-
比利时团队新发现黑客可通过灯泡振动在 25 米内实时监控你,网友
所属栏目:[安全] 日期:2021-11-06 热度:187
黑客越来越会玩了。 以前,雷锋网曾报道过一个以色列团队的黑科技:不联网,黑客也能窃取你的数据。现在,研究人员又发现了一种新型的窃听方式,他们通过观察一般灯泡振动并记录灯泡光线变化,还原了 25 米远房间内的声波(语音,对话及歌曲),即通过灯泡就[详细]
-
什么是DDoS of Things,如何立即守护您的业务?
所属栏目:[安全] 日期:2021-11-06 热度:68
物联网(IoT)带来了我们以前从未想到过的各种创新。从手表到电灯开关,现在一切都可以连接互联网,从而可以轻松地通过语音助理(如亚马逊的Alexa、Google Home、HomePod或其他智能扬声器设备)来控制整个房屋。但是,如果不小心的话,您的物联网设备可能会被黑[详细]
-
为攻防对抗,详谈微隔离
所属栏目:[安全] 日期:2021-11-06 热度:59
在越来越关注攻防对抗实战防护能力的今天,在零信任网络被炒的越来越热的今天,我们重新审视按照这些新理念构建的纵深防御体系,结果发现依然问题重重:在堆砌了大量安全产品后依然发现在资产管理、漏洞安全运营到内部隔离等基础安全工作跟不上安全态势的变[详细]
-
Maze勒索软件与其他威胁组织创立垄断
所属栏目:[安全] 日期:2021-11-06 热度:69
自2019年11月以来,Maze勒索软件背后的组织一直在通过面向公众的网站公开受害者的数据,但最新信息表明各种勒索软件团伙现在正在合作共享资源并勒索受害者。 6月5日,一家国际建筑公司的信息和文件被发布到Maze的数据泄漏网站;但是,这些数据并非在Maze勒索[详细]
-
没声的瘟疫移动广告软件大肆传播感染用户
所属栏目:[安全] 日期:2021-11-06 热度:157
根据Check Point Software的调查,全球27%的公司的移动设备受到过攻击,第六代网络攻击呈明显上升趋势。 我们正在目睹移动广告软件所带来的危害,这是一种最常见的网络威胁形式,旨在从用户的设备收集个人信息。据统计,大约有40亿人通过智能手机连接到互联[详细]
-
总结网络监控安装的四种方式,都用过的才是老油条
所属栏目:[安全] 日期:2021-11-06 热度:81
监控一直是弱电行业中的一个大类,有很多的朋友对监控的安装有很多疑问,在很多情况下,作为施工人员我们要根据客户的要求进行施工,那么我们所了解的方法就可能不止一种,这样才能满足客户的不同要求,今天就来说说几种网络监控系统安装的几种传输方式。 第[详细]
-
一场噩梦可能从SIM卡交换攻击起始
所属栏目:[安全] 日期:2021-11-06 热度:95
SIM交换攻击是一种复杂的、多阶段的犯罪行为,具有很大的潜在的破坏性。 今年一月普林斯顿大学昨日发表的一项学术研究指出,美国五家主要的预付费无线运营商,极易受到SIM卡劫持攻击。其特指攻击者致电移动服务提供商,诱使电信企业员工将电话号码更改为攻击[详细]
-
数据泄露大环境下企业该如何防御?
