标签: 数据安全

【勒索软件系列文章之四】针对ORACLE数据库遭比特币勒索攻击的原因揭秘

 2017年4月26日

前文曾提到,勒索软件横扫各大数据库,造成了巨大的损失。本文在复杂多样的勒索软件类型和攻击方式中,选择了Oracle数据库和比特币勒索,进行具体、详细的说明和分析。 先来看勒索软件攻击Oracle数据库事件。是这样的,有用户后台使用oracle数据库的业务系统,在遭受病毒感染后,勒索软件跳出类似提示框,进行勒索,一般会有如下提示: 就是让你交赎金,然后给你解药,恢复系统。否则,攻击会导致系统业务用户...

【提示】NSA世界一流的黑客组织方程式竟然被ShadowBrokers黑了!他们到底是干什么的!

 2017年4月19日

上周,地壳调皮地振动了一下,浙江小伙伴们的朋友圈炸开了锅。网络空间也不“示弱”,掀起了一波核弹级爆炸!

【勒索软件系列文章之二】为何比特币成了黑客眼里的“香饽饽”?

 2017年4月19日

前言 上回说到,勒索软件这个“毒瘤”来势凶猛,已成为较大的网络犯罪源头。又从概念、类型、传播等方面,由内及外好好地扒了一遍。 今儿个要说的是,比特币勒索!!苹果用户可还记得,3月份,一个名为“土耳其犯罪家族”的黑客组织,扬言掌握了3亿苹果帐号信息,向苹果公司勒索7.5万美元比特币,否则将所有信息公布于众。

数据出境,要做评估了!

 2017年4月11日

《个人信息和重要数据出境安全评估办法(征求意见稿)》公开征求意见

不学奥斯卡黑《长城》,回味马特达蒙《谍影重重5》的技术亮点

 2017年3月23日

谍影重重5的背景是后斯诺登时代,电影主线还是围绕着Bourne的身世之谜。拜他不靠谱的记忆所赐,再加上Nikki妹子黑入CIA下载到的机密文件和别有用心的Heather从旁协助,总算是在这一部给了Bourne一个不算完结的结局。主角Bourne还是我们熟悉的那个沉默寡言的逃亡者,女主Heather是CIA年轻的网络专家,至于Nikki则是Bourne的好搭档,也是前CIA特工。   冰岛发生的事 ...

安华金和推出数据安全治理方案,亮相第十届全国城商行信息发展创新座谈会

 2017年3月23日

3月22日,全国各地城市商业银行200多位嘉宾与金融行业IT信息专家齐聚海南,召开第十届中国城市商业银行信息化发展创新座谈会。安华金和与业内多家信息安全企业,一同受邀参会,针对本次会议数据治理及大数据应用专场,推出金融行业数据安全治理解决方案。 全国各地城商行200多位嘉宾与金融行业IT信息专家齐聚海南 在金融科技日新月异、互联网金融蓬勃发展的当下,国家大数据战略的实施和云计算技术的应用给金融行业...

数据安全的必由之路:数据安全治理

 2017年3月16日

引言:企业转型,对中国大量成长型企业而言,其转型的过程就是完成从创业到成长,从成熟到规范成熟的企业生命体的进化。其本质就是企业从单一产品和简单环节的低级或初级的价值创造状态,向组合产品以及多环节整合的高级的价值创造状态的转变和进化。这是面对市场经济的迅速发展及行业成熟规律下企业的自然行为与必然选择。 2017年,安华金和加快从数据库安全厂商向数据安全治理产品和服务提供商转型的步伐,致力于在数据安全...

昂楷科技:工控数据库安全,该由谁来防护?

 2017年2月24日

工业控制系统由一系列自动化控制组件以及实时数据采集、监测的过程控制组件共同构成,在电力设施、水力油气、交通运输等重要行业和领域有着广泛的应用,主要利用信息化手段,实现物理过程的监测和控制。 早期的工控系统和企业管理系统是封闭、隔离的,随着时代发展,为了实时数据采集与生产控制,需要将工控系统和企业管理系统直接通信交互。 电力、石化、交通、市政及关键基础行业对信息网络的依赖越来越强,相关行业的工业控制...

