11月30日,世界最大的密码管理软件之一LastPass在其官网发布了一则安全事件通知,其最近在第三方云存储服务中检测到了异常活动。LastPass确认未经授权的一方利用上一次发生的安全事件中窃取的信...
盘点 | 黑客攻击频发,11月区块链生态损失总金额超5亿美元!
又到了每月安全盘点时刻!成都链安鹰眼安全风险监控、预警与阻断平台监测显示,2022年11月,各类安全事件数量和涉及金额较10月有所下降。11月区块链生态发生较典型安全事件超『17』起,各类安全事件损失...
Twitter承认2021年泄漏事件中用户数据被多方黑客窃取
IT之家 11 月 26 日消息,去年社交平台 Twitter 出现了严重的数据泄露事件,暴露了超过 500 多万用户的电话号码和电子邮件。但这个事件还远远没有终结,该事件中曝光的漏洞已经被多名黑客利...
超950亿条数据在海外非法交易 数据泄露成数据安全最大风险
11月11日,第37次全国计算机安全学术交流会数据安全分论坛上,由CEATI威胁情报联盟牵头,奇安信行业安全研究中心、天际友盟等联合发布了《中国政企机构数据安全风险分析报告》(简称《报告》),对今年以...
超950亿条数据在海外非法交易 数据泄露成数据安全最大风险
点击蓝字关注我们 11月11日,第37次全国计算机安全学术交流会数据安全分论坛上,由CEATI威胁情报联盟牵头,奇安信行业安全研究中心、天际友盟等联合发布了《中国政企机构数据安全风险分析报告》(简称《...
浅谈创新企业安全初期建设|科技创新型企业专刊·安全村
1、概述信息安全建设大方面大家基本都差不多,只是每个行业或者每个企业在不同阶段的细节方面会有一些不同,最终效果也会有一些差距。而创新企业的安全建设基本都是从0到1,基本上是企业运行了几年时间,在基本业...
制定网络安全计划时的4个陷阱
网络安全建设并非一蹴而就,需要过程和投入,如果缺乏系统思考必然会导致只重视解决眼前问题,而缺乏长远的规划,这种短期行为的规划最终会造成头痛医头、顾此失彼、重复建设等问题。对于任何目标的实现来说,有一个...
网络安全事件响应中的典型反面模式
反面模式(anti-pattern)在软件工程大量存在,主要是指在应用实践中经常出现但又低效或是有待优化的设计模式,以及那些不能很好解决问题的低效方法。通过对反面模式进行研究和分析,可以帮助开发者在系...
CSA| 2022 SaaS安全调查报告:五大关键发现
本公众号由CSA大中华区官方新注册,尚未关注的朋友,诚邀关注,共享独家资讯。国际云安全联盟CSA就SaaS安全相关的问题开展调查,并发布了《2022 SaaS安全调查报告》(以下简称《报告》)。报告从...
9月的网络攻击:35,566,046条泄露的记录
©网络研究院著名的网络犯罪违规论坛地下论坛上出现了一篇非常有趣的帖子,其中发布了对 2022 年 9 月违规行为的分析。该帖子称,与今年 8 月相比,9 月相对平静,共检测到 88 起公开披露的网络安...
电力移动应用及终端安全溯源管控技术研究与实践
摘要电力企业数字化转型发展的加快,导致移动应用及终端出现激增,这在一定程度上增加了电力企业所面临的网络安全风险。而目前电力企业在移动应用安全的防护多以安全监测为主,对安全事件的追踪、溯源及应用终端管控...
企业安全建设的起步|科技创新型企业专刊·安全村
一、前言近些年来“企业安全”这个话题比较火热,一个人的安全部、甲方安全建设相关文章倍受欢迎。网上已经有不少甲方安全建设相关文章,其中不乏身经百战之后的填坑解读,也有不少成功的安全项目分享,但大多都是非...
33