Gartner: 2017全球数据库安全市场趋势 (分析摘要)

 2017年9月21日

纵观全球数据库安全态势,关系型数据库2017年持续成为数据窃取者的主要目标,而大数据平台的建立与发展(如Hadoop,NoSQL数据库和DBaaS等)更加剧了数据安全风险。 Gartner发布“2017全球数据库安全市场趋势报告”(以下简称“报告”),对全球数据库安全风险,应对技术以及未来发展趋势进行了深度剖析,数据泄露或篡改风险可能导致企业面临无法通过审计导致的资产负债,监管罚款,盈利受损或客户...

Chrome扩展内嵌消耗用户CPU的门罗币矿机

 2017年9月21日

Chrome扩展SafeBrowse存在挖矿行为 Chrome扩展SafeBrowse拥有14万用户,其作者在扩展中的代码中嵌入了一个JavaScript库,在未经用户同意的情况下利用用户电脑挖掘门罗币。 这些额外代码耗尽用户CPU,让用户电脑变慢难以使用。 SafeBrowse使用经“海盗湾”验证的技术 这种侵入性且损害极大的行为几乎马上就可以察觉,因为这个扩展的Web Store页面上在前几个...

Google 呼吁警惕政府支持的黑客攻击

 2017年9月20日

Google 信息隐私和安全主管 Heather Adkins 表示,流氓政府正越来越多的购买 “现成” 的黑客攻击,这可以让它们更容易、更低价的方式发动网络攻击。她表示,尽管政府支持的网络攻击不再新鲜,但网络攻击的数量在增加,“我看到这种趋势正日益增强:它们不再需要自己打造平台,它们可以购买现成的。” 因此,较小的政府能以低廉的价格发动网络攻击,不必组建自己的黑客团队。安全分析人士将最近大量网络...

青年自学黑客技术 非法入侵网站300余个

 2017年9月20日

华龙网9月20日10时讯(通讯员 王云麟 杜应敏)日前,重庆綦江区公安局成功侦破了一起“网络黑客”案,该案犯罪嫌疑人通过自学“黑客”技术,于2016年7月至2017年8月期间,对300余个国内网站进行非法入侵,获取并控制50余个网络服务器管理员权限,植入跳转网页、网页木马300余次,通过植入木马,兜售网站、服务器控制权等共非法获利15000余元。 2017年5月以来,綦江一本地网站多次被“黑客”入...

黑客入侵各省教育系统贩卖信息 四川多名副校长被捕

 2017年9月20日

太详细 被盗信息中不仅有电话、地址、身份证号码,还包括有父母单位、学生学校、年级、班级等详细信息 便宜 黑客张某通过加入QQ招生群,联系到了李某某,双方谈好价格,每条信息一角钱,由李某某作为四川的总代理 “你好,我是某某学校的老师,你孩子即将初中毕业,欢迎到我校就读。”每年招生季,四川都有不少家长收到各民办中专以及职业院校的电话或者短信,那么,这些信息学校是如何得知的呢?近期,绵阳市公安局网安支队...

强化关键信息基础设施运营者责任

 2017年9月20日

《关键信息基础设施安全保护条例》已完成前期起草,正根据征求意见作进一步评估完善 今年6月1日,《网络安全法》正式实施。《网络安全法》 是网络安全的基本法,其在网络运行里面单独提出一节“关键信息基础设施的运行安全”,在法律层面确定了关键信息基础设施的保护制度。在昨天举行的2017国家网络安全宣传周关键信息基础设施保护分论坛上,中央网信办网络安全局基础设施保护处处长王营康介绍,《网络安全法》 的配套法...

清理软件CCleaner被黑客入侵 感染后门!

 2017年9月20日

无论PC电脑还是手机,系统和各种应用软件都会产生不少垃圾数据,必须经常清理,其中在电脑上,Piriform出品的CCleaner无疑是最干练、最高效的清理工具,全球安装量已超1.3亿,而且已经被大名鼎鼎的安全公司Avast收购。但是,CCleaner最近却捅了个篓子,公司服务器在8月份的时候被黑客入侵,导致安装文件被感染,大量用户莫名其妙中招。 据悉,黑客入侵后在CCleaner v5.33.61...

《速8》情节竟成真 智能汽车被黑客入侵后该怎么办?

 2017年9月20日

塞弗远程“劫持”纽约街头上的私家汽车 成就展上展示的安全概念车 东方网记者夏毓婕9月18日报道:在一场城市巷弄大战中,电脑高手塞弗利用黑客入侵,远程“劫持”纽约街头上的私家汽车与“速激”家族对抗,完全不受控制的汽车在街头上横冲直撞……不知道大家还记不记得《速度与激情8》中这段惊心动魄的桥段,电影中黑客“控制”无人驾驶的汽车向对手发起攻击的情节在当时播出后立即引来了不少网友的热议,“控制汽车杀人在现...

