-
浅谈LAPSUS预防那些事儿
所属栏目:[安全] 日期:2022-06-11 热度:191
最近几个月,一个名为LAPSUS$的网络犯罪团伙可谓风头无两,他们对包括T-Mobile、Microsoft、Globant、Nvidia、Samsung、Okta、Vodafone、Ubisoft在内的一众科技巨头企业发动了一系列高调的攻击。除了科技企业,LAPSUS$还曾成功发起过针对巴西卫生部的勒索[详细]
-
大规模黑客活动破除了数千个WordPress网站
所属栏目:[安全] 日期:2022-06-11 热度:94
Sucuri的网络安全研究人员发现了一场大规模的活动,该活动通过在WordPress网站注入恶意JavaScript代码将访问者重定向到诈骗内容,从而导致数千个WordPress网站遭破坏。感染会自动将站点的访问者重定向到包含恶意内容,即网络钓鱼页面、恶意软件下载、诈骗[详细]
-
新型隐形 Nerbian RAT 恶意软件横空现世
所属栏目:[安全] 日期:2022-06-10 热度:85
Bleeping Computer 网站披露,网络安全研究人员发现一个名为 Nerbian RAT 的新型恶意软件,它具有逃避研究人员检测和分析的能力。 Proofpoint 的安全研究人员首先发现该新型恶意软件,并发布了一份关于新型 Nerbian RAT 恶意软件的报告。 据悉,新型恶意软[详细]
-
维护微服务架构安全的三个优秀践行
所属栏目:[安全] 日期:2022-06-10 热度:55
最近,很多业务都是在作为独立单元开发的单体应用程序上运行的。而对单体应用程序轻微调整都会影响整个过程并降低了运行速度。 例如,对一小部分代码进行编辑和修改需要开发和部署一个全新版本的应用程序。而且,如果扩展单体应用程序的一些特定功能,则必[详细]
-
ElasticSearch服务器配置错误 泄露579GB用户网站记录
所属栏目:[安全] 日期:2022-06-10 热度:97
hackread 资讯网站消息,两台配置错误的 ElasticSearch 服务器共暴露了约 3.59(35 9019902)亿条记录,这些记录在 SnowPlow Analytics 开发的数据分析软件帮助下收集而来。 Website Planet 的 IT 安全研究人员发现了两台暴露的 ElasticSearch 服务器,经过[详细]
-
游戏巨头暴雪再遇到DDoS攻击 多款热门游戏掉线
所属栏目:[安全] 日期:2022-06-10 热度:68
全球最大的游戏开发商和发行商动视暴雪在推特上表示,其战网服务正遭受DDoS攻击,可能会导致某些玩家出现高延迟和连接中断的情况。8:29分,在推文发出一个多小时后,该公司宣布恶意攻击已经结束。 根据Downdetector的用户报告,玩家在《守望先锋》《魔兽世[详细]
-
是时候运用无监督学习来应对网络威胁了
所属栏目:[安全] 日期:2022-06-10 热度:159
2016年,图灵奖得主Yann LeCun 表示,机器学习技术在未来的核心挑战就是要实现从没有标签、未经人工处理的原始数据中学习知识,即无监督学习(unsupervised learning)。他认为,无监督学习一定是人工智能发展的未来。 经过多年发展,无监督学习技术的实际应[详细]
-
APT网络间谍组织确认由三个独立的团队构成
所属栏目:[安全] 日期:2022-06-10 热度:148
研究人员发现,这个对美国公用事业进行网络间谍攻击的威胁集团实际上是由三个子集团组成的,他们都有自己的工具集和攻击目标,自2018年以来就一直在全球运作。 TA410是一个伞式网络间谍组织,根据安全公司ESET的研究人员本周发表的一份报告,该组织不仅针[详细]
