美国十大银行Capital One云服务被攻破,超1亿客户敏感数据泄漏;国内某银行人脸识别系统被攻破,黑客通过拦截、重放数据报文,伪造II类账户并倒卖牟利。金融行业遭受网络攻击的案例数不胜数。随着20...
安全公司FireEye再被攻击!剑指俄罗斯APT组织
今天一早朋友圈就被一篇博文刷屏。该博文由安全公司FireEye的CEO Kevin Mandia发布,讲述自家公司被攻击一事。接下来小编就带大家一起来理一理这件事的来龙去脉。首先为大家总结一下这篇博文...
2020年 第49周 微信公众号精选安全技术文章总览
2020年 第49周 微信公众号精选安全技术文章总览洞见网安 2020-12-4记录一次 Linux 被入侵的全过程HACK之道 2020-12-05 15:00:00周一早上刚到办公室,就听到同事说...
守护数字医疗安全 | 2020全国卫生健康行业网络安全技能大赛圆满落幕
助推健康中国建设,筑牢健康安全根基!12月5日,由国家卫生健康委规划发展与信息化司主办的2020全国卫生健康行业网络安全技能大赛总决赛在深圳落下帷幕。其覆盖范围之广泛、赛事规模之盛大、影响意义之深远,...
解构安全运行能力体系建设: 从思路到实践
安全运行能力体系建设的本质是构建基于装备、战术战法、兵力部署的“作战”体系。在现实工作中大家经常探讨的常态化、体系化、实战化,都涉及非常重要的环节,这就是落地和实际的运营建设问题。一、安全运营的现状近...
安全圈职位晋升大赏,你是那个段位啦?
当一个合格的信安工作人员不下点苦功夫是很难的,不管是风险分析、合规,还是渗透测试、网络安全、安全开发等,所以还是要分清楚自己更适合哪一方向再决定一个劲儿地钻研。一般来讲,技术->管理->战...
当我们谈到情报 我们在谈论什么
01引言威胁情报这个概念,自从2014年Gartner提出以后,安全圈就一直在提这个概念,也一直尝试应用这个技术来做一些文章,无论是加在各家的安全产品上做一些对撞,还是自己保留数据库存一些黑产数据,都...
关注 | 360报告:90后成最大网诈受骗对象,第三季度拦截垃圾短信46.3亿条
扫码订阅《中国信息安全》杂志权威刊物 重要平台 关键渠道邮发代号 2-786智能终端及移动应用更迭迅猛,网络安全不容小觑。360公司近日对外发布《2020年第三季度中国手机安全状况报告》(以下简称“报...
【云原生攻防研究 】针对AWS Lambda的运行时攻击
一、引言笔者在上一篇文章《Serverless安全研究— Serverless安全风险》中介绍了责任划分原则。对于开发者而言, Serverless因其服务端托管云厂商安全能力强的特点,实际上降低了总...
【推荐】8个高质量安全技术类公众号
以下推荐的公众号囊括安全圈的方方面面,无论是漏洞挖掘、Web渗透等技术层面内容,或是时事新闻,安全招聘等行业动态,无一遗漏,应有尽有! ...
零基础打造零信任架构的十大建议
虚假情报数量增加,企业安全运营疲劳;远程办公常态化,残存安全边界彻底消失;数字化转型导致攻击面不断增长;数据泄露规模不断增长,违规成本提升;年轻黑客不讲武德,传统安全方案直呼“大E了,没有闪”。毫无疑...
【最新安全提醒】小心你的电脑和手机被操控!
深夜,放在桌上充电的手机,在无人操作的情况下自己运行起来了。听起来像是灵异故事,但这是我最近听说过安全圈最细思极恐的新闻。腾讯安全玄武实验室最近发现,市面上大量快充终端设备存在安全问题。攻击者可通过改...
172