-
分析历史上那些令人闻风丧胆的DDoS攻击事件
所属栏目:[安全] 日期:2021-06-02 热度:139
2020年2月,亚马逊抵御有史以来最大的DDoS攻击,峰值流量高达2.3Tbps!索性没有造成太大的危害。像亚马逊这么幸运、技术实力那么强的公司,并不多见。在历史长河中,更多的企业,则是被DDoS蹂躏得体无完肤。 接下来让我们一起回顾一下,从DDoS攻击诞生起,[详细]
-
Google计划消灭“Cookie”
所属栏目:[安全] 日期:2021-06-02 热度:107
结果表明,在培养基于兴趣的受众群体时,FLoC可以为第三方Cookie提供有效的替代信号。 Google计划在今年晚些时候开始通过其Chrome浏览器与广告商一起测试FLoC方法。 Bindra补充说:广告对于保持所有人的网络开放至关重要,但是如果隐私实践不能跟上不断变[详细]
-
【分析】2021年小型网络安全团队面临的挑战与解决办法
所属栏目:[安全] 日期:2021-06-02 热度:52
2021年,中小企业CISO如何保护自家公司? 除了揭示中小企业CISO面对的现实情况,这项调查还深入探访了他们为2021年准备的网络安全计划。这些CISO知道自己必须以小博大,他们的总体计划也反映了这一点。2021年计划大体分三条路线。 (1) 外包 约半数公司企业[详细]
-
Mount Locker勒索软件计划针对税务系统目标发起威胁
所属栏目:[安全] 日期:2021-06-02 热度:171
从2020年7月底开始,Mount Locker就已经开始针对各个大型企业网络进行渗透攻击,并部署勒索软件。跟其他勒索软件一样,Mount Locker会在对目标用户的文件进行加密之前,先窃取用户文件,然后再去跟目标用户索要数百万美元的赎金。11月,瑞典领先的安全公司[详细]
-
Ryuk勒索病毒新变种详解
所属栏目:[安全] 日期:2021-06-02 热度:86
2020年由于新冠病毒(COVID-19)的持续传播导致远程办公的需求激增,同时网络攻击事件也跟着激增,其中勒索病毒最为明显。整个2020年勒索病毒呈爆发状态,攻击规模以及勒索赎金都有了很大的增幅。其中被勒索赎金最高的为富士康勒索事件。2020年12月富士康位[详细]
-
2021年全球网络安全投资六大重心
所属栏目:[安全] 日期:2021-06-02 热度:70
到目前为止,网络安全预算在新冠病毒大流行期间一直保持坚挺。不过,中小型企业的支出受到影响、裁员和休假减少了一些续签和长期合作,特别是在酒店、零售和运输等受灾最严重的行业。供应链问题也是2020年初硬件实现的一个因素,但此后有所缓解。 尽管网络[详细]
-
城市用水被下毒?美国供水系统遭黑客威胁
所属栏目:[安全] 日期:2021-06-02 热度:148
该事件发生在上周五,黑客入侵了佛罗里达州奥尔德斯马市的水处理系统,并试图将氢氧化钠(NaOH)(也称为碱液和苛性钠)的浓度从百万分之100更改为百万分之11,100,也就是提高了100倍。 据了解,氢氧化钠常见于家用清洁剂中,在含量较低的情况下,水处理设施会[详细]
-
英国公开曾发动网络战攻击ISIS无人机和服务器
所属栏目:[安全] 日期:2021-06-02 热度:153
弗莱明和桑德斯披露该信息的两个月前,英国首相鲍里斯约翰逊(Boris Johnson)宣布创建由军方和GCHQ共同管理的网络力量(Cyber Force),来应对数字领域的对手。这个新组建的联合部门的规模预计将在未来十年内从几百名人员增加到3,000名,成为集中所有英国进攻[详细]
-
小心:The Great Suspender Chrome扩展含有恶意软件
所属栏目:[安全] 日期:2021-06-02 热度:166
上周四,谷歌宣布从Chrome web商店中移除一款含有恶意软件的扩展The Great Suspender,初步估计该恶意扩展影响数百万用户。 使用 Chrome 浏览器时开上10几个标签是常有的事,如果再开上更多标签而电脑硬件又过时的话,这时候就会感觉到卡了。The Great Sus[详细]
-
