记录黑客技术中优秀的内容,传播黑客文化,分享黑客技术精华

2022年第二季度企业邮箱安全态势观察

日前,CAC邮件安全大数据中心(以下简称CAC中心)发布《2022年第二季度企业邮箱安全报告》,对当前企业邮箱的应用状况和安全风险进行了分析。垃圾邮件同比上升16.55%根据CAC中心研究发现,全国企业邮箱用户在2022第二季度年共收发正常邮件6.37亿封,占比45.7%。普通垃圾邮件收发量高达6.72亿封,占比48.2%,而色情赌博类邮件、谣言反动类邮件、钓鱼邮件数量分别为1137.4万,3413.0万,3949.0万,尽管占比较小,但社会危害性大,从业人员仍需重点关注。
发布时间:2022-08-18 16:17 | 阅读:19153 | 评论:0 | 标签:安全 态势

亚信安全信舵MAXS 助力中国科学院建设大数据态势感知平台

客户需求:针对海量的安全数据处理,研究所亟需一种基于大数据架构的态势感知分析平台,利用AI技术对数据进行集中采集、范式化处理、威胁情报、关联分析及对接输出。解决方案: 亚信安全信舵安全管理与分析平台(态势感知 MAXS)运用规则模型、统计分析、关联分析、威胁情报碰撞等方法对网络内的所有安全数据进行关联分析,协助科研人员对分析模型有效性进行评价,为国家在某重点领域的跨越式发展提供了技术支撑。
发布时间:2022-08-16 13:03 | 阅读:29626 | 评论:0 | 标签:亚信安全 大数据态势 态势感知 MAXS 大数据 安全 态势 信安 中国

2022年7月勒索病毒态势分析

 0x01   简述勒索病毒传播至今,360反勒索服务已累计接收到上万勒索病毒感染求助。随着新型勒索病毒的快速蔓延,企业数据泄露风险不断上升,勒索金 额在数百万到近亿美元的勒索案件不断出现。勒索病毒给政府机关、企 业和个人带来的影响越来越广,危害性也越来越大。360安全大脑针对勒索病毒进行了全方位的监测与防御,为需要帮助的用户提供了360反勒索服务。
发布时间:2022-08-11 11:48 | 阅读:118699 | 评论:0 | 标签:勒索 态势 病毒 分析 勒索病毒

税务系统600万网安项目招标,含零信任、态势感知等

#网安标讯 73个 近日,国家税务总局湖南省税务局三年安全规划第一期项目(第三次)发布公开招标公告,该项目预算(最高限价)600万元。采购需求:主要内容包括:(1)安全零信任系统(1套),构建全省税务信息网络数据运维安全风险监测和处理能力。(2)应用发布系统(2套),实现对指定资源的访问和配置批量发布等。(3)应用主机安全防御及安全补丁升级平台(1套),为数据中心(897台)提供操作系统,中间件,数据库等基础支撑环境安全正式版补丁,补丁升级操作指南及一键式补丁升级等服务。
发布时间:2022-08-09 13:57 | 阅读:32351 | 评论:0 | 标签:态势 网安

专题丨我国智能应用产业专利态势研究

#信息通信技术与政策 428 个 #ICT产业创新和知识产权 12 个 ※  信息社会政策探究的思想库  ※※  信息通信技术前沿的风向标  ※作者简介 李国红 中国信息通信研究院知识产权与创新发展中心高级工程师,博士,主要从事人工智能领域前沿技术跟踪、知识产权研究、产业咨询等工作。 张倩 中国信息通信研究院知识产权与创新发展中心高级工程师,创新发展部副主任,主要从事ICT领域标准化研究、产业咨询和知识产权研究等工作。
发布时间:2022-08-04 19:55 | 阅读:57825 | 评论:0 | 标签:智能 态势

