洛杉矶市住房管理局 (HACLA) 证实,其系统已遭到入侵,此前 Cactus 勒索软件组织发布了据称从该机构窃取的数据。此前,Cactus 发布了据称是 HACLA 系统敏感数据样本,再次引发人们对...
什么是API 安全?如何做好API数据安全的防护?
一种集中管理 API 的方式如今,API 无处不在。各种软件系统通过 API 实现多样化的沟通,为构建我们这个日益紧密的世界提供了强大的推动力。API(即,应用程序编程接口)提供了一组规则和工具,使得...
2024 年预防网络攻击的 12 项网络安全最佳实践措施
如果企业想要对网络威胁防患于未然并知晓最新的网络安全技术,就必须密切关注全球网络安全中发生的事情。阅读本文,了解 2024 年全球网络安全的趋势,并学习可以操作的 12 种最佳网络安全实践来保护数据。...
2024年9月涉及国内的数据泄露
关键词数据泄露据数世咨询联合零零信安,基于0.zone安全开源情报系统共同发布的《数据泄露态势》月度报告显示涉及国内的典型数据泄露事件如下:2024.9.25某暗网售卖****市公务员信息数据,卖家称...
企业数据泄露安全演练(分享)
感谢关注我们 该文章主要分享作者在XXX企业内部做的一次【数据泄露安全演练】,涉及演练背景、目的、演练流程、剧本设定、预期行为、结果等等。 以下是完整的演练方案,有不足的地方希望大家指出!! 需要原版...
9月涉及国内的数据泄露
据数世咨询联合零零信安,基于0.zone安全开源情报系统共同发布的《数据泄露态势》月度报告显示涉及国内的典型数据泄露事件如下:2024.9.25某暗网售卖****市公务员信息数据,卖家称有10000条...
微软:俄罗斯黑客利用 RDP 窃取政府数据
微软发现了俄罗斯支持的黑客组织 Midnight Blizzard 发起的大规模鱼叉式网络钓鱼活动,该组织旨在通过利用网络钓鱼电子邮件中的远程桌面协议 (RDP) 文件来收集情报。此次攻击针对全球关键...
Apache Solr身份验证绕过漏洞(CVE-2024-45216)
参考 https://vuldb.com/?id.280542 https://nvd.nist.gov/vuln/detail/CVE-2024-45216 https://solr.apache....
教育厅短信风波:你的API安全防线真的坚不可摧吗?
近日,一则安全事件刷爆了朋友圈:10月12日,多名网友反映收到了来自“某省教育厅”的短信,短信内容中带有黄色网站非法链接。经查,这些短信并非某省教育厅发送,而是不法分子入侵了短信平台后,以教育厅的名义...
基于国家网格的数据出境管理控制
基于国家网格的数据出境管理控制老烦的草根安全观 樊山2024年10月28日2024年2月28日,美国政府发布了简报《拜登总统发布行政命令保护美国人的敏感个人数据》,10月21日,美国司法部公布了“应对...
Apache CloudStack模板验证绕过和CSRF漏洞
0x00 漏洞编号CVE-2024-45219CVE-2024-456930x01 危险等级高危0x02 漏洞概述Apache CloudStack是美国阿帕奇基金会的一套基础架构即服务云计算平台,主...
更加严格!美国 CISA 提出新的数据安全规定
近日,美国网络安全与基础设施安全局(CISA)宣布了一项极为严格的数据安全规定,其核心目标是希望借此有效阻止所谓“敌对国家”和“敌对人群”渗透并窃取美国政府和公民的敏感数据信息。此项举措主要聚焦于参与...
58