如何根据你的业务需求和目标来规划SASE
所属栏目:[安全] 日期:2021-06-01 热度:168
采用这么多新技术的一个重要部分是将网络和安全融合到一个基于云的服务中--也就是所谓的安全接入服务边缘(SASE)。有了SASE,企业不再需要担心拥有一个过于僵硬和不可改变的网络,以及过于注重数据中心的安全措施。 企业可以根据他们当前和预计的业务需求以[详细]
-
攻击者可以利用安全陷阱对Kubernetes集群进行攻击
所属栏目:[安全] 日期:2021-06-01 热度:144
Sasson在周三的一篇文章中说:通过这个漏洞,恶意攻击者可能会攻击包括Kubernetes和OpenShift在内的任何一个依赖有漏洞的容器引擎的基础设施 CRI-O和Podman都是容器引擎,类似于Docker,主要用于在云端执行操作和管理容器。CRI-O和Podman使用containers/sto[详细]
-
Excel 4.0宏被黑客滥用以散布恶意软件
所属栏目:[安全] 日期:2021-06-01 热度:120
通过Excel被传播的Quakbot(又名QBOT)木马,能够窃取银行凭证和其他金融信息。并且,该木马还拥有类似蠕虫病毒的传播特性,通常通过武器化的Office文档进行传播,是一个臭名昭著的银行木马。 而QakBot的变种则变本加厉,拥有更多功能。其变种目前已经能够传[详细]
-
“5G + 工业互联网”依然存在的难题:不会用、不敢用、用不起
所属栏目:[安全] 日期:2021-06-01 热度:147
2021 年 3 月 15 日,工信部召开干部大会,会议要求:大力发展工业互联网,促进产业链和创新链融合,搭建更多共性技术研发平台,加大 5G 网络和千兆光网建设力度,丰富应用场景。 工信部副部长刘烈宏指出,新的一年,工信部将会同有关部门和地方,继续加强[详细]
-
建5G、扩4G:全球2G/3G即将淘汰
所属栏目:[安全] 日期:2021-06-01 热度:104
一是改善移动宽带覆盖。各国运营商部署的2G/3G网络多基于900MHz、1800MHz、2100MHz等中低频段,这一频段的电磁波覆盖范围广、容量适中,因此在2G/3G退网之后,运营商可以利用这些频段部署5G、扩展4G,为用户提供更好的服务体验。 二是提高成本效益。经过长[详细]
-
5G将重新计划电信运营商的产品服务
所属栏目:[安全] 日期:2021-06-01 热度:187
在2021年消费电子展(CES)上,Verizon首席执行官兼董事长Hans Vestberg作了主题演讲,展示了服务提供商如何利用5G的独特功能来实现创新,改变电信并促进社会进步。其中的一些亮点包括Verizon将如何与合作伙伴Skyward和UPS合作,以利用5G网络作为机器人和无[详细]
-
一文解析5G射频的“黑科技”
所属栏目:[安全] 日期:2021-06-01 热度:122
如果射频设计不合理,元器件性能落后,那么,将直接影响手机的无线信号收发能力,进而影响手机的通信能力。具体表现出来,就是无线信号差,通信距离短,网络速率慢,等等。 换言之,手机的射频能力不行,就好比汽车的动力不足,就算其它功能再花哨,也无法[详细]
-
数据中心存储解决方案市场将迎来新的浪潮
所属栏目:[安全] 日期:2021-06-01 热度:75
数据中心存储解决方案市场的主要推动力 减少整体IT预算的日益关注是推动对数据存储解决方案需求的主要因素。最小化IT成本使组织可以提高投资回报率(ROI),并在市场中保持竞争力。将数据存储在数据中心存储解决方案中的主要好处是它具有很高的成本效益,可以[详细]
-
中国三大运营商终于妥协,5G套餐资费降低,网友:依然用不起
所属栏目:[安全] 日期:2021-06-01 热度:103
根据相关数据统计显示:目前中国的5G用户总量已经突破了1亿人,而三大运营商建设完成的基站数量也已经突破了70万座,可以说无论是5G用户人群规模,还是5G基站数量的建设,中国都排在了世界的第一名;不过尽管如此,我们身边实际使用5G网络的人却少之又少,[详细]
-
6G将是科技最大投资之一,但存在哪些问题?
