欢迎来到安联智库seczk.com--做最好网安新媒体!!
快捷搜索:  热点  资讯  事件  漏洞  技术  攻防  
大数据世界中7种灾难性的网络安全错误

大数据世界中7种灾难性的网络安全错误

在人们生活的这个大数据世界中,需要防范一些网络安全错误。如今,大数据正在以多种方式改变世界。企业依靠数据来提供高效的服务,但也必须担心网络安全风险。行业媒体Towards Data Science提供了关于机器学习与黑客相关性的一份非常详细的指南,指出如今黑客正在使用许多大数据工具开展更猛烈的攻击。随着大数据带来新的网络安全风险,越来越多的企业和组织成为受害者,因此他们需要意识到大数据时代的网络安

黑客如何入侵企业网络?—躲避指南

黑客如何入侵企业网络?—躲避指南

我们生活在数字经济时代,公司每天都在收集和存储大量有价值的客户数据。事实证明,对于各行各业的公司而言,数据是其竞争力,增长和创收的重要输入。但是每个有价值的资源都有其脆弱性,在这个不幸的事实中并没有遗漏数据。敏感数据的一个显着漏洞已导致许多IT部门不知所措。数据泄露是什么意思?当未经授权的人通过从公司数据库中窃取机密数据或通过内部人员的泄漏获得机密数据的访问权时,该操作称为数据泄露。数据如何被盗?

警惕!新型网贷骗局瞄准90后尤其毕业生,警惕各种所谓的网贷客服

警惕!新型网贷骗局瞄准90后尤其毕业生,警惕各种所谓的网贷客服

近期鸭子哥在浏览 V2EX 社区时发现多名网友发帖称接到自称某米贷款客服要求注销账号并将资金转至指定账户。这些所谓的客服能够非常准确说出用户的姓名、身份证号、电话号码、此前的贷款金额以及贷款的借还款时间等。显然有这些信息后不少用户轻信这就是某米贷款的客服,然后按客服指引添加微信并清空贷款额度转到指定账户。这种诈骗套路目前已成功骗到很多90后尤其是刚毕业的学生 , 诈骗犯主要用影响征信为理由恐吓涉世

鱼叉式网络钓鱼攻击——一份关于攻击动机、技术和预防方法的完整指南

鱼叉式网络钓鱼攻击——一份关于攻击动机、技术和预防方法的完整指南

导语:在本指南中,我们将介绍鱼叉式网络钓鱼攻击,包括技术、示例、缓解程序和一些最佳办法。每天都有成千上万的鱼叉式钓鱼邮件发送给全世界的受害者。攻击有很多不同的路径,不管怎样攻击,都会对您的网络造成伤害。所以,准确的、有针对性的进行分析和执行是至关重要的。在本指南中,我们将介绍鱼叉式网络钓鱼攻击,包括技术、示例、缓解程序和一些最佳办法。鱼叉式网络钓鱼是什么?鱼叉式网络钓鱼是一种通过电子邮件活动执行的

火绒安全警报:尚德机构网站页面携带病毒 平台安全审查不可松懈

火绒安全警报:尚德机构网站页面携带病毒 平台安全审查不可松懈

10月9日,火绒团队发出安全警告,火绒工程师通过“火绒威胁情报系统”发现,尚德机构部分省份(91ld.com域名)的在职研究生培训报名服务中心页面携带感染型病毒“Ramnit”。经分析,该病毒或是通过“供应链污染”的方式进行传播,即网站开发者开发环境被病毒感染,导致制作的网页携带病毒。但该病毒仅会感染未开启浏览器安全选项且版本较低的操作系统,因此普通用户不必过于担心。  如果病

特权访问管理已经不局限于安全合规

特权访问管理已经不局限于安全合规

特权访问管理 (PAM) 工具可提供一些重要的安全性和合规性优势,便于企业构建业务案例。不过,这些优势利用起来可能会比较复杂,因为它们大多数都是无形的。换句话说,这些优势都是基于这一假设情景:一旦发生了安全泄露,会给组织带来什么成本?根据组织所在的地区和行业,你可以计算出从数据泄露中恢复所需的成本。特权访问管理通常被视为一种必要的 “恶魔”,即一种提升公司安全性和合规性所需的工具,但是却几乎无法带

四款D-Link路由器发现无法修复的漏洞 唯一选择是弃之不用

四款D-Link路由器发现无法修复的漏洞 唯一选择是弃之不用

DIR-652,DIR-655,DIR-866L和DHP-1565这四款D-Link路由器中发现了严重的安全漏洞。如果你不幸的拥有这四款路由器中任意一款,那么为了你的安全唯一的选择就是弃之不用,因为这个漏洞永远无法修复。来自Fortinet的安全专家上周透露,上述四款路由器中存在一个“未经身份认证的命令注入漏洞”,黑客可以利用该漏洞执行任意远程代码。换言之,遍布全球的黑客可以非常容易的劫持这些路由

每天感染4,000多个Windows系统,这个恶意软件厉害了

每天感染4,000多个Windows系统,这个恶意软件厉害了

数据中心和云安全公司Guardicore Labs的一份报告称,被誉为传播最迅速的僵尸网络恶意软件之一的Smominru几乎影响了Windows计算机。报告称,每天检测到感染了这种计算机恶意软件的计算机高达47,000台,仅在8月,就感染了将近90,000台计算机。Smominru是一个可以追溯到2017年的僵尸网络,它的变种也以其他名字为人所知,包括Hexmen和Mykings。众所周知,它提供

殃及池鱼!老漏洞不修复内网资产危害大

殃及池鱼!老漏洞不修复内网资产危害大

背景近日,深信服安全团队接到安全感知报警提示内网某Linux核心Web服务器对内网其他服务器发起永恒之蓝和Struts2漏洞攻击等,报警主机被标记为已失陷。经过安全专家排查发现服务器存在较大的安全隐患,攻击者利用Web漏洞作为入口深入内网进行探测,试图窃取敏感数据。主要入侵路径如下图所示:总体情况通过安全感知平台检测到有某linux主机对内网部分主机进行永恒之蓝攻击和Struts2漏洞利用等攻击行

Emotet家族僵尸网络活动激增,谨慎打开来源不明邮件

Emotet家族僵尸网络活动激增,谨慎打开来源不明邮件

概述在奇安信威胁情报中心日常样本监控流程中发现,近期Emotet僵尸网络活动剧增。大量垃圾邮件被投放,经过溯源Emotet在今年6月份时曾经销声匿迹,C&C活动骤减,经过几个月的休整后现又卷土重来。在此提醒广大用户不要轻易打开未知邮件,提高安全意识。样本分析文件名20190920_188705_0081.docMD503bc503ba6b2444ca2500ed64844ea7fVT上传时