DarkHotel 2.0:Inexsmar入侵酒店WiFi发钓鱼邮件攻击精英人士

 2017年7月24日

WiFi俨然成为酒店的标准配置,但这并不意味着住户就能惬意地享受WiFi覆盖上网冲浪、社交互动的乐趣。援引外媒ZDNet报道,名为DarkHotel的黑客组织已经活跃10多年时间,专门针对全球各地的顶级高档酒店发起攻击,尝试窃取政客、企业CEO以及高管等精英人士的各种信息。 攻击通常分为数个阶段。首先是利用服务器系统上的漏洞或者薄弱之处,或者通过物理访问酒店网络设施的方式来攻击酒店的WiFi网络。...

富国银行发错电子邮件 导致5万客户信息遭到泄露

 2017年7月24日

由于信息安全措施不力和黑客攻击事件,过去几年许多大企业都丢失过敏感的数据。近期,富国银行意外地向一名前理财顾问发送了1.4GB包含5万名高净值客户信息的数据。这名前理财顾问加里·辛德布兰德(Gary Sinderbrand)正在对富国银行一名员工提起诽谤诉讼。他原本会收到与本案相关的电子邮件和其他文件,然而富国银行却将数万客户的机密信息,包括姓名、财务信息,以及社会安全号码发给了他。 报道称,受影...

家人称已故的 AlphaBay “暗网”管理员是个好孩子

 2017年7月24日

26 岁的暗网市场 AlphaBay 管理员 Alexandre Cazes 于 7 月 5 日在泰国被捕, 7 月 12 日死在监狱里,被怀疑是自杀。他的继母 Kathy Gauthier 接受采访时表示,在他们的印象里他是一个守法的好孩子,他们以为他的财富是来自对数字货币的投资,而不是暗网。她透露 Alex 的泰国妻子即将分娩。他的父亲则对自杀一说表示怀疑。 他还在论坛上对加拿大魁北克接纳太多...

《网络安全法》配套立法一览表

 2017年7月23日

2016年11月7日,第十二届全国人民代表大会常务委员会第二十四次会议表决通过了《中华人民共和国网络安全法》(“《网络安全法》”)。2017年6月1日,《网络安全法》开始施行。作为网络安全领域的首部基础性法律,《网络安全法》预留了诸多配套制度的接口,有待相关配套法规的进一步细化方可落地。自颁布以来,国家网信办等部门已在积极推进相关配套法规的研究与制定工作,其中部分已向社会公布相应的草案,有的则已正...

一言不合他就黑掉前公司网络 300多名前同事放假

 2017年7月23日

来自埃尔帕索的Joe Vito Venzor是位41岁的程序员,他在本周刚刚被判处了18个月的有期徒刑,罪名是他在被炒鱿鱼的当天,破坏了原公司的网络,致其瘫痪。什么仇什么怨,至于让这位中年男人做出这么冲动的事情? 网络瘫痪,300名雇员“被迫”放大假 据外媒Bleeping Computer报道,最终判决的法庭文件上显示,报复事件发生在2016年9月1日,也就是Venzor被炒鱿鱼当天,身为it工...

微软发布AI风险检测和安全工具

 2017年7月22日

许多开发人员和大型组织对现有软件进行频繁更新,或者全面发布新的应用程序,其中发现潜在的错误和安全漏洞已经成为一个相当麻烦和耗时的过程。传统上,公司将聘请安全专家来解决这些问题,但是在几乎每周都有一个新补丁的情况下,几乎不可能发现可能出现的所有问题。 微软公司刚刚发布了一个“AI安全风险检测”工具,该工具在内部扩展了当前的测试协议,为开发人员提供了在企业环境中或任何应用商店中找到潜在问题的方法。据微...

闪捷信息成功入驻安全牛全景图 领航数据库安全

 2017年7月21日

日前,杭州闪捷信息科技有限公司凭借专业的数据安全产品、过硬的技术研发实力,以及良好的专注与创新精神,成功入选安全牛行业全景图基础设施安全领域,跻身国内品牌数据库安全厂商之列。 “安全牛”是国内首家定位于企业级信息安全市场的专业新媒体,而“网络安全行业全景图”是安全牛基于自身在安全行业的认识和积累,结合多种行业资源,采纳诸多业内大咖建议,在大量调研调查工作基础上推出的。因此,入选安全牛全景图需要经历...