所属栏目:[安全] 日期:2021-11-06 热度:185
移动办公常态下,引发安全问题... 随着移动通信技术和移动应用的普及,无线网络、移动智能设备等正以前所未有的速度迅猛发展,已经渗透到了社会的各个方面,成为人们生产和生活不可或缺的工具和手段。无线网络、移动智能设备所具有的开放性、结构复杂性等特[详细]
-
中小企业数据安全建立之路
所属栏目:[安全] 日期:2021-11-06 热度:161
从华住酒店集团近6亿条数据被暴露,到点评类网站数据造假,再到微盟公司程序员删库跑路,无数血淋淋的案例告诉我们:对于今天的商业组织,数据就是核心资产和命脉;甚至可以说:企业经营的本质即数据运营。与核心数据资产相比,精干的管理人员好像没那么重要[详细]
-
新老问题叠加,个人信息保护面对新挑战
所属栏目:[安全] 日期:2021-11-06 热度:94
快递面单隐私泄露、APP过度索权、违规收集使用个人信息等问题仍突出,人脸信息泄露问题又来了。业内人士认为,新老问题叠加,使得个人信息保护面临新挑战。因此,必须下大力气解决个人信息保护面临的突出问题,守好个人信息安全防线。 在快递实名制全面普及[详细]
-
新基建加速工业互联网,网络安全问题如何解?
所属栏目:[安全] 日期:2021-11-06 热度:57
工业互联网自2019年被首次写入政府工作报告,到今年初它被划分为新基建重点方向之一,工业互联网的发展可谓一路开挂。 工业互联网打破了过去人机物之间、工厂与工厂之间、企业上下游之间彼此相对独立、纯物理隔离状态,构建起开放而全球化的工业网络。随着新[详细]
-
格鲁乌的黑暗?披露Sandworm黑客组织长达数月的邮件服务器劫持
所属栏目:[安全] 日期:2021-11-06 热度:119
在数月前,美国情报界的Booz Allen Hamilton发布了一份综合报告,提及GRU(俄罗斯军事情报总局,格鲁乌)与两个黑客组织存在密切联系,其中之一就是Sandworm(被指2015年和2016年乌克兰断网时间的幕后黑手)。 最近,外媒报道:俄罗斯军方网络威胁者Sandworm已经[详细]
-
国内双枪僵尸网络利用百度贴吧图像实行分发
所属栏目:[安全] 日期:2021-11-06 热度:102
玩个游戏也能被黑客盯上?电脑设备一不小心就沦为肉鸡。僵尸网络潜藏在人们的日常生活中,表面看似波澜不惊,实则暗潮涌动。 三年内感染规模超10万 双枪木马是针对windows系统的大规模恶意木马。自2017年7月开始活动,在过去三年中,双枪木马影响范围较小,但[详细]
-
网络安全是新基建的基石,数据传输不许忽视
所属栏目:[安全] 日期:2021-11-06 热度:166
未来几年国家发展的大方向无疑就是抓紧时间搞新基建,新基建成为疫情之后恢复经济发展的强心针和助推器,在加快推进新基建过程中,网络安全问题也受到高度重视。新型基础设施建设(简称:新基建)是以新发展理念为引领,以技术创新为驱动,包括信息基础设施、[详细]
-
生物识别技术在我们日常生活中的运用
所属栏目:[安全] 日期:2021-11-06 热度:180
在数字时代,对安全性的需求比以往任何时候都高,因为我们大多数人将很大一部分生活都放在移动设备上。因此,移动电话和技术开发人员将生物识别技术集成到这些设备中,以防止盗窃并确保我们的财物安全。在本文中,我们将探讨这项技术给我们的日常生活带来革[详细]
-
数据泄露一直都是企业难以言说的痛 巴西和英国企业爆2亿用户数
所属栏目:[安全] 日期:2021-11-06 热度:198
巴西最大的喜剧公司Natura意外在互联网上泄露了数百G的客户个人数据和支付相关信息,任何人无需认证就可以访问这些数据。SafetyDetective研究人员Anurag Sen发现了Natura的2个位于Amazon的未保护的服务器,这两个服务器的数据大小分别未272GB和1.3TB,两个服[详细]
-
2021年网络黑产市场恐并肩世界第三大经济体
