前言在本篇文防演练中攻击方是如何打开缺口的方法的总结。本篇文章数据来源于18+省市级别HVV,90+单位失陷报告。(一部分是笔者的参与,一部分是薅的公司其他师傅的报告)思路朴素不包含钓鱼和叼炸天的0d...
疑似45亿国内快递信息泄露,你的数据存储可靠吗?
2月12日晚,Telegram 机器人爆出国内大规模个人信息泄露事件。根据机器人管理员提供的navicat截图,这次泄露所涉数据规模十分庞大,数据量为4541420022条(45亿),数据库大小为&n...
ChatGPT收集的训练数据合法吗?
ChatGPT在OpenAI开放测试后风靡全球,仅仅两个月用户便达到1亿,这是OpenAI开发的基于GPT-3.5的AI驱动的聊天机器人,成为互联网发展二十年来增长速度最快的消费者应用程序。但在其备受...
如何破解高性能计算的安全危局?
在这个计算力决定生产力甚至国力的时代,如何让坏人远离世界上运行速度最快,存储大量敏感信息,从事核心技术研发、天气建模、经济预报、关键基础设施运营或者国家安全相关任务的超级计算机?长期以来,“书卷气”很...
不要泄露!疑似45亿条国内个人信息泄露背后的数据安全账
2月12日晚,Telegram各大频道突然大面积转发某隐私查询机器人链接。网传消息称该机器人泄露了国内45亿条个人信息,疑似电商或快递物流行业数据。用户只需输入手机号,就可以查询到姓名、手机号和详细的...
疑似45亿条快递信息泄露 数据安全再敲警钟
近日,有媒体曝出,国内45亿个人信息被公开泄露,造成不少网友的恐慌。这些数据主要为数以亿万计的网购用户的个人快递信息,包括真实姓名、电话与住址等敏感信息,并且已出现公开查询渠道。本次数据泄露的数量规模...
超165万服务器目录公开暴露在互联网
1 概述近期微步在线网络空间测绘系统针对全球暴露在互联网上的服务器进行的扫描探测分析,从中发现了大量服务器目录公开在互联网上。针...
网络浏览器安全隐患及防范措施
浏览器是我们通往数字世界的窗口。现如今,无论是办公还是在日常生活中,我们都会通过浏览器来搜索资料、访问内容,收发邮件等。但同时,浏览器也是攻击者的目标。攻击者把浏览器当成了凭证、cookie、网络搜索...
数据库平台系统安全防护措施研究
随着现代社会基础网络的快速发展,海量数据依托社会日常活动而诞生,为实现大批量数据的快速传递、交流和便捷管理,数据库平台系统得到了快速发展。数据库平台系统可使业务系统内的所有数据实现共享和交换,并保证各...
Gartner数据安全平台DSP战略路线图初览
数据安全平台(DSP,Data Security Platforms)的概念来源于Gartner的《2021数据安全技术成熟度曲线》,DSP定义为以数据安全为中心的产品和服务,旨在跨数据类型、存储孤岛...
G.O.S.S.I.P 阅读推荐 2023-01-12
今天为大家推荐的论文是来自IEEE S&P 2023的How IoT Re-using Threatens Your Sensitive Data: Exploring the User-Da...
直播回顾 |【原引擎】解密企业:如何保护云原生下的API安全?
API发展十分迅速,但相关的安全防护措施并没有明显的更新。随着API安全的潘多拉魔盒被逐步打开,API生产力的发展与API的安全需求之间形成主要矛盾。在传统的网络架构中,内外网一般有明确的网络边界,安...
56