-
雅虎邮箱被爆大规模扫描用户邮件,将数据出售给广告商
所属栏目:[安全] 日期:2018-09-18 热度:111
援引华尔街日报报道,雅虎依然在扫描用户邮件并将这些数据销售给广告商,而这种行为目前已经被很多科技企业放弃。在报道中雅虎和多家广告业主进行洽谈,希望为后者提供一项分析超2亿封Yahoo Mail收件箱的电子邮件,从中提取消费者数据的服务。对此Oath并未[详细]
-
给企业提供“假”信息,数据安全公司 VGS 靠托管保护敏感数据安全
所属栏目:[安全] 日期:2018-09-18 热度:119
涉及个人信息的敏感数据安全问题不仅使用户担忧,也让企业胆战心惊。然而,企业们可能并不具备防御黑客攻击的专业能力,尤其是中小企业。这一点从近年来屡见不鲜的数据泄露事件可见一斑。 数据安全公司 Very Good Security (VGS) 希望通过敏感数据托管,从[详细]
-
业云安全的合规要求和应对方法
所属栏目:[安全] 日期:2018-09-18 热度:139
企业在使用云计算的过程中,面临很大的一个安全方面的问题就是需要应对各级主管部门的合规要求,本文将对企业云计算的合规要求和应对方法进行详细介绍。 企业云计算的合规总体需求 企业将其业务从传统数据中心迁移至云计算数据中心的选择将使其面临新的安[详细]
-
子弹短信隐私保护现任性条款:对信息泄露不承担责任
所属栏目:[安全] 日期:2018-09-18 热度:167
上线7天,完成1.5亿元融资的子弹短信火了,推出没几天,其已挤进了各类APP下载排行榜的前列。不过它任性的隐私保护条款却引发了争议。 新京报记者8月29日获悉,《子弹短信用户协议》有条款称:快如科技将尽可能保障安全,但是不能完全避免安全信息泄露的风[详细]
-
工信部:规范电话营销管理,加强个人信息保护
所属栏目:[安全] 日期:2018-09-18 热度:135
工信部表示对经警示仍继续采用电话外呼方式违规经营扰民的,依法予以处罚并公开曝光 2018年8月21日,新京报记者针对骚扰电话回潮进行了调查报道,通过暗访某房产电话营销中心,发现每位员工每天大约盲打800通电话,保守估计该公司每天至少能呼出8万通电话[详细]
-
华住数据疑遭泄,给个人信息掌握者敲响警钟
所属栏目:[安全] 日期:2018-09-18 热度:55
近日,华住集团旗下酒店数据疑遭泄露,涉及约5亿条公民个人信息。据说,黑客已在网上售卖这些信息。华住方面表示已报警,并在内部开展核查,也聘请了专业技术公司核实相关信息是否来源于华住集团。上海长宁警方表示,已介入调查。 5亿条个人信息疑遭泄露,[详细]
-
华住集团被曝酒店开房信息泄露:涉及1.3亿人 黑客网上售卖
所属栏目:[安全] 日期:2018-09-17 热度:75
日前,华住集团被曝出旗下所有酒店数据全部泄露,涉及到1.3亿人。这些数据非常敏感,从交易数据、个人信息、再到行程开房都有。 而且,从截图来看,华住集团被曝出就低级的管理问题,包含管理员权限的账号密码也被传到网上。 根据介绍,华住酒店集团(NASD[详细]
-
超级计算机可以改善网络安全吗?还需要等待
所属栏目:[安全] 日期:2018-09-17 热度:201
今年6月,美国开发一款世界上目前最快的超级计算机。美国橡树岭国家实验室的Summit超级计算机可以处理超过122petaflops-这是每秒12.2万亿次浮点运算。中国的神威太湖一号(Sunway Taihu Light)在过去五年中名列前茅,可以做到93petaflops。 尽管速度更快[详细]
-
筑牢网络信息安全“防火墙”
所属栏目:[安全] 日期:2018-09-17 热度:198
当前,网络信息安全已上升为国家战略,成为创新发展的强大动力。如何筑牢网络信息安全的防火墙?近日在重庆举行的中国国际智能产业博览会上,权威专家给出了答案。 在本届智博会的智能时代信息安全高端论坛上,国家密码管理局商用密码管理办公室副主任霍炜[详细]
-
T-Mobile遭黑客入侵,200万用户个人数据被盗
所属栏目:[安全] 日期:2018-09-17 热度:195
注:本文的作者Lorenzo Franceschi-Bicchierai是纽约布鲁克林Motherboard Vice栏目的一名特约撰稿人,主要负责黑客、信息安全和数字版权方面的稿件撰写。本文主要对T-Mobile用户的个人数据遭到黑客攻击的事件进行报道和分析。 在该数据泄露事件首次曝光后[详细]
-
网络安全等级保护制度定级对象细化,你在其中吗?
所属栏目:[安全] 日期:2018-09-07 热度:167
2018年6月27日,公安部正式发布《网络安全等级保护条例(征求意见稿)》(以下称《等保条例》),标志着《网络安全法》(以下称《网安法》)第二十一条所确立的网络安全等级保护制度有了具体的实施依据与有力抓手。《等保条例》共八章七十三条,包括总则、[详细]
-
第三次网络攻击浪潮正在袭来,你的信息安全吗?
