talos 团队认为俄罗斯是此次...

瑞数信息协办国家卫计委《政务信息资源整合与信息安全论坛》

 2018年5月24日

5月16日-18日,“2018中国卫生信息技术/健康医疗大数据应用交流大会”在济南隆重召开。原国家卫生计生委副主任、中国卫生信息与健康医疗大数据学会会长金小桃,山东省委常委、济南市市委书记王忠林,山东省人民政府副省长于国安出席开幕式并讲话。北京大学常务副校长兼医学部主任詹启敏等6位院士做了主题演讲。国家卫生健康委,各省市卫计委领导,相关领域专家学者,医疗卫生机构等5千余人出席开幕式。 作为本次大会...

2018第二届中国数据安全治理高峰论坛圆满落幕

 2018年5月24日

导语:Gartner认为,数字业务正在为企业创造价值,但同时也伴随业务风险和企业责任的提升。为了减轻安全威胁、数据驻留和隐私问题带来的风险,安全和风险管理领导者应当引入适用企业的数据安全治理框架,避免内外安全风险带来的信誉损失和经济损失。反观国内,《网络安全法》、《个人隐私数据管理办法》等政策的提出,是从国家战略高度和法规层面强调数据安全保护。 2018年5月22日,第二届中国数据安全治理高峰论坛...