-
[站外广告]业务列表介绍和一般分类
业务列表介绍和一般分类:类别:攻击入侵破解开发1:攻击业务订单:暂时取消所有此类业务订单[仅销售常规IDC流量]2:入侵业务清单:包括网站源代码,办公系统,黑色系统,教育系统等。[接受授权的业务] ...
-
2018德国“红点奖”出炉 锐捷电流标签斩获设计界“奥斯卡奖”
日前,由德国设计协会创办的国际性设计类奖项2018RedDotAward(红点奖宣布获奖名单,锐捷网络匠心打造的“电流及定位一体标签”凭借独创的设计理念和产品工艺,以及破解医疗等行业物联网资产管理难题的广泛市场价值,荣获设计类大奖,一展超凡品牌实力。锐捷网络电流标签德国“IF奖”“红点...
-
新型银行木马DanaBot 伪造钓鱼邮件进行传播
写在前面的话这些电子邮件据称是澳大利亚跨国公司MYOB的发票,该公司为中小企业提供税务,会计和其他商业服务软件。但实际上,这些信件包含一个下载DanaBot银行木马的dropper文件,该木马下载窃取私密和敏感信息,并将机器系统信息和桌面的屏幕截图发送到命令和控制服务器。“网络犯罪分子正在瞄准澳...
-
2018看雪峰会:腾讯安全玄武实验室揭秘困扰浏览器的“幽灵”漏洞
年初公开的CPU史诗级漏洞危机仍在持续发酵,近日有安全人员再次发现漏洞的变种,并因此获得英特尔10万美元奖励。但不少用户对该漏洞却产生“狼来了”的错觉:第一,尽管”Spectre”影响了大量的用户,但它能否在实际的攻击中产生危害?第二,截至目前仍然没有一例利用该漏洞发起攻击的事件汇报。腾讯安全玄武...
-
锐捷网络助力湖南省国税局打造“金税三期”网络新航线
金税工程是国家电子政务“十二金”工程之一,是国家电子政务建设的重要组成部分。以大数据著称的“金税三期”,将实现覆盖国家税务总局、省市税务局各级机关以及与其他政府部门的网络互联,逐步建成基于互联网的纳税服务平台。在此背景下,湖南省国税局采用锐捷网络提供的网络整体解决方案,发挥产品功能特性与VDA(视...
-
英国最低网络安全标准介绍
2018年6月,英国政府与NCSC(国家网络安全中心合作,推出了一套新的安全标准,要求所有政府“部门”,包括公司企业、政府机构、非政府公共机构和承包商,无一例外,必须遵守。而且,为应对新的威胁或新型漏洞,为融入新主动网络防御措施,这些标准还会随时间进程不断增多。该标准细分为5节10条:身份、保护...
-
新加坡150万公民健康数据被泄露 医疗行业网络安全令人担忧
近日,新加坡遭受了史上最严重的网络攻击,近150万人的医保资料遭到泄露,这些信息包括病患姓名、国籍、地址、性别、种族和出生日期等,受害者甚至包括新加坡总理李显龙。此事件折射出在医疗机构加速数字化的今天,网络安全能力的匮乏,已经严重影响了全球公民健康数据的个人隐私,威胁着医疗机构的数字资产。亚信安全建...
-
手机病毒越来越隐蔽?腾讯手机管家升级杀毒能力精准防御
近日,腾讯手机管家联合腾讯安全联合实验室移动安全实验室发布了《2018年上半年手机安全报告》(以下简称“报告”),揭秘了当前严峻的骚扰诈骗电话、木马病毒、恶意网址等风险。其中木马病毒呈现出三大特征:新增病毒数量趋缓、隐蔽性增强、诱导分享类病毒爆发式增长。对此,腾讯手机管家依托在安全领域的能力积累,升...
-
智能网联汽车TARA建设之 ——智能网联汽车信息安全威胁情报的获取
智能网联汽车TARA(ThreatAnalysisandRiskAssessment)主要指用来识别和评估智能网联汽车系统中的潜在威胁,并评估相应风险。TARA是整个智能网联汽车信息安全的重要组成部分,并且贯穿了智能汽车整个生命周期。根据J3061规范的指导思想,智能网联汽车的信息安全需要在产...
-
IOT设备、智能汽车、手机及ATM IBM设立四大安全实验室
IBM承诺开设4个研究中心用于扫描技术领域安全漏洞,包括一支专门探索自动柜员机漏洞的安全团队。8年前,已故著名黑客巴纳比·杰克在拉斯科维加斯黑帽大会上现场演示简单几步操作就让ATM疯狂吐钞。该技术被杰克命名为“jackpotting”,最初受到了ATM制造商的严厉驳斥,说是不切实际。然而,过去...