山东省移动应用七月份安全态势

一、基本概况基于移动应用APP安全状况的脆弱性以及攻击威胁的严重性,我国开始重视移动应用的安全问题,并将其上升到国家战略的高度,相关的主管部门正积极的开展移动应用APP安全工作。
发布时间:2022-08-01 19:53 | 阅读:212131 | 评论:0 | 标签:移动 安全 态势

揭示OT安全四大挑战!Fortinet 发布《2022年全球运营技术和网络安全态势报告》

全球网络安全领导者®(Nasdaq:FTNT)Fortinet,近日发布《2022年全球运营技术和网络安全态势报告》。该调查报告的受访对象为OT领域及OT安全领域的领导者,涵盖经理到C级高管,他们来自一系列OT重度用户行业,涵盖制造、运输和物流及医疗保健业。报告指出,OT环境仍然是网络犯罪分子重要的攻击目标:93%的OT组织在过去一年中曾遭遇威胁入侵。该报告还揭示了全球工业组织在OT安全领域存在的广泛不足,并提出了改善此类不足的关键举措。
发布时间:2022-08-01 18:42 | 阅读:56138 | 评论:0 | 标签:Fortinet OT 网络安全 安全 态势 网络

东欧局势正影响全球DDoS攻击态势

2022 年,欧洲地区政治局势急剧恶化,全球 DDoS 的攻击态势也随之发生改变。G·Core Labs 近期发表研究报告表明,全球 DDoS 攻击的攻击强度、发起频率以及攻击广度正在极速攀升,越来越多 DDos 攻击被广泛用于政治考量。欧洲冲突带来的新趋势东欧的局势影响了整个网络安全行业,尤其是在 DDoS 攻击和防护领域。目前,各国正在成为网络安全行业的积极参与者,网络攻击也开始变得复杂。
发布时间:2022-07-29 13:53 | 阅读:60320 | 评论:0 | 标签:ddos 攻击 态势 DDoS攻击

SharkTeam发布2022年第二季度Web3安全态势感知报告

2022年上半年Web3生态因黑客攻击损失超20亿美元,相较于2021年全年损失的15.5亿美元,2022年上半年的损失已超过 2021 全年总和。2022 年Q2被公开的安全事件49起,损失总金额超7亿美元。常见的攻击手法:2022年Q2常见的攻击手法为合约漏洞利用、闪电贷攻击和钓鱼攻击。易受攻击的项目类型:DeFi仍是被攻击次数较多的项目类型,约75%的攻击发生在 DeFi领域。被攻击较多的链:本季度约4亿1345万美元的损失发生在Ethereum。被攻击频率较高的链为BNB Chain,达到了 28次。
发布时间:2022-07-26 15:42 | 阅读:40802 | 评论:0 | 标签:安全事件 安全态势感知 安全 态势

2022年第二季度API安全态势研究:月均攻击数量超25万次

随着互联网技术的快速发展,API作为连接服务和传输数据的核心通道,需求正大量增长,API在企业的发展过程中也扮演着越来越重要的角色。然而,API巨大价值的背后也同时隐藏着不可忽视的安全风险。永安在线日前发布《2022年Q2 API安全研究报告》(下文简称《报告》),报告数据显示,2022年Q2季度API风险态势依旧严峻,针对API的攻击持续高发,被攻击的API数量月均超过25万,相比Q1明显增长;API攻击波及到政务平台、智慧停车、数字藏品等多个行业。
发布时间:2022-07-22 13:56 | 阅读:37528 | 评论:0 | 标签:攻击 安全 态势 API

2020年全球网络空间安全态势综述

当前,大国博弈、国际局势变化莫测。网络时局瞬息万变,攻防两端的转换、明暗交织的对抗,世界各国置身其中,任谁都无法置身事外。时局紧迫下,任何一个国家唯有紧随安全时代的步伐,方能在高阶对抗中立于不败之地。2020年,网络空间安全领域在由“传统”向“数字孪生”时代持续过渡下,持续进阶的网络战,也从“暗自渗透打击”走向“公开叫嚣博弈”。这无疑预示着一个新的网络空间安全时代的开始。
发布时间:2022-07-19 16:55 | 阅读:56897 | 评论:0 | 标签:安全 态势 网络

