欢迎来到安联智库seczk.com--做最好网安新媒体!!
快捷搜索:  热点  资讯  事件  漏洞  技术  攻防  
黑客用来攻击Office 365的最新技术

黑客用来攻击Office 365的最新技术

仅仅几年前,云技术还处于起步阶段,只有技术娴熟、具有前瞻性思维的组织才使用。今天,云技术已司空见惯了。越来越多的企业正在以这样获那样的形式使用云服务,现代企业越来越依赖该技术进行日常运营。最近的统计数据显示云服务使用率已达到88%。虽然云平台越来越受欢迎的部分原因使用云平台可以节约成本,还具有可扩展性和协作优势,但组织不能对相关网络安全风险视而不见。如果您的企业使用Office 365(O365)

等保2.0提到的通用、云、大、物、移、工——您属于哪一种?

等保2.0提到的通用、云、大、物、移、工——您属于哪一种?

随着“云、大、物、移、工”等新技术的发展,等保2.0标准和重点保护对象的重新调整和修订意义非常重大,尤其是等级保护对象已从狭义的信息系统,扩展到网络基础设施、云计算平台、大数据平台、物联网、采用移动互联技术的系统以及工业控制系统等新技术领域。 本次重新调整可有效指导网络运营者、网络安全服务机构开展网络安全等级保护方案设计和实施,进而全面提升网络运营者的网络安全防护能力。体现了综合防御、纵

远程攻击手法:可接管任意思科1001-X路由器

远程攻击手法:可接管任意思科1001-X路由器

思科1001-X路由器不是家里常见的那种,它更大更贵,负责股票交易所、企业办公楼和大型购物中心等设施的可靠连接。换句话说,这些设备在组织机构中起着重要作用,包括那些需要处理高度敏感性信息的机构。最近,研究人员披露了一种远程攻击方法,可使黑客接管任意1001-X路由器,获取其上流经的所有数据和指令。且其影响还不止于此。为黑掉该型路由器,安全公司 Red Balloon 的研究人员利用了两个漏洞。第一

侵犯公民个人信息罪入刑法律依据

侵犯公民个人信息罪入刑法律依据

当下,侵犯个人信息、电信网络诈骗等违法犯罪活动多发,其中“违法犯罪活动的网站和通讯群组”和“利用电信网络发布与实施诈骗”是两大“终端”。《网络安全法》有针对性地规定:任何个人和组织不得设立用于实施诈骗,传授犯罪方法,制作或者销售违禁物品、管制物品等违法犯罪活动的网站、通讯群组,不得利用网络发布与实施诈骗,制作或者销售违禁物品、管制物品以及其他违法犯罪活动有关的信息。这两项规定对保护公民网络空间的合

大数据时代,人在做云在算隐私在泄露

大数据时代,人在做云在算隐私在泄露

在这个大数据的时代,我们还有隐私可言吗?一打开叫车软件,目的地里赫然有家庭住址;使用搜索引擎,能自动补全脑中想打的字;甚至浏览网页时,弹窗也总是推荐在别处看过的商品…… 在大数据的算法面前,人的生活轨迹变得没有秘密可言。作为工具的电脑、手机,反过来像是盯着我们的眼睛,让不少人有种说不出的不自在。今天,绿盟君就跟大家来聊聊 “大数据安全”。大数据平台下的安全问题01安全管理安全管理是指大数

安全运维:服务器遭受攻击后该择如何处理?

安全运维:服务器遭受攻击后该择如何处理?

安全总是相对的,再安全的服务器也有可能遭受到攻击。作为一个安全运维人员,要把握的原则是:尽量做好系统安全防护,修复所有已知的危险行为,同时,在系统遭受攻击后能够迅速有效地处理攻击行为,最大限度地降低攻击对系统产生的影响。一、处理服务器遭受攻击的一般思路系统遭受攻击并不可怕,可怕的是面对攻击束手无策,下面就详细介绍下在服务器遭受攻击后的一般处理思路。1.切断网络所有的攻击都来自于网络,因此,在得知系

源代码又泄露!企业内部安全管理,必看UEBA

源代码又泄露!企业内部安全管理,必看UEBA

近日,某弹幕网遭遇“源代码外泄”,其后台工程代码被上传至开源项目平台GitHub上,内容疑似包含部分用户名密码。受此事件影响,该弹幕网美股盘前一度跌逾5%。无独有偶,深圳市人民检察院公开信息,法院于今年4月上旬,对某无人机厂商员工违规操作导致代码和密钥泄露的事件作出了一审判决,该员工被以侵犯商业秘密罪判处有期徒刑六个月,并处罚金20万元。无论是某弹幕网站还是无人机厂商,代码泄露或多或少都涉及到了用

【深度分析】金融机构如何应对日益频繁的网络攻击?

【深度分析】金融机构如何应对日益频繁的网络攻击?

近年来,随着大数据、云计算、人工智能等科技手段与金融业务的深度融合,金融行业在智能时代中加快了革新的脚步。与此同时,金融行业也成为网络攻击的目标。据报道,近年来,针对金融行业的网络攻击行为大幅增长,给各类企业、用户以及金融行业造成的损失每年达百亿元之巨,并有继续快速增长的趋势。美国金融领域的商业领袖认为,网络攻击对于他们来说已经成为排名第一的威胁,甚至要比恐怖袭击(排名第二)、资产泡沫(第三名)、

利用新后门工具,Turla攻击或将波及全球

利用新后门工具,Turla攻击或将波及全球

根据网络安全公司ESET本周二发布的最新研究报告,一个名为Turla APT的疑似俄罗斯网络间谍组织已经开发并一直在使用新的后门工具——LightNeuron,“这是第一个针对Microsoft Exchange电子邮件服务器的后门,”ESET恶意软件研究员Matthieu Faou表示。1.Turla——一个极具威胁的黑客组织Turla,也被称为Snake、WhiteBear、Venomous

XWO:一款扫描互联网漏洞的恶意软件

XWO:一款扫描互联网漏洞的恶意软件

网络世界中,威胁时时刻刻都在发生。在网络安全如此重要的今天,任何担心其企业网络安全的公司都需要尽量确保网络攻击不会造成任何伤害,或至少尽一切努力减少不良影响近期AT&T公司的Alien Labs发现了一种新的恶意软件,因其主要模块名称为XWO,所以研究人员将该恶意软件命名为XWO。此恶意软件可以在互联网上搜索潜在的漏洞,帮助威胁行为者进行网络犯罪活动。XWO的基本功能一般来说,XWO有三个