信息安全最新文章 2020年二季度點(diǎn)塊式DDoS攻擊增長了570% 根據(jù)Nexusguard的最新報(bào)告,DDoS攻擊者在2020年第二季度改變了攻擊策略,點(diǎn)塊式(Bit-and-piece) DDoS攻擊與去年同期相比增加了570% 發(fā)表于:9/25/2020 印度滑向網(wǎng)絡(luò)犯罪大國 三個(gè)月前,安全牛曾報(bào)道過“印度正在成為黑客大國”,印度的滲透測試人才和漏洞獵人正在急速崛起,已經(jīng)超越了美國和巴基斯坦,印度正在成為網(wǎng)絡(luò)空間超級(jí)大國。根據(jù)Insight的報(bào)告,2022年印度網(wǎng)絡(luò)安全市場規(guī)模有望達(dá)到30億美元,增長速度是全球平均水平的150%。但與此同時(shí),最新的報(bào)告顯示,緊張的地緣政治和新冠疫情正在加速推動(dòng)印度滑向“網(wǎng)絡(luò)犯罪大國”的深淵。 發(fā)表于:9/25/2020 Akamai報(bào)告指出,疫情期間針對(duì)游戲玩家的網(wǎng)絡(luò)攻擊激增 負(fù)責(zé)提供安全數(shù)字化體驗(yàn)的智能邊緣平臺(tái)Akamai發(fā)布的一份報(bào)告指出,在2018年至2020年間,視頻游戲行業(yè)遭受了近100億次撞庫攻擊和1.52億次Web應(yīng)用程序攻擊。新冠疫情隔離期間,攻擊活動(dòng)激增。 發(fā)表于:9/24/2020 全球最大眼鏡生產(chǎn)商遭勒索病毒襲擊,業(yè)務(wù)被迫中斷 根據(jù)外媒報(bào)道,來自意大利的眼鏡與眼部護(hù)理產(chǎn)品巨頭Luxottica公司遭受網(wǎng)絡(luò)攻擊,并導(dǎo)致意大利與中國區(qū)業(yè)務(wù)被迫中斷。 發(fā)表于:9/24/2020 等級(jí)保護(hù)2.0 ——云計(jì)算安全擴(kuò)展要求(下) 上一期我們講了安全擴(kuò)展里面的安全物理環(huán)境、安全通信網(wǎng)絡(luò)和安全區(qū)域邊界,這期給大家?guī)戆踩?jì)算環(huán)境、安全管理中心、安全建設(shè)管理和安全運(yùn)維管理部分的內(nèi)容。 發(fā)表于:9/24/2020 安全掃描使勒索軟件網(wǎng)絡(luò)保險(xiǎn)索賠減少了65% 網(wǎng)絡(luò)保險(xiǎn)公司在承保階段和承保后的安全掃描使勒索軟件索賠減少了65%。 發(fā)表于:9/24/2020 派拉軟件融資近3億布局身份安全 近日,致力于數(shù)字身份安全的上海派拉軟件股份有限公司(簡稱:派拉軟件)完成C輪近3億元融資,本輪融資由高瓴創(chuàng)投領(lǐng)投,中網(wǎng)投戰(zhàn)略投資,中金啟辰、盛萬投資、尚頎資本、華金資本跟投,老股東東方富海、晨暉創(chuàng)投、小苗朗程繼續(xù)跟投。 發(fā)表于:9/24/2020 芯盾時(shí)代完成數(shù)億元C+輪融資 近日,業(yè)務(wù)安全產(chǎn)品和服務(wù)提供商芯盾時(shí)代(Trusfort)宣布完成數(shù)億元C+輪融資,由國泰財(cái)富基金領(lǐng)投,SIG跟投。本次融資將主要用于技術(shù)研發(fā)創(chuàng)新、品牌影響提升、銷售渠道建設(shè)及構(gòu)建服務(wù)生態(tài)體系等方面。此前芯盾時(shí)代已先后獲得寬帶資本、云鋒基金、SIG、昊翔資本、紅點(diǎn)創(chuàng)投等多家知名機(jī)構(gòu)的多輪投資。 