-
怎样检测并清除键盘记录器
所属栏目:[安全] 日期:2023-08-24 来源:DaWei
我们往往会忽略键盘录象器和它可能带来的一些危险,要注意:这些恶意程序会让您处于很大的危险之中。从窃取信用卡号码或密码到泄露您最私密的数据,没有一台计算机可以幸免。幸好,有一些方法可以检测键盘记录器,并[详细]
-
怎样将网络安全作为智慧城市建设的支柱
所属栏目:[安全] 日期:2023-08-24 来源:DaWei
探讨如何通过完善交通运输管理和医院服务策略来改善医疗质量,拥有应用、系统和自动化的超连接城市不仅仅是未来的趋势,而是现实世界中开始发生的新现象。在这种情况下,三个D是必不可少的:数字(Digital)、数据([详细]
-
2023现代应用安全预估
所属栏目:[安全] 日期:2023-08-24 来源:DaWei
当今社会,科技占据主导地位,但仍然是一个巨大的、可访问的攻击面。在应用安全内部,软件供应链安全两年前就开始受到关注,这是应用安全增长最快的攻击类别,经常发生重大漏洞和利用事件。1.云安全与应用安全将开始[详细]
-
首席信息安全官的角色将继续延展到技术专长之外
所属栏目:[安全] 日期:2023-08-24 来源:DaWei
Marlin Hawkk公司在470位的首席信息安全官的资讯被追踪与研究,以了解这一关键领导职位的动态变化。研究表明,首席信息安全官的职位相对来说是行业不可知论的——84%的首席信息安全官都有在多个行业工作过[详细]
-
ChromeLoader 正在经过破解游戏进行传播
所属栏目:[安全] 日期:2023-08-24 来源:DaWei
因为微软默认禁用了互联网下载文件的宏代码,攻击者在恶意软件分发中开始越来越多地使用磁盘镜像文件(如 ISO 和 VHD)。近期,研究人员发现攻击者在利用 VHD 文件分发 ChromeLoader。从文件名来看,攻击者将恶意软件[详细]
-
这个恶意软件可绕过Win11 UEFI安全开启
所属栏目:[安全] 日期:2023-08-24 来源:DaWei
来自 ESET 的安全研究人员近日发现了一种劫持 UEFI 的恶意软件,并将其命名为 BlackLotus。该恶意软件被认为是首个可以在 Win11 系统上绕过 Secure Boot 的 UEFI bootkit 恶意软件。ESET说,BlackLotus安装程序可以是[详细]
-
说一说Iptables是如何工作的
所属栏目:[安全] 日期:2023-08-23 来源:DaWei
iptables是一种Linux防火墙软件,它是基于netfilter框架实现的。当Linux内核收到一个网络数据包时,netfilter会将这个数据包交给iptables进行处理,iptables会根据预设的规则对数据包进行过滤、转发、修改等操作。ip[详细]
-
我们一起说说网络物理系统安全
所属栏目:[安全] 日期:2023-08-23 来源:DaWei
CIS(信息物理系统)依靠将计算的完美结合与这些工程的系统的紧密依存来搭建。 虽然像蒸汽调速器这样的自动控制系统已经存在了几个世纪,但直到最近几十年,电网、水系统或化学反应等物理基础设施的自动化才从模拟控[详细]
-
云恶意软件攻击的类别及防御
所属栏目:[安全] 日期:2023-08-23 来源:DaWei
攻击者使用恶意软件窃取数据并破坏服务。虽然恶意软件在云端可能不像在个人电脑上那么普遍,但大行其道的云恶意软件令人担忧。此外,组织不像您预料的那样意识到这点。那么云恶意软件究竟是什么?哪些是已知的云攻击[详细]
-
如何以一种意外的办法发现并找到 WinIO 内核驱动栈溢出漏洞
所属栏目:[安全] 日期:2023-08-23 来源:DaWei
在外围设备制造商 OEM 的产品中也发现好几个安全弱点,这影响了这些OEM厂商(Razer、EVGA、MSI、AMI)的许多用户。这些漏洞源于一个众所周知的易受攻击的驱动程序,通常被称为WinIO/WinRing0。本文会重点介绍一个有趣[详细]
-
开源软件好处多 但供应链风险不容忽略
所属栏目:[安全] 日期:2023-08-23 来源:DaWei
在很多个计算机程序上头,使用公开展示的零件至关重要。无论是持续集成/部署、DevOps还是常规软件更新,开源都为众多开发者带来了很大的帮助。而在研究涉及的17个行业中,有4个行业(分别为计算机硬件与芯片、网络安[详细]
-
神似印度黑客针对亚洲材料行业发起攻击
所属栏目:[安全] 日期:2023-08-23 来源:DaWei
研究人员发现一个未知的攻击组织以亚洲一家材料行业的公司为攻击目标,被命名为 Clasiopa。该组织使用独特的攻击工具,开发了定制化的后门 Atharvan。Clasiopa 的 TTP尚不清楚 Clasiopa 的攻击媒介是什么,研究人员猜[详细]
-
随着勒索软件支出的增长 新的网络攻击策略应运而生
所属栏目:[安全] 日期:2023-08-23 来源:DaWei