-
惠普复原了影响200多种型号的固件BUG
所属栏目:[安全] 日期:2022-06-10 热度:187
惠普近期发布了BIOS更新,修复了两个影响广泛PC和笔记本电脑产品的严重漏洞,这些漏洞允许代码以内核权限运行。内核级权限是Windows中的最高权限,允许攻击者在内核级执行任何命令,包括操作驱动程序和访问BIOS。这些漏洞编号为CVE-2021-3808和CVE-2021-38[详细]
-
信息泄露乱象突出 保护信息安全需各方共同努力
所属栏目:[安全] 日期:2022-06-10 热度:117
当系统出现信息安全事故的时候,用户个人信息泄露,很可能会造成灾难性的后果。针对用户个人信息的保护现行法律法规和措施并未完善,用户个人信息泄露事件频繁发生。为了保护用户个人信息,避免个人信息泄露,同时不影响系统服务品质,本文提供一些思路和[详细]
-
五项简单运作 保护数据安全
所属栏目:[安全] 日期:2022-06-10 热度:153
互联网时代保护您的PC、在线帐号等企业及个人数据安全不仅是明智之举,也是必不可少的。数字化让世界变得越来越小,信息变的越来越有价值,数字化也增加了帐号信息泄露、计算机遭窃取及劫持等风险,主要是恶意软件攻击、勒索钱财,所有这些都毫无疑问会毁[详细]
-
首席信息安全官如何规划其职业生涯的将来发展
所属栏目:[安全] 日期:2022-06-10 热度:56
Mike Engle在其职业生涯早期就开始从事首席信息安全官工作,并于21世纪初晋升为雷曼兄弟公司负责信息和企业安全的高级副总裁。 Engle认为这条职业道路非常适合,他解释说,他发现安全技术(例如加密)令人着迷,并且这样的工作具有挑战性。 他补充说,我喜欢[详细]
-
昇腾人工智能生态已发展超35万开发者
所属栏目:[安全] 日期:2022-06-09 热度:108
日前,第二届中国光谷人工智能大会暨企业家高峰论坛在中国光谷科技会展中心举行。 华为昇腾计算业务总裁许映童发表主题演讲称,华为与武汉携手建设了武汉人工智能计算中心,打造1中心+4平台的产业布局,在公共算力服务、创新应用孵化、产业聚合发展、科研创新[详细]
-
入侵海外服务器犯法吗?会不会有问题?
所属栏目:[安全] 日期:2022-06-09 热度:146
其实服务器都是会受到来自网络上各种方面的攻击,只要是正常来进行服务器的应用都会有类似的问题。但是如果你打算要攻击服务器,估计还是要多多谨慎一些。很多人都想要知道攻击海外服务器犯法吗,实际上如果真的是出现了问题,引渡判刑也并不是那么容易的,[详细]
-
几个流程教你怎样更改电脑网络DNS
所属栏目:[安全] 日期:2022-06-09 热度:51
一般很少朋友去设置过dns,因为dns默认都是电脑自动获取,下面我们来与大家详细介绍下。 DNS(域名系统)是互联网的一项服务。它作为将域名和IP地址相互映射的一个分布式数据库,能够使人更方便地访问互联网。就像拜访朋友要先知道别人家怎么走一样,Interne[详细]
-
服务器遭到SYN攻击该如何解决呢?
所属栏目:[安全] 日期:2022-06-09 热度:67
SYN洪水攻击是DDOS攻击中最常见的攻击类型之一。是一种利用TCP 协议缺陷,攻击者向被攻击的主机发送大量伪造的TCP连接请求,从而使得被攻击方主机服务器的资源耗尽(CPU 满负荷或内存不足) 的攻击方式。SYN攻击的目标不止于服务器,任何网络设备,都可能会受到[详细]
-
这些SSL证书的误区,你都了解吗?