-
顶级头脑盛会:2018中国网络安全年会将于8月召开
这个盛夏,有一场顶级头脑盛宴等着你。由CNCERT主办的第15届中国网络安全年会将于2018年8月14日至16日在北京国际会议中心隆重召开。作为国内网络安全“用、产、学、研”各界技术和业务交流的重要桥梁和纽带,本届年会将以“荟聚安全大脑、护航智能生态”为主题,进一步推动我国网络安全、提高社会网络安...
-
北塔BTSO3.0.0智慧运维平台焕新发布
上海北塔软件股份有限公司(以下简称“北塔软件”)近日正式发布北塔BTSO3.0.0智慧运维平台(以下简称“北塔BTSO3.0.0)。较之前版本,北塔BTSO3.0.0在以下方面予以升级:重构智维策略组件,升级至分析方案中心通过持续调研和产品使用情况跟踪,在保留原版本”智能运维“功能的基础上,扩...
-
第十期“安全+”沙龙之上海站 | 8月10日
2018年8月10日,“安全+”在上海成功举办了主题为“医疗行业信息安全”的第十期沙龙。沙龙围绕中国个人信息保护概述、医疗行业信息安全生态圈、医院信息安全工作实践、企业云安全实践等热点话题展开热烈的讨论和交流。来自美敦力、康德乐、Novartis、武田制药、复星集团、Abbott、安全值、中国福...
-
OpenSSL密钥可被无线嗅探
如果错过了5月发布的OpenSSL更新,赶紧回去打上:佐治亚理工学院的安全团队利用智能手机处理器无线信号恢复出了OpenSSL密钥,擦身而过的一瞬间,2048位的RSA密钥便被盗了。好消息是,该名为“One&Done”的攻击针对的是去年11月发布的OpenSSL1.1.0g,而该版协...
-
ETSI基于加密的访问控制标准落地
想要GDPR合规?找ETSI。欧洲电信标准协会(ETSI推出新型加密标准,解决企业安全、访问控制和GDPR合规问题。ETSI网络安全技术委员会日前发布了两套基于属性的加密标准,旨在帮助公司企业对GDPR合规所需保护的个人数据应用访问控制措施。新加密标准可确保个人数据只会在用户密钥的属性匹配...
-
70亿美元:这就是小企业每年被骗走的钱
北美市场信任推进组织商业改进局(BBB:BetterBusinessBureau日前发布报告,称小企业每年遭诈骗损失超70亿美元。报告中提及的常见行骗手段包括冒充税务局或银行人员、发送伪造发票、售卖虚假广告或目录列表等等。小企业通常是骗子易于得手的目标,所以员工教育和内部控制是避免沦...
-
苹果App Store中含恶意软件 可窃取用户浏览器历史记录 并将数据转移到中国服务器
苹果公司的MacAppStore是一个非常受欢迎的应用程序,旨在保护其用户免受广告软件和恶意软件威胁,具有讽刺意味的是,恶意软件在Mac未同意的情况下秘密窃取他们的浏览历史,并将其发送到中国的服务器。即使苹果在一个月前被警告,该公司也没有对该应用程序采取任何行动。有问题的应用程序是“广告软件...
-
IT中央站评出十大IAM软件
说到公司最大的资产,主要可分为两类:1.人:包括能带来生产力的雇员,忠实客户群,以及有效率的合作伙伴。2.数据:包括公司客户、产品、过程及知识产权的相关信息。如果不能保证正确的人访问正确的数据,这种人与数据的组合就会给IT部门造成麻烦。当今世界,内部员工、供应商和客户等好几类人,都可以用多...
-
亚信安全中标北方网“津云”项目 护航“云+网”全媒体平台
近日,北方网“津云”一期中央厨房支撑系统日志收集查询系统、数据库审计系统项目招标结果正式揭晓,亚信安全凭借领先的技术优势,以及丰富的行业经验成功中标。“津云”是全国首个全媒体融合平台,也是天津市委市政府最大、最具权威的信息化重点样板工程,通过云计算和云存储技术,创新性实现了“云+网”的协同制播。亚信...
-
中标国家外网办千万大单 锐捷设计再获国家认可
近日,锐捷网络成功中标国家电子政务外网平台二期工程(中央投资部分)接入设备采购、运行支撑平台及呼叫中心系统,中标设备包括RG-RSR7708-X路由器、RG-RSR30-X路由器、RG-S8612E等多型号交换机,以及RG-AP720-I无线接入设备。本次中标也是公司在电子政务外网领域场景创新所取得...
-
PKES无钥匙进入与启动系统漏洞:秒开Tesla model S
高端汽车一般都装备了PassiveKeylessEntryandStart(PKES,汽车无钥匙进入与启动系统,PKES系统允许在无用户交互的情况下基于遥控钥匙(keyfob的物理接近度来解锁和启动汽车。之前就有研究人员分析发现PKES系统易受中继攻击(relayattacks)...