昂楷科技:重重危机,银行数据库安全如何解决?

 2017年2月13日

银行在国民经济中具有举足轻重的地位和作用,是社会资金运动的中枢神经系统。银行业可以说是一国经济发展的命脉,对经济的增长和社会发展起着十分重要的调节控制作用。随着互联网的发展,传统银行行业经历了转型、革新,与互联网银行不断融合,银行数据安全成为必须解决的问题。   看点1、银行业金融机构面临多重安全问题 2016年11月,银监会下发的《关于银行业金融机构客户个人信息泄露案件风险提示的通知》指出,从银...

传共和党利用阅后即焚软件Confide来应对网络泄露问题

 2017年2月10日

据外媒爆料,为了应对网络攻击及信息泄露问题,特朗普政府及共和党其他成员开始使用加密、阅后即焚软件Confide。相关报道指出,共和党多名官员以及数名来自特朗普政府的成员都下载了Confide。

昂楷总裁刘永波接受《信息安全与通信保密》杂志专访

 2017年1月6日

刘永波   深圳昂楷科技有限公司创始人,OWASP 中国区高级顾问,中国卫生行业信息安全规范起草组成员,中国智慧城市专家委员会行业专家。2009 年创立深圳昂楷科技有限公司;1998 年至2009年供职于华为技术有限公司、华为赛门铁克合资公司,历任华为接入网产品线研发总监,华赛安全产品线研发VP。曾经带领团队成功研发商用综合接入UA5000 系列产品,该系列产品在2007 年成为英国电信BT 唯一...

虚拟化安全怎么做?靠安全设备虚拟化还是换个思路?

 2016年12月29日

业务系统在完成从实体机架构向虚拟化架构迁移后,安全问题就开始浮出水面:在实体机时代,我们有防火墙、WAF、IDS、IPS、堡垒机等一系列硬件设置可以堆叠,而在虚拟化架构中,这些硬件产品已经无法接入,于是就有了安全设备虚拟化。安全设备虚拟化(Security Device Virtualization,简称SDV),就是利用各种不同的虚拟化技术,借助云平台上标准的计算单元创造一个虚拟化的安全设备。 ...

从能源行业数据库安全检测报告观行业安全现状

 2016年12月28日

作为国家基础性产业,能源行业的信息化建设自上世纪60年代启动。信息化程度日趋成熟,很大程度上提高了行业内企业管理效率及核心竞争力,但与此同时,随着能源行业多项业务系统的上线,核心业务数据的存储与管理面临更大的挑战,业务数据、用户数据以及各类财务、人力等内部运营敏感信息,一旦遭到泄露或篡改,将影响业务系统的正常运转,关系民生。近年来,能源行业对于核心数据库的安全防护,已经在行业内获得关注。 安华金和...

别光顾着吐槽里约奥运会不安全!你身边的安全隐患注意到了吗?

 2016年8月30日

随着里约奥运会的举办,围观与吐槽也不断上演。 不知道从什么时候开始,网上疯传的一句“安全第一,友谊第二,比赛第三”的话成了焦点,小编还琢磨,怎么这么注重安全?(毕竟小编也是安全圈儿的人嘛),后来上网一看,吓坏小编! 行李被盗—— 中国代表队碰了一鼻子灰!先是我国的运动员跨栏名将史冬鹏刚到里约,就被偷走了一件行李和所有装备。 被劫的详细过程是这样的:他在办理酒店入住手续时,一名彪形大汉直接将一口呕吐...

教育系统成黑客攻击目标 考生个人信息被打包出售

 2016年8月26日

每年高考之后,有不少考生会接到一些自称“招生机构”的诈骗电话。记者调查后发现,网络上公然售卖考生信息者大有人在。这些卖家对于包含考生姓名、学校、电话、住址在内的信息进行打包出售,却根本不问买家用途。