米斯蒂克谷老年服务中心是一家位于马萨诸塞州的非营利组织,为老年人和残疾人提供医疗和其他服务,该中心遭遇数据泄露,影响了许多个人。 神秘谷长者服务中心 (MVES) 于 4 月初发现了这一入侵行为,并立...
美、澳发布针对软件制造商的新安全指南
美国和澳大利亚政府机构新发布的联合指导强调,软件制造商应实施安全的软件部署程序,以支持和增强产品和部署环境的安全性和质量。该文件由美国网络安全机构 CISA、FBI 和澳大利亚网络安全中心 (ACSC...
NIST的后量子密码标准对数据安全意味着什么
数据安全是每项业务运营的基石。如今,敏感数据和通信的安全依赖于传统的加密方法,例如 RSA 算法。虽然此类算法可以抵御当今的威胁,但组织必须继续展望未来并开始为即将到来的风险因素做好准备。美国国家标准...
美国网络安全意识月下的开发人员的网络安全意识
这是老美的第 21 届年度网络安全意识月,从多个角度帮助组织应对网络安全挑战。在本系列文章中,重点介绍网络安全之外的特定工作角色以及他们的团队如何处理安全问题。对于开发人员来说,网络安全历来是一个爱恨...
警惕两高一弱风险及安全防护提示(全集)
警惕风险突出的100个高危漏洞 高危漏洞是网络系统可能被黑客利用以进行非法访问、数据窃取或系统破坏的严重安全缺陷。每一个操作系统、网络应用都可能存在这样的漏洞。这些漏洞一旦被恶意利用,将给网络系统带来...
【两高一弱】两高一弱之弱口令
“两高一弱”之弱口令弱口令:指那些强度较弱、容易被猜测或破解的密码。过于简单的密码很容易被黑客通过暴力破解的方式攻破。常见的弱口令包括:123456、888888、password、admin、abc...
【两高一弱】两高一弱之高危漏洞
“两高一弱”之高危漏洞高危漏洞:指在软件、操作系统、网络设备等信息技术产品中存在的严重安全缺陷。高危漏洞极易被黑客利用导致信息泄露、系统崩溃、权限被非法获取等严重后果。常见的高危漏洞有:SQL注入漏洞...
【两高一弱】两高一弱之高危端口
“两高一弱”之高危端口高危端口:指在计算机网络中,由于其默认服务或功能的特性,容易被攻击者利用来进行非法访问、入侵或攻击的网络端口。常见的高危端口有:135、137、138、139、445、3389等...
2