标签: 网络安全

个人隐私数据泄露的阿克琉斯之踵

 2019年10月22日

近日,某财经类互联网应用商发生大规模个人隐私泄露事件,涉及12万名注册用户的个人隐私数据被打包出售,其中包含有姓名、身份证、手机、帐号/邮箱、密码、持股前三支、持股数、交易价格等非常敏感的个人隐私,令人惶然的是售价仅75美金,让圈内人瞠目结舌。 互联网行业蓬勃发展,丰富的民生类应用软件层出不穷,这些应用从一定程度上方便了人们的日常生活,但是基于应用软件的需要,大量的个人隐私数据被传递和留存,在恶劣...

网络安全人才需求持续增长 西安交通大学苏州研究院启动博士研修班

 2019年10月15日

信息社会是知本社会,只有潜心学习,参与最新研究,才能紧跟技术和法律发展变化,做好网络安全工作。高素质的网络安全和信息化人才,是国家安全的需要,而不断学习则是实现个人成长和转型,迅速触摸学科最前沿,进入行业核心圈的需要。博士班课程因时之需,应运而生。 西安交通大学苏州研究院顺应中国数字化经济和网络安全发展态势,依托信息安全技术、网络安全法律研究中心的区位优势,以西安交通大学苏州信息安全法律研究中心为...

2019云计算与新兴技术安全大会(鹏城峰会)将于10月23日在深圳开幕

 2019年10月15日

2019云计算与新兴技术安全大会鹏城峰会(以下简称“鹏城峰会”)将于10月23日-24日在深圳鹏城实验室召开。峰会以“数字经济大发展,云安精英再出发”为主题,汇聚全球与国内顶级专家共同研讨未来十年云计算与新兴技术安全可持续发展目标,提出数字经济安全框架,网络安全核心技术研究方向。 在10月23日开幕仪式上,中国云安全联盟理事长、中国工程院院士方滨兴将进行开幕致辞。十三届全国政协委员、社会和法制委员...

安华金和瓦解“.YOUR_LAST_CHANCE”勒索病毒攻击

 2019年9月25日

说起勒索病毒,近年来最为人所熟知的要数2017年爆发的WannaCry,其以一己之力引发了席卷全球的大骚乱——波及150多个国家,超30万名用户中招,累计损失逾80亿美金,并在医疗、金融、能源等关系国计民生的重要行业制造了一系列严重危机事件……

当安全圈人人都在谈AI时,你要小心了

 2019年9月4日

看到任何声称基于AI的安全产品时,务必持怀疑态度。 网络安全解决方案的支出持续快速增长,根据IDC的最新数据,预计今年全球网络安全支出将比2018年增长近9.4%,达到1066.3亿美元 - 其中大型组织占该支出的近三分之二。然而,尽管如此,有人预测到2019年底,网络犯罪的总成本可能超过2万亿美元,这意味着犯罪活动的成本将超出安全支出的20倍左右。 这样的结果是由催生网络罪犯的环境导致。有一个经...

黑客花2天就成功入侵F-15战机系统 美军网络安全漏洞百出

 2019年8月16日

【环球时报报道 特约记者 石留风】长期以来注重网络攻击能力的美军,在“以己矛攻己盾”时终于暴露出美军网络安全防御其实“千疮百孔”。美国《星条旗报》14日披露称,“白帽子”黑客轻易入侵美军F-15战机的关键系统。该报道担心,随着美军装备对网络系统的依赖性越来越大,如果网络安全性得不到改善,“未来即便是那些造不出先进战机的国家,只需要键盘入侵也能搞垮美军战机”。 F-15关键系统“轻易遭黑” 报道称,...

研究发现超过40个Windows设备驱动程序包含提升权限的漏洞

 2019年8月11日

在今年拉斯维加斯举行的DEF CON会议上,来自网络安全公司Eclypsium的研究人员分享了他们的调查结果。结果显示,来自20家硬件供应商的40多名不同驱动程序包含的代码包含缺陷,可能被利用来加剧特权攻击升级。更令人担忧的是,所有这些驱动程序都经过微软认证。 受影响的公司名单包括主要的BIOS供应商以及华硕,华为,英特尔,NVIDIA和东芝等硬件制造商。 Eclypsium还提醒说,这些驱动程序...

波音泄漏代码暴露 787 安全漏洞

 2019年8月8日

《连线》报道了 IOActive 公司的安全研究员 Ruben Santamarta 对泄漏的波音代码的研究。Santamarta 业余时间用于专研飞机的网络安全。去年九月,他无意发现波音公司的一台服务器没有任何密码保护,服务器储存了波音 737 和 787 客机的代码。 他下载了这些代码。在大约一年之后,Santamarta 声称他从 787 的代码中发现了安全漏洞,可被黑客作为入侵的起点,进一...

