数据安全
-
美国机构和火眼FireEye被太阳风SolarWinds软件后门攻击
作为一场大规模网络间谍活动的一部分,被指为俄罗斯工作的国家支持的行为者已经将美国财政部、美国商务部下属的国家电信和信息管理局(NTIA)以及其他政府机构作为监控内部电子邮件流量的目…
-
网络安全公司FireEye遭黑客攻击;红队Pentest工具被盗
全球最大的网络安全公司之一火眼(FireEye)周二表示,它成为了一场由国家支持的攻击的受害者,攻击者是一个“高度老练的威胁行动者”,该行动者偷走了该公司用来测试客户防御的红队(R…
-
注意:新发现的Android间谍软件冒充Telegram和Threema应用程序
一个至少自2017年以来以在中东发动攻击而闻名的黑客组织最近被发现假冒合法的即时通讯应用Telegram和Threema,用一种新的、之前没有文档记录的恶意软件感染安卓设备。 “与…
-
俄罗斯黑客入侵LinkedIn和Dropbox被判7年监禁
A Russian hacker who was found guilty of hacking LinkedIn, Dropbox, and Formspring over ei…
-
南非遭受数据泄露影响数百万人;攻击者识别
The South African arm of one of the world’s largest credit check companies Experian …
-
OkCupid 约会应用程序缺陷可能会让黑客阅读您的私人消息
网络安全研究人员今天披露了流行的在线约会平台 OkCupid 中的几个安全问题,这些问题可能会让攻击者远程监视用户的私人信息或代表目标帐户执行恶意操作。 根据与 The Hacke…
-
保护企业免受网络攻击简单的方法
互联网在完成各种任务(如销售在线商品和转移资金)方面的重要作用值得考虑。由于它在加强各种商业活动中的主要作用,网络犯罪分子已经开始将它用于黑客目的。 一份报告称,2016年,英国有…
-
如何设计一个安全的对外接口
最近,一个项目需要提供一个与外部世界的接口来提供公共域名访问,并且该接口与交易顺序相关,因此安全性非常重要。这里我们已经整理了一些常见的安全措施以及如何实施它们。 一、安全措施 我…
-
基于大数据企业网络威胁发现模型实践
关于企业安全威胁数据收集分析是一个系统工程,每天在我们网络环境中,都会产生各种形式的威胁数据。为了网络安全防护,会收集各种流量日志、审计日志、报警日志、上网设备日志,安防设备日志等…
-
API安全的发展趋势展望
如今,应用程序编程接口(API)已经变得非常流行了。各个企业的应用开发都深度依赖于它们之间的相互调用,以支持新产品和服务的按时交付。与此同时,随着API绝对数量的增加,在互联网络上…