全文共2882字,阅读大约需6分钟。一. 概述随着机器学习方法越来越多地应用于网络安全领域的数据分析中,如果模型无意中从训练数据中捕获了敏感信息,则在一定程度上存在隐私泄露的风险。由于训练数据会长期...
移动安全测试 101:基本指南
移动安全测试是移动应用程序开发生命周期的关键组成部分。它确保应用程序免受可能被攻击者利用的漏洞的影响,从而保护应用程序的完整性和用户的数据。移动安全测试涉及系统地识别、评估和缓解移动应用中的安全漏洞。...
日本电子产品制造商卡西欧遭到勒索软件攻击 泄露大量公司内部敏感数据
关键词数据泄露日本知名消费和商业电子设备制造商卡西欧 (CASIO) 本月早些时候遭到勒索软件攻击,本周一卡西欧披露了此次攻击并警告员工、求职者以及客户的部分机密数据被窃取。昨天黑客组织 Underg...
物理隔离竟也被攻破?多国政府遭APT攻击凸显网络战升级
近日,据安全内参等报道,APT组织GoldenJackal利用U盘等介质实施摆渡攻击,至少两次成功穿透了政府机密系统实施窃密活动,受害者包括某南亚国家驻白俄罗斯大使馆、某欧洲政府机构,导致多个政府机密...
企业数据安全离不开数据脱敏
关注兰花豆,探讨网络安全在当今信息化高速发展的时代,数据已成为企业最核心的资产之一。无论是客户信息、业务数据还是财务数据,这些数据都对企业的业务运营、决策制定和市场竞争力起着至关重要的作用。然而,随着...
网络安全公司Dr.Web遭黑客攻击数据泄露超10TB
2024年10月9日,DumpForums一个亲乌克兰的黑客论坛,近日声称成功攻击了俄罗斯网络安全巨头Dr.Web,窃取了超过10TB的敏感数据。该攻击始于2024年9月14日,Dr.Web在遭受网络...
20种绕过DLP的技术
本文阅读大约需要3分钟;1、加密:使用端到端加密技术对敏感文档进行加密,然后扫描加密后的文档以避免文本检测。范例: 使用 VeraCrypt 对包含客户信息的整个硬盘进行加密,然后通过邮件发送加密后的...
数据安全防护中的常见数据泄露途径
关注兰花豆说网络安全,了解更多网络安全知识01引言随着数字化时代的到来,数据已成为企业和组织的核心资产之一。然而,数据安全问题日益严峻,各种数据泄露途径也层出不穷。如何有效防止数据泄露,保障数据安全,...
损失高达1860亿美元,API风险防不胜防
近日,Imperva 发布的《API和机器人攻击的经济影响报告》 ,指出组织每年因脆弱或不安全的API(应用程序编程接口)和机器人自动化滥用而损失940亿至1860亿美元。该报告强调,这些安全威胁占全...
2023年API安全六大威胁和五个最佳实践
API(应用程序编程接口)在现代软件开发中占据着重要地位。API推动了应用程序、容器和微服务之间的数据和信息交换,彻底改变了Web应用的工作方式,催生了大量数字商业模式,因此API也被喻为数字经济的“...
Apache Ivy 注入漏洞可导致攻击者提取敏感数据
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士Apache Ivy 中存在一个 XPath 盲注漏洞,可导致攻击者提取数据并访问仅限运行 Apache Ivy 的机器访问的敏感信息。该漏洞位于 A...
加密故障:网络安全的一大隐患
本文阅读需要2分钟;在当今的数字化时代,敏感数据的保护比以往任何时候都更加重要。2021 年 OWASP Top 10 将加密故障列为一个重大漏洞,组织必须解决这个问题才能保护其应用程序的安全。本文将...
58