工信部网络安全管理局:《网络安全漏洞管理规定》近期将印发

 2019年8月1日

7月30日,在北京举行的第五届互联网安全领袖峰会(CSS 2019)上,工信部网络安全管理局副局长杨宇燕在演讲中指出,互联网与实体经济融合的广度和深度不断拓展,与此同时网络安全风险和威胁也随之扩展和叠加,加速向物联网、工业互联网等新领域蔓延,网络安全形势日益复杂严峻。 对此,杨宇燕称,工信部主要围绕“三个体系”推进网络安全工作。 第一是网络基础设施防护体系。 统筹推进相关的法律、制度、标准、手段的...

崛起的网络安全市场:2019年规模将达680亿

 2019年7月31日

腾讯公司云与智慧产业总裁汤道生致辞。图片来源:2019互联网安全领袖峰会 在7月30日的第五届互联网安全领袖峰会上,腾讯生态安全研究中心联合P17安全领袖俱乐部发布了《中国产业互联网安全发展研究报告》,对产业互联网时代网络安全的现状、挑战与趋势作出分析。 报告指出,2019年网络安全市场规模将达到680亿,较上年增加25%,预计两年内,中国网络安全将成为千亿市场。 崛起的网络安全 在产业互联网推进...

CARTA:Gartner的持续自适应风险与信任评估战略方法简介

 2019年7月28日

在2017年6月份举办的第23届Gartner安全与风险管理峰会开幕式上,来自Gartner的三位VP级别的分析师(Ahlm, Krikken and Neil McDonald)分享一个题为《Manage Risk ,Build Trust, and Embrace Changes by Becoming Adaptive 》的大会主题演讲。在这个会议上,Gartner创造性地提出了一个全新的战...

报告显示2019年上半年已有超过2300万张信用卡信息在暗网上出售

 2019年7月26日

据外媒Neowin报道,暗网被认为是各种非法活动的发源地,虽然当局已经作出努力旨在打击能够进行这些非法活动的市场,但还有很多工作要做。网络威胁情报组织(CTI)组织Sixgills发布的一份新报告显示,在2019年上半年,在暗网上出售了超过2300万张被盗信用卡信息。 据悉,在暗网上出售的大多数被盗信用卡信息绝大多数来自美国,占到了所有信用卡的64%以上。英国是第二大被盗信用卡数据来源,但其7.4...

最新:黑客可控制胰岛素泵杀人!美敦力召回相关产品

 2019年6月30日

美国食品和药物管理局(FDA)本周四发布公告,称美敦力(Medtronic)公司已经启动了关于MiniMed胰岛素泵的召回活动。据公司表示,部分MiniMed胰岛素泵存在一个无法修复的关键网络安全问题,从而能让黑客远程无线访问这些问题。目前召回的胰岛素泵此前曾在美国和国际市场上销售。 图片来自于 Pixabay 美敦力公司宣布于6月27日开始召回数千台MiniMed和Paradigm胰岛素泵,表示...

华为将与欧盟成员国签署无间谍协议

 2019年5月22日

近日,华为禁令事件愈演愈烈,许多人担心欧洲国家会不会跟随美国对华为封禁,不过事情并没有我们想得这么严重。 据彭博报道,华为驻欧盟代表刘康周二在布鲁塞尔举行的新闻发布会上表示,公司准备与欧洲成员国的政府、客户“签署无间谍协议”,保证其电信技术不被用于间谍活动。他称,公司“理解欧洲政府对安全问题的关切”,准备“加倍努力”。 另外,美国官员周一决定,将对华为的禁令延迟90天实施,直到8月中旬才会生效,理...

盛邦安全应邀出席甘肃省第十一届信息安全高峰论坛 共推网络安全新发展

 2019年5月21日

5月11日,由中国信息产业商会信息安全产业分会、中共兰州市委宣传部、中共兰州市委网络安全和信息化委员会办公室主办的甘肃省第十一届信息安全高峰论坛在兰州市安宁区甘肃省委党校成功召开。本次论坛以“融合创新·协同发展”为主题,围绕如何有效利用技术创新与变革,应对大数据、云计算、移动互联网、物联网等环境下的全新安全挑战热门话题,进行了广泛深入探讨。盛邦安全CEO权小文应邀出席会议,盛邦安全西安子公司总经理...