2024 年的网络安全形势对专业人士提出了不断变化的挑战,特别是在勒索软件领域。新出现的威胁不仅需要对防御机制进行战略调整,还需要了解这些网络攻击的法律影响。勒索软件操作不断转变,开始从传统的基于加密...
未然通讯社:沙特工业和矿产资源部(MIM)敏感数据曝光;知名网络公司Mandiant的X账户被入侵
未然通讯社:2023年每日恶意文件增加3%;虚假VPN Chrome恶意插件被安装150万次未然通讯社:BlackCat勒索团伙已收到超3亿美元赎金;2023年CVE较去年新增1500个未然通讯社:W...
DeepSecrets:一款能够理解代码语义的代码敏感信息扫描工具
关于DeepSecrets DeepSecrets是一款能够理解代码语义的代码敏感信息扫描工具,在该工具的帮助下,广大研究人员将能够更有效地扫描和分析代码中的敏感信息。 社区中很多现有的代码分析工...
沙特阿拉伯部分部门曝露了敏感数据长达15个月之久
一个环境(env.)文件作为计算机程序的一组指令,对于任何系统都是至关重要的组成部分。将这些文件对所有人开放会暴露关键数据,并为威胁行为者提供各种攻击选项。与此同时,现已关闭的MIM(工业和矿产资源部...
沙特工业和矿产资源部 (MIM) 暴露敏感数据长达 15 个月
导 读沙特阿拉伯工业和矿产资源部 (MIM) 的环境文件被曝光,敏感细节向任何愿意获取这些信息的人开放。Cybernews 研究团队认为敏感数据的暴露时间长达 15 个月。环境 (env.)...
渗透测试:守护网络安全的关键一步
什么是渗透测试?渗透测试是一种评估网络系统安全性的技术手段,通过模拟攻击者的行为,试图发现系统中的安全漏洞和弱点。这种测试将以授权的方式进行,旨在帮助甲方单位评估和发现其系统中的潜在安全问题,并提供相...
2023年全球数据泄露事件30则
2023年,数据泄露、窃取、买卖等安全事件屡屡发生,全球数据安全态势依旧十分严峻。国外著名咨询机构Verizon发布的《2023年数据泄露调查报告》指出,勒索病毒、人为因素、使用被盗证书、钓鱼、漏洞是...
2024年需要重新关注网络安全要点
临近年末,看到国外有篇通过回顾2023年网络安全,探讨关于2024年网络安全要点的文章,翻译过来供大家一起探讨。通过用数据完整性、身份管理和基于风险的优先级原则补充传统的外围防御机制,组织可以减少数据...
安恒AiGate数据库安全网关
产品功能1. 数据识别AiGate数据安全网关系统支持对多种关系型数据库、国产数据库、大数据组件、NoSQL、数据库集群等多类型、多环境下的数据实现精准识别。支持通过对数据库的主动扫描,定...
游戏开发商Ateam因配置错误Google云盘,使百万人敏感数据在6年内可被任意访问
NEWS日本游戏开发商 Ateam 称,自 2017 年 3 月以来,公司错误地将Google Drive 云存储账户设置为“任何有链接的人都可以查看”,这个简单的配置错误或已导致近 100 万人在6...
12 个设计 API 的安全建议
原文地址:API Security Best Practices原文作者:Mark Michon译者 & 校正:HelloGitHub-小鱼干 & HelloGitHub-鸭鸭虽然本质...
AKIRA RANSOMWARE 团伙声称从日产澳大利亚公司盗取敏感数据
Akira勒索软件团伙声称已经入侵日产澳大利亚公司,并从这家汽车制造商巨头那里盗取了大约100GB的文件。该公司拒绝支付赎金,勒索软件团伙威胁要泄露所谓的被盗文件,包括项目数据、客户和合作伙伴的信息以...
56