首页  »   sec

2000亿券商遭黑客攻击,客户自动买入港股,瞬间亏掉33%

2000亿券商遭黑客攻击,客户自动买入港股,瞬间亏掉33%
包括中国台湾头部券商元大证券在内的多家券商的交易系统,疑似遭到了黑客的“撞库攻击”,大量客户的证券账户被自动“下单”、批量买入港股。 阅读全文
标签|Tags: ,

危及全球基础设施!多个开源工具DDS标准发现安全漏洞

危及全球基础设施!多个开源工具DDS标准发现安全漏洞
近日,SonarQube引发的开源软件供应链攻击事件一波未平,新一波开源威胁又接踵而来。 阅读全文
标签|Tags:

五大IT风险评估框架对比

五大IT风险评估框架对比
选择IT风险评估框架时,需要遵循“合适的才是最好的”的原则。合适的风险评估框架和方法可以帮助企业打消 IT 风险评估的疑虑。 阅读全文
标签|Tags: ,

HPE 称黑客使用窃取的访问密钥入侵了 Aruba Central

HPE 称黑客使用窃取的访问密钥入侵了 Aruba Central
HPE 已披露其 Aruba Central 网络监控平台的数据存储库遭到破坏,允许威胁行为者访问有关受监控设备及其位置的收集数据。 阅读全文
标签|Tags: ,

搜索毒化?勒索团伙开始收割中小企业用户

搜索毒化?勒索团伙开始收割中小企业用户
近年来勒索软件有下沉和“内卷”的趋势,开始收割中小企业甚至个人用户,投放手法也随之改变。 阅读全文
标签|Tags:

全球网络安全人才缺口缩小至272万

全球网络安全人才缺口缩小至272万
根据 (ISC)² 的最新报告,全球网络安全技能和人才短缺已连续第二年下降,但人才数量仍比所需规模少 65% 。 阅读全文
标签|Tags: ,

乐购TESCO网站APP被黑,业务中断超过48小时

乐购TESCO网站APP被黑,业务中断超过48小时
乐购此次黑客攻击事件或招来ICO最高可达22亿英镑的罚款,供应链安全问题在全球范围内变得越来越普遍。 阅读全文

Gartner《2021安全运营技术成熟度曲线》解析

Gartner《2021安全运营技术成熟度曲线》解析
2021安全运营技术成熟度曲线,对主流的安全运营技术进行了解读,预测创新技术的发展阶段,为组织的安全和风险管理负责人提供参考。 阅读全文

《2021年中国网络安全产业分析报告》发布

《2021年中国网络安全产业分析报告》发布
网络安全客户主要集中在政府、教育、医疗卫生、公检司法和能源化工行业,这五个行业的客户数量占据了84%的份额。 阅读全文

郑磊:IBM安全漫谈

郑磊:IBM安全漫谈
IBM是如何履行承诺,用于保护数据,以及维护企业、产品和服务的安全和隐私。 阅读全文
标签|Tags:

谭晓生:网络空间安全产业如何助力数字化转型

谭晓生:网络空间安全产业如何助力数字化转型
网络安全行业无论是投资还是做产品,都需要耕耘10年-20年的长性。 阅读全文
标签|Tags: , ,

第一批网络关键设备安全检测结果公布 7款设备榜上有名

第一批网络关键设备安全检测结果公布 7款设备榜上有名
具备资格的机构按照《网络关键设备安全通用要求》强制性国家标准,经安全检测符合要求的网络关键设备予以公布。 阅读全文

项目推荐 | 异常检测资源库 4.9k star anomaly-detection-resources 推荐

项目推荐 | 异常检测资源库 4.9k star anomaly-detection-resources 推荐
该资源库包括:1、书籍和学术论文;2、在线课程和视频;3、离群数据集;4、开源工具包;5、重要会议和期刊 阅读全文

太阳风暴——现代互联网络必须面对的“终极攻击”

太阳风暴——现代互联网络必须面对的“终极攻击”
SolarWinds供应链攻击是近年来最严重的安全威胁之一,甚至引发了全球关键基础设施新一轮的网络安全“军备竞赛”。 阅读全文

15个安全创业项目一览,安全创客汇选手介绍(下)

15个安全创业项目一览,安全创客汇选手介绍(下)
从安全创客汇这类网络安全创新项目大赛中,我们可以看到当前网络安全产业创新创业的趋势。 阅读全文
标签|Tags: ,

顶流CISO谈职场天花板和“提权”路径

CISO常被看作是企业网络安全的领军人物,但这是否意味着 CISO 是网络安全人才的职场天花板呢? 阅读全文
标签|Tags: , ,

4上2下-今年CNCERT国家级支撑单位名单有点新变化

4上2下-今年CNCERT国家级支撑单位名单有点新变化
国家计算机网络应急技术处理协调中心发布了《第九届CNCERT网络安全应急服务支撑单位拟入选名单》的公示通知。 阅读全文
标签|Tags: ,

最常被利用的三类API漏洞

最常被利用的三类API漏洞
如果没有适当的功能和安全测试,API可能会成为一个完美的攻击点。因为API受应用程序信任,可以进行高速、海量数据交换。 阅读全文
标签|Tags: ,

数据掮客们正在贩卖互联网骨干网流量数据

数据掮客们正在贩卖互联网骨干网流量数据
互联网服务提供商(ISP)会悄悄地将计算机之间进行通信的详细信息泄露给私营企业,然后私营企业将该数据的访问权出售给第三方。 阅读全文

电视变砖?三星可在全球范围禁用其电视产品

电视变砖?三星可在全球范围禁用其电视产品
三星表示,它可以使用 TV Block 远程禁用任何三星电视机,该功能内置于全球销售的所有电视产品中。 阅读全文