所属栏目:[安全] 日期:2022-06-09 热度:142
随着互联网的飞速发展,网络安全问题也日益凸显,企业网站需要切实做好数据安全防范工作,避免网站用户的隐私信息泄露、被窃取和篡改等情况出现。 误区一:HTTPS会使网站访问速度明显变慢 单从理论上讲可以这么说,因为HTTPS比HTTP多出了SSL握手环节。但这个[详细]
-
使用香港服务器租用这几种网络入侵一定要防
所属栏目:[安全] 日期:2022-06-09 热度:135
香港服务器租用和托管满足用户对于网络的日常业务需求,但作为服务器,有多少网络攻击的风险,服务器会攻击网站的整体权重会下降,甚至使网站崩溃,那么,香港服务器租用常见的网络攻击有哪些呢?下面和小编一起来看看吧。 1、DDoS攻击 DDoS攻击作为分布式拒[详细]
-
小心!黑客在暗网售卖85000个MySQL数据库
所属栏目:[安全] 日期:2022-06-09 热度:129
目前,暗网上有超过85000个MySQL数据库正在出售,每个数据库的价格仅为550美元。 黑客一直在窃取MySQL数据库,下载表格,删除原始文档,并留下赎金记录,告诉服务器所有者与其联系以取回他们的数据。 最开始,赎金记录是要求受害者通过电子邮件与攻击者联系[详细]
-
介绍几个Web安全工具,保障应用程序和系统安全
所属栏目:[安全] 日期:2022-06-09 热度:109
安全性测试是用来识别某个信息系统中未经批准的用户,确保数据安全的。一个认真的、执行良好的安全测试可帮助我们确保数据安全,并避免被那些可能想要突破它的恶意病毒和威胁访问到。 以下是web安全工具,您可以使用它们来识别对系统未经授权的入侵。 此工具[详细]
-
防御DDoS这几个方面很关键
所属栏目:[安全] 日期:2022-06-09 热度:60
DDoS攻击的规模和复杂度不断提高 Waynforth指出,Imperva公司发现,在过去的10个月中,网络罪犯针对其客户的DDoS攻击数量显著增加,无论是数量还是强度方面。Imperva公司在今年7月报告了规模和范围强大的网络攻击动态,并报告了每秒数据包攻击达到最高记录,[详细]
-
硬件和软件防火墙两者之间的区别分析
所属栏目:[安全] 日期:2022-06-09 热度:197
近几年对于网络数据安全的要求越来越高,很多刚开始使用服务器的朋友可能不太了解硬件的防火墙和软件的防火墙的区别究竟是有哪些,以及他们各自的作用是什么? 硬件防火墙是通过硬件和软件技术相结合来达到隔离内外部网络的目的的,软件防火墙呢则是通过纯软[详细]
-
CC攻击防御手段你知道吗?
所属栏目:[安全] 日期:2022-06-09 热度:182
CC攻击是DDoS(分布式拒绝服务)的一种,相比其它的DDoS攻击CC似乎更有技术含量一些。这种攻击你见不到虚假IP,见不到特别大的异常流量,但造成服务器无法进行正常连接,一条ADSL的普通用户足以挂掉一台高性能的Web服务器。 由此可见其危害性,称其为Web杀手毫[详细]
-
如何应对服务器受到的DDoS入侵?
所属栏目:[安全] 日期:2022-06-09 热度:96
DDoS攻击是目前最常见的网络攻击手段。攻击者通常使用客户端/服务器技术将多台计算机组合到攻击平台中,对一个或多个目标发起DDoS攻击,从而增加拒绝服务攻击的威力,是黑客使用的最常见的攻击方法之一,以下列出了一些服务器遭到DDoS攻击常用的应对方法。 1[详细]
-
分享避免服务器被攻击的小技巧
所属栏目:[安全] 日期:2022-06-09 热度:70
教你一些简单的配置防止服务器被攻击! 1.添加新用户并分配root权限: 先用root权限登陆 adduser xxx(你设置的用户名) passwd xxx(省略输入密码) 放到wheel组中:gpasswd -a xxx wheel 切换到xxx用户:su xxx(此时并没有权限) 命令前面加上sudo,就有r[详细]