所属栏目:[安全] 日期:2018-09-07 热度:139
2017年,蠕虫勒索病毒WannaCry在全球范围大爆发,坏兔子在欧洲多个国家攻击交通及政府组织,2018年,Facebook数据泄密事件涉及多达300万用户隐私,甚至波及总统大[详细]
-
高盛:投资者可在美国中期选举前考虑投资网络安全股
所属栏目:[安全] 日期:2018-09-07 热度:178
据美国财经网站MarketWatch报道,美国即将到来的中期选举可能会受到外部势力的干扰,这是选举观察人士面临的最大担忧之一。随之而来的催化剂也可能为投资者提供一个机会。 长期以来,高调的黑客攻击和数据泄露一直有利于网络安全公司,因为这些网络犯罪凸[详细]
-
云安全的防御策略和解决方案
所属栏目:[安全] 日期:2018-09-07 热度:89
当前对云安全技术的研究正是全世界的热点,而云安全(CloudSecurity)也是网络时代信息安全的最新体现。 1.云安全的概念和云安全的防御模式比较 1.1 云安全的概念 云安全是继云计算云存储之后出现的云技术的重要应用,它是指基于云计算商业模式应用的安全软[详细]
-
云安全管理:重视访问、控制及转换范围
所属栏目:[安全] 日期:2018-09-06 热度:132
企业可以直接管控具体的云模型,采用一种直接的方式进行安全控制,但是当缺失这个层级的控制时,端到端的层模式保护需要减少恶意以及偶然的威胁。不论哪种可能发生的入侵载体,分层保护理论上可以停止攻击或者,至少能够对企业的安全团队做出事件警告。随[详细]
-
建立云安全防护体系已成大势所趋
所属栏目:[安全] 日期:2018-09-06 热度:137
1、引言 自云计算的概念产生以来,各类与云相关的服务纷纷涌现,随之而来的就是人们对云安全问题的关注。目前各个运营商、服务提供商以及安全厂商所提的云安全解决方案,大都根据自己企业对云平台安全的理解,结合本企业专长,专注于某一方面的安全。然而[详细]
-
有意思调查:45%的网络安全专家会重复使用相同密码
所属栏目:[安全] 日期:2018-09-06 热度:130
近日在伦敦召开的Infosecurity Conference 2018大会上,Lastline对与会的306位信息安全专业人士进行了问卷调查,发现45%的专家都犯了一个基本的安全错误--重复使用账号密码。在多个不同的服务中使用相同的密码存在很大的安全隐患,因为只要密码泄露攻击者[详细]
-
云计算安全,谁说了算?
所属栏目:[安全] 日期:2018-09-06 热度:168
如今,英国几乎所有(88%)组织都采用了云计算技术,这与2012年相比大幅增加,当时只有一半以上。这不可避免地导致了存储在云中的客户数据量的增加,以支持从在线服务和网站到销售和基础设施的所有内容。保持这些数据安全对于企业的顺利运营和客户保护至关重[详细]
-
网络威胁升级 基于CDN的云安全帮你秒怪
所属栏目:[安全] 日期:2018-08-31 热度:125
7月11日下午,2018年中国互联网大会.中国互联网站发展论坛在北京召开。会上,中国互联网协会联合国家互联网应急中心发布了《中国互联网站发展状况及其安全报告》,从当前中国网站的发展状况、网络安全威胁和安全防护等领域对中国网站行业的发展形势进行探[详细]
-
为什么要保护云中的数据?
所属栏目:[安全] 日期:2018-08-31 热度:121
企业保护基于云计算的应用程序的动机与内部部署应用程序不同。像亚马逊这样的云计算提供商在提供基本级别的数据保护方面做得很好,包括存储媒介故障、快照和多云复制的弹性。对于内部部署和基于云计算的应用程序来说,恢复请求的最常见原因是人为错误,而[详细]
-
云计算安全有哪五个阶段?
所属栏目:[安全] 日期:2018-08-31 热度:66
无论是有意识的决策,自然发生,还是企业IT战略的关键部分,在关键任务或基础设施需求的某个层面上采用云计算已成为当今绝大多数企业的标准,因为他们希望降低IT总拥有成本,并提高运行效率。 在过去的几年中,从电子邮件平台到人力资源和客户关系管理服务[详细]
-
云服务器面临的九大安全威胁
所属栏目:[安全] 日期:2018-08-31 热度:165
云计算技术在近年来获得前所未有的增长。云技术如今已被运用到银行、学校、政府以及大量的商业组织。但是云计算也并非万能的,和其他IT部署架构一样存在某些难以弥补的缺陷。例如公有云典型代表:云服务器,用户数据存储在云计算基础平台的存储系统中,但[详细]
-
多家三甲医院服务器遭入侵,黑客赶走挖矿木马独享挖矿资源
所属栏目:[安全] 日期:2018-08-31 热度:142
腾讯御见威胁情报中心近期检测到广东、重庆多家三甲医院服务器被黑客入侵,攻击者暴力破解医院服务器的远程登录服务,之后利用有道笔记的分享文件功能下载多种挖矿木马。 攻击者将挖矿木马伪装成远程协助工具Teamviewer运行,攻击者的挖矿木马会检测多达50[详细]
-
安全公司:黑客利用甲骨文的补丁漏洞进行挖矿
所属栏目:[安全] 日期:2018-08-31 热度:83
7月24日消息,据360Netlab,7月18日甲骨文公司在官方发布的例行补丁更新中修复了CVE-2018-2893(一个远程代码执行漏洞)。 21日起,一个黑客团伙 luoxk 开始利用该漏洞进行挖矿。从对其域名 luoxkexp[.]com 的访问情况来看,用户感染规模已经比较大。该团[详细]
-
云计算安全因何面临挑战
所属栏目:[安全] 日期:2018-08-31 热度:128
如今,云计算服务已经变得如此普遍,人们会认为安全是一个合理的期望。然而,安全的云计算说起来容易做起来难。不同国家的IT专业人士发现,在偏远地区保持数据和应用程序安全性具有很大的挑战性,并不是因为云计算不安全。几乎一半的专业人士认为,缺乏网[详细]