据最近发布的Proofpoint公司的调查结果,涉及网络安全和符合规定等领域,网络钓鱼、商业邮件泄露(BEC)和勒索软件仍是最流行的网络攻击技术,同时,一种新型的网络攻击正在兴起。在接受调查的加拿大企业中,只有24%的[详细]
-
瑞数信息专家解读ChatGPT AI是网络安全的将来
所属栏目:[安全] 日期:2023-08-23 来源:DaWei
自 ChatGPT 走红海外以来,人们惊讶地发现这个AI聊天机器人不仅能轻松与人类对话,甚至可以编写代码。在论坛上,程序员们贴出了一条条令人瞠目结舌的代码生成示例。从串接云服务到将Python代码移植为Rust,ChatGPT在[详细]
-
新能源汽车不断发展的同时 充电桩变成黑客新目标
所属栏目:[安全] 日期:2023-08-23 来源:DaWei
近年来,越来越多的消费者选择购买电动车,电动汽车充电桩的需求也不断增加,但随之而来充电桩的网络安全问题也日益显现。为了满足需求,解决电动汽车充电难的问题,拜登政府的目标是到2030年将车辆充电桩的数量增加[详细]
-
人工智能如何更改网络安全
所属栏目:[安全] 日期:2023-08-23 来源:DaWei
利用AI的范围日趋扩大化,它正在寻找进入网络安全的途径。根据 Markets and Markets 的研究,全球组织今年预计将在网络安全人工智能解决方案上花费 224 亿美元。首先,AI可以改进数据保密。在过去,企业使用传统的密[详细]
-
TPM 2.0 爆出漏洞 数十亿物联网设备遭到严重威胁
所属栏目:[安全] 日期:2023-08-22 来源:DaWei
The Hacker News 网站消息,一份关于可信平台模块2.0的参考资料暴露出重大安全问题,这些漏洞可能会导致设备信息泄露或权限提升。Quarkslab 指出,使用企业计算机、服务器、物联网设备、TPM 嵌入式系统的实体组织以及[详细]
-
可供链接安全性快查的几个网站
所属栏目:[安全] 日期:2023-08-22 来源:DaWei
有时候我们会收到朋友的邮件,里面有网页地址或者与他人分享的链接,会心生疑惑:既不知道它会将您带往何处,又不确定它本身是否合法,而且还需要克服强烈的好奇心,不敢点开来。什么是连接检查器?我们首先来看看URL[详细]
-
为什么垃圾短信大多都是106短信
所属栏目:[安全] 日期:2023-08-22 来源:DaWei
不均衡的网络安全问题是不存在的,而且由于威胁在不断发展,因此定期执行和更新风险评估至关重要。对于关键基础设施尤其如此,网络攻击可能会造成危及生命的后果。关键基础设施网络风险评估与传统的 IT 网络风险评估[详细]
-
浅析防火墙优化的必要性与建议
所属栏目:[安全] 日期:2023-08-22 来源:DaWei
在组织中,使用防火墙来保障网络安全性是非常必要的,而正确配置防火墙策略并不断优化则是保障防火墙高效运行的基本要求。但是,在一些大型企业中,由于防火墙的类型和数量众多,其策略少则几千,多则数万,实施防火[详细]
-
SlashNext如何运用生成式AI来阻止ChatGPT网络钓鱼攻击
所属栏目:[安全] 日期:2023-08-22 来源:DaWei
随着 ChatGPT 和生成式 AI 的兴起,增加的安全团队的工作量已成定局。只需写一个简短的提示,想成为黑客的人就能在几秒钟内生成一个钓鱼电子邮件模板,然后将其发送给无数毫无戒心的用户,坐等用户错误地点击恶意链接[详细]
-
移动设备管理为企业带来的几大益处
所属栏目:[安全] 日期:2023-08-22 来源:DaWei
利用工具加强对于员工使用之移动设备的管理和保护,促进 IT 的管理工作。虽然专用的MDM平台仍然存在,但许多供应商选择发展其工具来涵盖其他端点,如桌面、物联网设备、可穿戴设备等,创建统一端点管理(UEM)工具。[详细]
-
API安全风险主动感知与度量探寻
所属栏目:[安全] 日期:2023-08-22 来源:DaWei
由于应用的增加,每天大量的代码变更会带来很多潜在的安全风险,如果这些风险没有被挖掘出来带病上线,那我们暴露出去的风险就会越来越多,如何在代码变更后及时的感知到这些风险成为非常重要的事情,只有及时的感知[详细]
-
ITDR 加强企业数字身份保护能力的新利器
所属栏目:[安全] 日期:2023-08-22 来源:DaWei
近年来,有关数码个体(不管是人或装置)的记录数目一直在上升。每个新身份的产生都意味着一条潜在的新攻击途径,而许多身份在生成时缺乏应有的保护或监控。这些唾手可得的身份对攻击者来说无疑是非常诱人的目标。在[详细]
-
几款热门SASE解决方案盘查
所属栏目:[安全] 日期:2023-08-22 来源:DaWei
传统网络及安全架构的设计是以数据中心作为访问与防护的焦点,而随着大数据、物联网、云计算、5G等关键技术的不断突破发展,企业越来越多的数据和相关业务不再局限于数据中心,越来越多的用户、设备和资源分布于企业[详细]
