企业IT基础架构向云迁移的趋势,正在逐渐增加实现数据安全的复杂性。Imperva 确信,在未来的2023 年,日益多样化的数据格局将推动网络安全领域的人员、流程和技术发生根本性转变。本篇blog中,I...
2022年安全架构总结以及2023安全方向展望
概述2022年已经走完,这一年是"变化"较大的一年,不管是疫情的变化、安全圈的变化、还是我个人的"变化",这些变化背后我还是体会到了很多“规律”性的不断迭代的洞察点。今年我给整个安全行业的关键词是"进...
安全从组织内部人员开始
事实证明,雇用的人员可能是组织对网络安全的最大威胁。根据2018年Finn Partners Research的一项研究,员工对其组织构成重大网络风险。研究包括对美国各个组织的500名全职员工进行的一...
以色列专家又发现一种绕过网闸的方法
一种非常规的数据泄露方法利用以前未记录的隐蔽通道从气隙系统中泄露敏感信息。R&D 负责人Mordechai Guri 博士说“信息从气隙计算机通过空中传输到 2 m 或更远的距离,并且可以被附...
暗网工具Tor浏览器12.0带来Apple Silicon 支持和Android 增强功能
Tor 项目团队宣布发布 Tor 浏览器 12.0,这是一个主要版本,引入了对 Apple Silicon 芯片的支持以及对 Android 版本的多项增强。Tor 是一种基于 Firefox 的浏览...
Google:Android 的私有计算核心如何保护数据
谷歌披露了更多关于 Android 上的私有计算核心 (PCC) 如何工作以及如何在受保护设备上本地处理敏感用户数据的技术细节。PCC在 Android 12 中引入,是操作系统中一个安全、隔离和可信...
澳大利亚制定新的网络安全战略
在今年针对澳大利亚公司的一系列备受瞩目的网络攻击之后,澳大利亚计划制定一项新的网络安全战略,旨在加强该国的关键基础设施等目标。内政部长兼网络安全部长克莱尔·奥尼尔今天在国家新闻俱乐部发表讲话说,该战略...
你愿意为苹果数据安全付费多少?iCloud服务启用端到端加密备份
当地时间12月7日,苹果宣布了一系列安全措施,新增高级数据保护功能,可在iCloud服务中启用端到端加密(E2EE)数据备份。该功能属于可选功能,预计今年年底前在美国推出。功能开启后,E2EE保护的数...
密码学知识域(四)加密安全模型
关注公众号回复“河南等保1198”获取“密码学方面的电子书”了解更多取证知识《网络安全知识体系》密码学知识(三)加密安全模型3 信息理论上安全的结构虽然大部分密码学都集中在防止建模为概率多项式时间图灵...
【原创】关于某汽车数据泄漏引发的数据安全思考
蔚来汽车:2022年四季度交付指引为4.3-4.5万台,创单季最高交付指引;四季度营收指引为173.7亿元-192.3亿元,同比增长75.4%-94.2...
点击 Get跨域数据安全风险检查清单
某日,小张收到了一条朋友发来的某大型购物网站的购买链接:“9.9低价抢购整箱黄桃罐头”小张立即兴奋地点进链接准备大薅羊毛——然而,这条购买链接其实是伪装成正规购物网站网址的钓鱼网站。随后,攻击者在钓鱼...
蔚来数据泄露被勒索!官方回应
12月20日,网络上有人称破解了蔚来大量数据,包括蔚来内部员工数据22800条、车主用户身份证数据399000条。随后,蔚来官方发布《关于数据安全事件的声明》。公告显示,2022年12月11日,蔚来公...
159