SNISA关注SNISA,共享信安事。也许你能扛得住黑客入侵,防得了邮件钓鱼,但却栽在了自己人手里。据《财经》杂志报道,80%的数据泄露是企业内鬼所为,黑客入侵及其它方式仅占20%。还是那句话,人性才...
永安在线API安全研究报告(2022年Q1)
声明 本报告由永安在线·鬼谷实验室独家编写,联合安全419、数说安全共同发布。如需转载、摘编或利用其它方式使用本报告文字或观点请联系永安在线。 前 言 在万物互联的数字时代,API...
Top 15网络钓鱼攻击统计数据
在分布式网络安全生态系统中,安全领导者是否正丧失对网络钓鱼威胁的控制能力?调查数据显示,超过50%的IT决策者表示“网络钓鱼攻击是最重要的安全问题”。安全政策、流程和基础设施的薄弱性,以及旨在向员工灌...
企业如何做好网络隔离建设,防止数据泄露?
随着企业数字化转型的逐步深入,企业投入了大量资源进行信息系统建设,信息化程度日益提升。在这一过程中,企业也越来越重视核心数据资产的保护,数据资产的安全防护成为企业面临的重大挑战。网络隔离的必要性被动隔...
关于GDPR:你应该知道的那些事儿
GDPR是什么?什么时候施行?应该采取什么措施来遵从?距离“通用数据保护规范”(GDPR)正式实施,还有不到18个月的时间,但如果要具体实现这些要求,这个时间就不算长了。而且你如果觉得自己没在欧盟范围...
gitlab漏洞系列-组仓库Analytics数据泄露
gitlab漏洞系列-组仓库Analytics数据泄露声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律...
数据安全须过“保密关”
近年来,数字化场景不断向更多领域延伸,数字技术创新和迭代速度明显加快,政府、企业、公民各类主体对数据安全的需求愈发旺盛。与此同时,数字化时代的数据信息呈现出“看似非密、实则胜密”的显著特点。境外敌对势...
gitlab漏洞系列-私有项目中CI/CD数据泄露
声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。背景 这个问题由ashish_r_pade...
5亿条隐私标价8个比特币 网络安全的责任谁来担?
又一次疑似大规模的隐私数据泄露,一旦成真,很可能会是史上最严重的,没有之一。你可能不知道华住,但是汉庭、桔子、美爵、宜必思,这些酒店名字应该听说过,甚至很可能曾经入住。问题来了,五亿条的个人隐私数据里...
医疗卫生行业数据安全检查常见问题总结
历经多年发展,医疗信息化仍然是充满挑战的行业,大部分的医院信息化、网络化建设投入普遍偏低,自2017年开始医疗行业成为勒索病毒的重灾区,医疗数据泄漏事件频频发...
钓鱼邮件诱使加密货币钱包资产被窃取
被黑的Trezor硬件钱包邮件列表被用于发送伪造的数据泄露通知来窃取加密货币钱包资产。 背景Trezor是一个硬件加密货币钱包,允许用户离线保存加密货币资产,而非使用基于云的钱包或PC中的钱包。硬件加...
『史上最搞乌龙PR之邮箱泄露事件—云云不同』
"云""云"不同昨晚(10月29日),《新闻夜线》播出“网易邮箱被曝过亿数据泄露”报道引起社会广泛关注。之后,@UCloud云计算 向夜线君指出:这组报道使用的...
114