所属栏目:[安全] 日期:2021-06-01 热度:99
IDTechEx预测6G通讯将成为最大的科技投资之一。目前,其正处于健康的第一阶段,并预计到2030年将获得广泛部署。 IDTechEx预测,6G通讯最大的应用并非是人与人之间的通讯,而是物对物(Thing-to-Thing)。所使用的频率将再一次的升级。现今的5G是从GHz级别上[详细]
-
关于 5G 的谣言和欺骗,你相信了吗?
所属栏目:[安全] 日期:2021-06-01 热度:197
随着5G商用不断深入,5G基站建设速度加快,越来越多的人感受到了5G带给生活的便利。 与此同时,一些与5G有关的谣言也层出不穷。近日,有关5G会导致心脏节律改变、基因表达改变,甚至会损害DNA、致癌等耸人听闻的谣言在微信群里疯传。此外,5G危害健康、传[详细]
-
5G与智能自动化的结合将带来怎样的改变?
所属栏目:[安全] 日期:2021-06-01 热度:84
从1G到5G,我们确实走了很长的路!多年来我们所看到的数字化转型是了不起的。当谈到我们在数字化方面的发展时,人们怎么能不提到2020年。这一年对许多人来说并不乐观,但有一件事吸引了所有人的注意,那就是我们对技术的依赖程度。无论是在线学习、在线工作[详细]
-
云的错误配置,云安全的一个主要难题
所属栏目:[安全] 日期:2021-05-31 热度:159
不幸的是,即使对安全风险的认识有所提高,企业也无法避免因配置错误或安全漏洞而使其云服务器在线暴露。 根据报告显示,造成云端错误配置的首要原因是缺乏对云端安全和政策的认识(占比52%),缺乏足够的控制和监督(占比49%),存在太多的API和接口,无法充[详细]
-
特斯拉失控后,你还敢不管车联网安全吗?
所属栏目:[安全] 日期:2021-05-31 热度:80
其一,车载终端安全问题。主要是针对关键汽车零部件的威胁和攻击,如T-Box,IVI和网关等。这些关键ECU(电子控制单元)可被攻击者恶意修改或刷写,窃取系统的最高权限,造成终端的系统安全问题;通过开发端口进行非法访问,造成终端的网络安全问题;通过入[详细]
-
深信服态势感知来给安全运营规划支个招
所属栏目:[安全] 日期:2021-05-31 热度:99
首先,从当前的网络环境来看,一方面由于政企单位的资产边界扩大,攻击面也随之扩大,攻守双方处在敌明我暗的状态中,另一方面,以往的难题依旧存在,主要表现为网络安全观念的偏差以及网络安全人才的缺乏。 安全运营建设该如何开始? 安全的本质是攻防资[详细]
-
解析“线程安全”?
所属栏目:[安全] 日期:2021-05-31 热度:84
2.线程安全与变量的关系? 变量又与堆/栈/静态存储区有密切关系 什么叫线程安全? 我们以常见的一行代码i++ ,i-- 为例, 计算机的操作姿势可能与你想象的不一样。 在大多数计算机中, 给变量自增自减并不是原子操作, 需要下面三步: ① 将变量值加载进寄存[详细]