近期,加拿大政府超 194万数据遭泄露,其中涉及多项用户个人隐私信息。据知道创宇暗网雷达监测,近期,加拿大政府数据遭泄露。其中,泄露的样本数据包括:客户端名称&ID、客户端PIN、客户端最后连...
苏格兰国家医疗服务体系 3TB 数据被盗
苏格兰的国家医疗服务体系(NHS Scotland)遭到了一家著名的勒索软件团伙的攻击。网络犯罪团伙INC Ransom最近在暗网博客上发布了NHS Scotland的数据,声称他们窃取了该系统约3T...
10大Web应用安全威胁及防护建议(2021-2023年)
OWASP(Open Worldwide Application Security Project)是一家致力于应用安全威胁研究的非盈利机构。通过对超过20万个组织进行调研分析,该机构每三年左右就会发...
技术分享|Kubernetes安全警示:K8s环境如何防范钓鱼攻击
前言网络钓鱼是一种高级持续性威胁(APT)手段,犯罪分子通过仿冒合法实体,运用电子邮件、电话、短信等通讯手段,针对单一或多个目标实施诈骗。其核心目的是诱骗受害者披露敏感信息,如个人身份、财务数据及密...
安全治理保护机制
Hankzheng读完需要3分钟速读仅需 1 分钟安全治理保护机制是指为确保信息安全而采取的一系列管理和技术措施。它是信息安全体系的重要组成部分,可以有效地预防和抵御安全威胁,保障信息系统的安全运行。...
AI在网络安全中的十大应用方向
点击上方蓝色字体关注,了解更多网络安全知识引言网络安全是当今社会不可忽视的重要议题,随着技术的进步和网络环境的复杂化,传统的安全手段已经无法满足对抗新型威胁的需求。人工智能(AI)技术的应用为网络安全...
安全威胁上升!NVD数据库漏洞信息不全引发关注
关键词安全漏洞美国国家标准与技术研究院 (NIST) 正在发生一些神秘的事情,这可能使许多组织容易受到威胁行为者的攻击。自 2024 年 2 月 12 日以来,NIST 几乎完全停止丰富其国家漏洞数据...
终端安全即是第一道防线也是最后一道防线
点击上方蓝色字体关注,了解更多网络安全知识随着数字化时代的到来,信息技术的迅速发展使得终端设备成为人们日常工作和生活中不可或缺的一部分。然而,随之而来的是对终端安全的日益严峻的挑战。终端安全不仅涉及到...
防范企业内部安全威胁的7种武器
现代企业组织的内部威胁有很多种,从心怀不满的员工、勒索事件受害者和安全意识薄弱的用户,到那些对公司网络上敏感数据和系统拥有高级访问权限的用户,包括系统管理员、网络工程师甚至CISO等,都可能对企业数字...
涉及13万个域名,揭露大规模安全威胁活动ApateWeb
近期,Unit 42的研究人员发现并识别了一个大规模的恶意活动,我们将其取名为ApateWeb。该活动使用了大约13万个网络和域名来传播流氓安全软件、潜在的不必要程序(PUP)以及其他网络诈骗程序。在...
模糊测试重新定义应用程序的安全性
数字化时代,云计算、人工智能等先进技术为网络安全行业带来了迅猛的进步,但同时也孕育了更多新型的安全威胁。如备受瞩目的0day漏洞攻击,因其不可预见性一直给企事业单位带来着严重的安全威胁。近些年,如针对...
侧信道安全威胁举例分析
摘 要 侧信道攻击是一种广泛存在的安全漏洞,本文选择了其中的电磁泄漏和空口侧信道作为对象,分别列举了3种具有代表性的和较新的攻击方式,从攻击背景、攻击原理、技术路线和敏感性因素等方面进...
9