【鼎源资讯】新型 Android 恶意软件 Red Alert 2.0 已感染逾 60 款银行与社交媒体应用

 2017年9月20日

据外媒 9 月 19 日报道,网络安全公司 SyfLabs 研究人员近期发现一款新型 Android 银行恶意软件 Red Alert 2.0,允许黑客窃取用户敏感信息、劫持短信邮件,并阻止与银行、金融机构相关的所有来电呼叫。目前,Red Alert 2.0 已感染 Google Play 商店上超过 60 款银行与社交媒体应用。不过,与其他 Android 木马不同的是,该恶意软件是由开发人员从...

Google:没有人能够免受网络攻击 AI防御也不例外 ;全球虚拟化软件企业 VMware 修复产品多处漏洞

 2017年9月20日

 Google:没有人能够免受网络攻击 AI防御也不例外 根据CNBC消息,保护 Google 系统 15 年的网络安全专家在旧金山召开的 TechCrunch Disrupt 2017技术会议讲话中谈到,没有人能够免受网络攻击,就算使用了人工智能也无济于事。Google 表示有超过 10 亿人使用其 Gmail 程序。但 Google 的信息安全和隐私总监 Heather Adkins 以及 G...

Linux主机加固丨如何优雅的控制系统权限?

 2017年9月19日

终于等到你,还好我没放弃。悬镜安全实验室一月一更新的技术文章又和大家见面了。 不是技术不愿意更新,实在是太忙了。 每天项目多的做不完,这不19大将要召开了 悬镜安全实验室作为国信504红队的重要组成部分之一 守护国家网络安全,那可是义不容辞的事情。 之前有不少用户说,你们不是做主机加固的吗,要不分享点加固类型的文章? 你知道的,加固类型的文章,成体系化的那真是少的可怜。 我们的目标是在未来的每月分...

【鼎源资讯】美国数据泄露事件恶化:Equifax今年3月曾遭黑客入侵

 2017年9月19日

美国知名征信机构Equifax被数据泄露事件困扰,现在形势进一步恶化。本周一,彭博引述多位知情人士的话称,早在3月时Equifax就遭到黑客攻击,规模很大;这次攻击比7月的攻击早了几个月,9月7日,Equifax披露消息称7月遭到攻击,黑客窃取大量个人信息,超过1.4亿美国人受到影响。 Equifax发现自己遭到黑客攻击后,公司高管乘机抛售股票,有报道说美国司法部正在对股票抛售展开调查。受害者将会...

广东打响网络安全执法“第一枪”:阿里云等四家企业被查

 2017年9月19日

中国网财经9月18日讯 据广东省通信管理局官网17日消息,2017年9月,广东省通信管理局根据《网络安全法》等有关规定,连续依法查处了广州荔支网络技术有限公司、深圳市三人网络科技有限公司、广州市动景计算机科技有限公司、阿里云计算有限公司等四家互联网企业违反《网络安全法》案件,率先开启了通信行业主管部门依据《网络安全法》行政执法新的一页。 一是查实广州荔支网络技术有限公司发现用户利用其荔枝FM网络平...

怀远一学校网站未履行网络安全保护义务 分管副县长被约谈

 2017年9月19日

记者从安徽省公安厅网络安全保卫总队了解到,怀远县一学校因网站始终未落实网络安全等级保护制度,未履行网络安全保护义务,8月16日,该学校法定代表人、怀远县人民政府分管副县长被约谈。 8月12日,蚌埠怀远县教师进修学校网站因网络安全防等级保护制度落实不到位,遭黑客攻击入侵。蚌埠市公安局网安支队调查案件时发现,该网站自上线运行以来,始终未进行网络安全等级保护的定级备案、等级测评等工作,未落实网络安全等级...

安华金和亮相网络安全周·河北站

 2017年9月19日

为宣传贯彻网络安全法,普及网络安全知识,加强个人信息保护,提升全社会网络安全意识和防护技能,迎接党的十九大胜利召开,9月16日,由河北省委宣传部、省委网信办、省教育厅、省工信厅、省公安厅等联合举办的2017年国家网络安全宣传周活动盛大开幕,来自政府机关单位、企事业单位,网络安全企业,共计1500多名嘉宾参与其中。安华金和作为专业的数据安全企业受邀参展,为现场千余名参会嘉宾带来“数据安全治理”的技术...