浅析软件供应链攻击之包抢注低成本钓鱼
文|腾讯蓝军 Mark4z5(小五) 背景介绍 为了提高企业研发与办公效率,降低时间与人力成本,任何一家企业的服务器和办公电脑都离不开第三方的开源或商业软件。通常大多数企业会假设上游供应商安全有保障,或者说大多数情况下无法确认供应...
文|腾讯蓝军 Mark4z5(小五) 背景介绍 为了提高企业研发与办公效率,降低时间与人力成本,任何一家企业的服务器和办公电脑都离不开第三方的开源或商业软件。通常大多数企业会假设上游供应商安全有保障,或者说大多数情况下无法确认供应...
前言 企业安全建设是一个老生常谈的问题,由于每个人的工作经验和心得体会的不同,因此看法和实践通常也不一样。此文仅是笔者最近一段时间关于企业安全建设的体系思考和落地实践的一些个人看法,提供一种思考和分析问题的方式,仅代表笔者当前阶段的认知以及...
5月3日,一些程序员查看自己托管到GitHub上的代码时发现,他们的源代码和Repo都已消失不见,取而代之的是黑客留下的一封勒索信! 黑客在信中表示,他们已经将源代码下载并存储到了自己的服务器上。受攻击者必须在10天之内,往特...
网易科技讯 10月24日消息,据NBC News报道,雅虎已经同意向2亿用户支付5000万美元(约合3.47亿元人民币)赔偿金,并为他们提供为期两年的免费信用监控服务。在此前发生的、有史以来最大的安全漏洞案中,这些人的电子邮件地址和其他个人...
2017年,科技的风口兜兜转转,从直播、VR到AI再到区块链、短视频泛娱乐IP,最终在2017年底定格在了知识付费上,然而这并没有结束,紧随知识付费而来的就是撒币、大撒币……这就是中国移动互联网的奇妙之处,再严肃的新技术形态、商业模式和业态...
电子前沿基金会(EFF)于 7 月 11 日发布了《 2017 科技企业隐私保护排行榜 》。这家线上隐私监督机构共评估了 26 家科技企业,对它们在保护客户隐私的五大方面进行了横向评比,分别是 “ 遵循业界最佳实践 ”、“ 告知用户有关政府...
网络犯罪分子近期开始针对配置不当的 Hadoop Clusters 与 CouchDB 服务器展开攻击活动。目前全球因 Hadoop 分布式文件系统(HDFS)配置不当导致的数据泄露或达 5,120 TB。 据搜索引擎 Shodan 分析显...
近日,2017UBDC全域大数据峰会在北京举行。大会以“DI的力量”为主题,全景展现DI即数据智能驱动的新经济、新模式。在主论坛,【友盟+】COO叶谦对《2017年全域互联网发展报告》做了深度解读,并发布全新升级的【友盟+】全域指数,更名为...
信息安全公司 Verisign 于近期发布 2017 年第一季度分布式拒绝攻击( DDoS )趋势报告。该报告介绍了该公司在今年头几个月内观察到的 DDoS 攻击频率、大小和类型的变化。统计数据显示,今年第一季度,DDoS 攻击次数比上个季...
该报告编制时间是2016.6,虽然标题中有2016字样,其实经微慑网查阅,里面内容是对2015年发展的报告总结。 下载地址: http://www.isc.org.cn/editor/attached/file/2016090...