企业安全丨旧瓶新酒之ngx_lua & fail2ban实现主动诱捕

 2017年7月21日

悬镜-一站式“云+端”服务器防黑加固践行者 服务器承担着业务运行及数据存储的重要作用,因此极易成为攻击者的首要目标。如何对业务服务器的安全进行防护,及时找出针对系统的攻击,并阻断攻击,最大程度地降低主机系统安全的风险程度,是企业安全从业人员面临的一个问题。 悬镜安全实验室是北京安普诺旗下强大而又专业的安全团队,实验室核心成员来自北京大学信息安全实验室,具有多年的漏洞挖掘、安全攻防、机器学习等核心技...

聚焦关键信息基础设施防护,2017中国信息安全服务年会顺利召开!

 2017年7月21日

悬镜-一站式“云+端”服务器防黑加固践行者 2017年7月21日在京召开的“2017第二届中国信息安全服务年会”,是信息安全领域的一个深化信息安全法规政策学习、增进安全服务交流沟通的盛会,北京安普诺荣幸受邀参加了此次会议。 本届年会由公安部第三研究所,国家网络与信息系统安全产品质量监督检验中心主办,公安部第三研究所《信息网络安全》杂志承办,上海嘉韦思信息技术有限公司协办。本届会议的主题是“网络安全...

喜讯!椒图科技荣获中关村高新技术企业证书

 2017年7月21日

恭喜椒图科技凭借专业的研发队伍、雄厚的技术实力、持续的创新能力、科学的企业管理等条件,获得中关村高新技术企业证书。中关村高新技术企业资质的获得是对椒图科技实力的认可。至今为止,椒图科技已经获得行业众多荣誉证书。 据悉,高新技术企业是指在国家重点支持的高新技术领域内,持续进行研究开发与技术成果转化,形成企业核心自主知识产权,并以此为基础开展经营活动,达到国内领先或国际先进水平的企业。中关村国家自主创...

椒图科技李栋出席2017网络安全生态峰会 并将发表主题演讲

 2017年7月21日

2017年网络安全生态峰会(简称ISS)将于7月26日-27日在北京国家会议中心举行。椒图科技助理总经理李栋受邀出席本次峰会,并将发表主题演讲“最后一道防线,主机端的威胁感知体系”,分享如何在主机端搭建威胁感知体系,填补外部威胁情报从获取到落地的时间差,减少attack free时间,变应急响应为持续响应,高效检测与拦截未知安全威胁。 李栋-椒图科技助理总经理 李栋拥有超过10年IDC、云计算以及...

斯坦福大学CS 106课程变更:用JavaScript取代年迈的Java编程语言

 2017年7月21日

​对于从未写过一行代码的人们来说,Java 编程语言可能学起来非常艰难。而为了让学生们更好轻松地学习编程,斯坦福大学认为应该采取一些极端的措施。在该校最近更新的《程序设计方法学》课程中(代号 CS 106J),其已经用‘更美味’的 JavaScript,替换掉了此前主修的 Java 语言(课程代号 CS 106A)。尽管在外行人看来,两者的名字没什么差别。但事实上,由于后者的‘膨胀’要少得多,所以...

一名初中生破灭了的“黑客帝国梦”

 2017年7月21日

如果没有被抓,今年32岁的IT男廖青(化名)在别人看来是一个成功的创业者。通过短短几年努力,他买了别墅豪车,研究了数千万个中国人经常使用的密码,并发现了其中的规律。后来,他一直醉心于开发一款密码重组的软件。他给这款软件设置的宣传语是“让进入邮箱变得如此简单”。用户只要花费3888元购买这款软件,就能成为会员。 事实上,利用这款软件可以迅速破解陌生邮箱的密码。通常情况下,市场上很多宣传可以进行“手机...

安全提示:VMWare虚拟机逃逸漏洞利用工具已被公开

 2017年7月20日

近日, GitHub上公开了一个VMware虚拟机逃逸漏洞的利用工具。该利用工具可影响VMware WorkStation 12.5.5之前的版本。 目前该工具已通过Twitter等开始传播。 经过安恒应急响应中心团队的分析,该工具是利用今年Pwn2Own大赛的一个逃逸漏洞(CVE-2017-4901)编写,VMware官方已于3月14日对该漏洞进行修复(https://www.vmware.co...

Radware荣获ISO27017和ISO27018云服务认证

 2017年7月20日

强大的云安全管理系统荣获的最新认证进一步强化了Radware的市场领导地位 日前,全球领先的网络安全和应用交付解决方案提供商Radware® (NASDAQ: RDWR)公司荣获了ISO27017和ISO27018认证,标志着Radware云服务信息安全和个人身份信息(PII)保护达到了全球最高标准。 Radware云业务副总裁Haim Zelikovsky表示:“云为企业提供了极大的灵活性,但向...