所属栏目:[安全] 日期:2021-11-06 热度:182
随着组织数字化,犯罪也随之数字化,地下犯罪产业正在前所未有地蓬勃发展。如今,网络犯罪已经成为一项庞大的业务,随着公司与消费者一同投入这个万亿美元的数字世界。 世界经济论坛(WEF)在《2020全球风险报告》中指出,网络犯罪是未来十年全球第二大引人注[详细]
-
美媒揭露疑点?以色列vs伊朗,港口袭击的背后黑手
所属栏目:[安全] 日期:2021-11-06 热度:159
2020年5月18日美国《华盛顿邮报》披露,伊朗的阿巴斯港市的 Shahid Rajaei港口于本月初计算机系统遭受的攻击似乎是以色列发起的报复。 为何是报复? 不知各位看官们是否记得4月24日至4月25日两天发生的以色列全国水利设施遭受不同程度网络攻击事件,伊朗被怀[详细]
-
蓝牙冒充进攻威胁数十亿设备
所属栏目:[安全] 日期:2021-11-06 热度:155
Boffins披露了一个被称为BIAS的蓝牙安全漏洞,攻击者可能会利用该漏洞欺骗远程配对的设备。 作为一种广泛应用于数十亿台设备使用的无线通信。蓝牙(BR/EDR)标准包括了传统的身份验证过程和安全的验证过程。两个蓝牙设备如果要建立加密连接,则必须使用链接密[详细]
-
开发安全:保护CI/CD管道的六个倡导
所属栏目:[安全] 日期:2021-10-01 热度:136
最近,攻击者在利用CI/CD以及开发工具当中的漏洞进行攻击,导致对开发架构的安全性有了新的要求。Codecov供应链攻击尤其对每一个在CI/CD环境中储存机密信息的人发出了警告无论这个环境看上去有多安全。 通过破解一个被几千名开发者使用的Bash上传组件,Codec[详细]
-
Kubernetes安全的五个热门分析
所属栏目:[安全] 日期:2021-10-01 热度:116
Kubernetes安全的五个热门话题 近日ARMO的首席执行官Shauli Rozen在接受海外媒体采访时重点讨论了Kubernetes目前较热门的五个话题。 作者:安全牛|2021-09-26 10:19 收藏 分享 随着企业基于云的数字化转型不断推进,Kubernetes(K8s)的安全防护已受到广泛关注[详细]
-
欺骗防御新步骤:rMTD
所属栏目:[安全] 日期:2021-10-01 热度:76
如果运行的操作系统和应用中存在漏洞,那攻击者大概率会找到一个利用它的方法。唯一确定的解决隐患方式就是从程序库中修复问题。但是,在安全补丁发布前,系统依然有被攻陷的风险。许多人不得不接受这种情况。 不过,事情可能出现了转机:轮换移动目标防御技[详细]
-
风口上的低代码开发:是新变革?还是灾难性的安全隐患?
所属栏目:[安全] 日期:2021-10-01 热度:164
2021年初,和许多新技术一样,低代码(Low-code)开发被推上了风口:阿里云认为低代码开发将是一场革命;腾讯云将低代码视为一种有益的技术手段,并与Mendix(被西门子收购)展开了深度合作;高瓴、IDG、华创资本等投资机构将低代码视为投资新赛道,据统计,[详细]
-
保障网络空间安全,从使用数字证书开始
所属栏目:[安全] 日期:2021-10-01 热度:95
近年来,我国基础网络运行总体稳定,没有发生大规模以上的网络安全事件。但是小规模的网络信息泄露事件还是时有发生、鱼叉钓鱼邮件攻击事件、多个高危漏洞被曝出,我国网络空间仍然面临着许多风险与挑战,还不能做到高枕无忧。 近日发布的《2021年中国软件供[详细]
-
iOS 15 iCloud Private Relay隐患泄露用户真实IP地址
所属栏目:[安全] 日期:2021-10-01 热度:164
苹果iOS 15中引入的iCloud private relay服务漏洞致使用户真实IP地址泄露。 iCloud Private Relay服务是苹果iOS 15 测试版中引入的新功能,可以让用户通过Safari浏览器以一种更加安全和隐私的方式来浏览器网络。该服务确保离开设备的流量是加密的,分别使用2[详细]