發(fā)表于:9/24/2020 五大網(wǎng)絡(luò)空間攻擊威脅及應(yīng)對(duì)策略(下) 有效應(yīng)對(duì)網(wǎng)絡(luò)空間五大攻擊威脅,需要從網(wǎng)絡(luò)攻擊威脅模型、網(wǎng)絡(luò)攻擊能力評(píng)估、網(wǎng)絡(luò)目標(biāo)風(fēng)險(xiǎn)評(píng)估三個(gè)方面進(jìn)行科學(xué)分析評(píng)估。 發(fā)表于:9/23/2020 入侵多家證券基金公司電腦,用木馬長年窺視交易指令|新型內(nèi)幕交易犯罪 近日,遼寧省高級(jí)人民法院公開審理了一則新型內(nèi)幕交易案件。被告人朱某海,制作“木馬病毒”入侵多家基金公司、證券公司的系統(tǒng),盜取交易指令和內(nèi)幕信息,非法獲利約180萬元。 發(fā)表于:9/23/2020 零信任在攻擊鏈模型中的運(yùn)用 美國最大的軍火商,也是頂級(jí)的網(wǎng)路戰(zhàn)公司,洛克希德馬丁公司提出的“攻擊鏈”模型認(rèn)為,一次成功的黑客攻擊一般都會(huì)經(jīng)歷以下這7個(gè)步驟: 1、偵察 2、準(zhǔn)備武器 3、投放武器 4、滲透攻擊 5、植入后門 6、控制 7、目標(biāo)行動(dòng) 發(fā)表于:9/23/2020 FinCEN機(jī)密文件泄露:恐怖分子、黑手黨利用國際銀行洗錢 美國執(zhí)法機(jī)構(gòu)近期迎來多事之秋。在黑人喬治·弗洛伊德遭警察暴力執(zhí)法致死事件后,明尼阿波利斯、芝加哥等多地警方系統(tǒng)遭黑客攻擊癱瘓或劫持;有好事者在eBay上購買二手警用攝像頭,披露了大量美國警察執(zhí)法視頻;激進(jìn)組織DDoSecrets放出竊取的近300GB全美各地警察部門和執(zhí)法融合中心的內(nèi)部數(shù)據(jù)集BlueLeaks,或?qū)⒊蔀橄乱粋€(gè)維基解密。 發(fā)表于:9/23/2020 新的僵尸物聯(lián)網(wǎng)攻擊流量之王:Mozi 根據(jù)IBM本周的報(bào)道,近來崛起的僵尸網(wǎng)絡(luò)Mozi推動(dòng)了物聯(lián)網(wǎng)(IoT)僵尸網(wǎng)絡(luò)活動(dòng)的顯著增長。 IBM的研究人員指出,Mozi的代碼與Mirai及其變體重疊,并重用Gafgyt代碼,在過去的一年里迅速“登上王座”,在2019年10月至2020年6月期間觀察到的物聯(lián)網(wǎng)網(wǎng)絡(luò)攻擊流量中占90%(下圖),不過Mozi并沒有試圖將競爭對(duì)手從被侵入的系統(tǒng)中刪除。 發(fā)表于:9/23/2020 藍(lán)牙欺騙漏洞影響數(shù)十億物聯(lián)網(wǎng)設(shè)備 近日,普渡大學(xué)的一個(gè)研究團(tuán)隊(duì)發(fā)現(xiàn)了一個(gè)藍(lán)牙低功耗(BLE)漏洞——BLESA,可用于發(fā)起欺騙攻擊,影響人類和機(jī)器執(zhí)行任務(wù)的方式。研究人員說,該漏洞可能影響數(shù)十億物聯(lián)網(wǎng)(IoT)設(shè)備,并且在Android設(shè)備中仍然未修補(bǔ)。 發(fā)表于:9/23/2020 過去10年中,濫用機(jī)器身份的惡意軟件攻擊增長了8倍 根據(jù)Venafi最新發(fā)布的威脅分析報(bào)告,利用機(jī)器身份的惡意軟件活動(dòng)正在極速增加。例如,從2018年到2019年,使用機(jī)器身份進(jìn)行的惡意軟件攻擊增加了一倍,其中包括備受矚目的攻擊活動(dòng),例如TrickBot、Skidmap、Kerberods和CryptoSink。 發(fā)表于:9/23/2020 ?…322323324325326327328329330331…?