子芽做客《安全说》:洞察DevSecOps发展新态势,探秘领航者背后的故事

近期,悬镜安全创始人&CEO子芽应“第二届数字安全大会”特别邀请,做客由数世咨询、CIO时代以及新基建创新研究院联手打造的全线对话访谈节目《安全说》直播间,与数世咨询创始人&CEO李少鹏和CIO时代联合创始人&COO刘晶,就DevSecOps的现状、发展以及关键技术演进进行了深度交流和探讨。 近日,数世咨询官方发布《数字安全十三大创新赛道及其领航者》,悬镜安全荣膺“DevSecOps创新赛道领航者”。本次做客《安全说》直播间,子芽特别分享了悬镜在DevSecOps技术实践方面的创新研究成果。
发布时间:2022-07-15 20:47 | 阅读:31362 | 评论:0 | 标签:安全 态势 DevSecOps

2022年6月勒索病毒态势分析

勒索病毒传播至今,360反勒索服务已累计接收到数万勒索病毒感染求助。随着新型勒索病毒的快速蔓延,企业数据泄露风险不断上升,勒索金额高达数百万到近亿美元的勒索案件也不断出现。勒索病毒给企业和个人带来的影响范围越来越广,危害性也越来越大。360安全大脑针对勒索病毒进行了全方位的监测与防御,为需要帮助的用户提供360反勒索服务。2022年6月,全球新增的活跃勒索病毒家族有:BlueSky、Crimson Walrus、SiegedSec、Agenda、Kawaii、DamaCrypt、RedTeam等家族,其中Crimson Walrus和SiegedSec均为双重勒索,勒索病毒家族。
发布时间:2022-07-11 22:51 | 阅读:53688 | 评论:0 | 标签:勒索 态势 病毒 分析 勒索病毒

新一代指挥信息系统的关键能力:数据驱动的态势认知技术发展

摘 要:首先由态势处理技术发展的历程,深入辨析了感知和认知技术内涵;然后面向实体、活动及相互作用关系的识别、理解与分析研判的能力需求,以体系对抗的视角提出了态势觉察、态势理解、态势预测和态势评估4个循环迭代的态势认知核心处理环节;最后结合认知计算技术发展,分析了数据驱动下态势认知4个环节未来技术发展的脉络、重难要点,并给出了该领域技术路线选择的思考。关键词:感知;认知;态势感知;态势认知来源:本篇节选自论文《数据驱动的态势认知技术及发展思考》,发表于《中国电子科学研究院学报》第17卷第3期。
发布时间:2022-07-11 01:52 | 阅读:29886 | 评论:0 | 标签:态势

网安“乾”线 | 华为乾坤月度安全态势(2022年6月)

华为乾坤安全运营团队,基于现网观测数据,对6月安全态势进行整体分析。热点事件概览Spring Data MongoDB 3.4.0及以下版本中存在 SpEL表达式注入漏洞,请相关用户尽快采取防护措施;Atlassian Confluence Server and Data Center 存在OGNL注入漏洞,允许远程攻击者在服务端执行任意代码,请尽快排查。现网安全态势医疗行业约65%的客户存在主机失陷情况,狙击病毒迫在眉睫;医疗行业智能化快速迈进的同时,现网攻击也呈指数级增长;医疗行业网络资产边界模糊,攻击面收敛缓慢。
发布时间:2022-07-08 22:46 | 阅读:38250 | 评论:0 | 标签:安全 态势 网安

知道创宇:从创宇盾感知Apache Log4j2 曝光前后惊魂24小时态势

  摘要:Apache Log4j是Java程序中最常使用的开源日志记录组件,目前该组件存在高危漏洞 ,全球黑客正在疯狂利用中...  一:漏洞描述  Apache Log4j2 是Java程序中最常使用的开源日志记录组件。近日,404积极防御实验室通过创宇安全智脑监测到 Apache Log4j2 远程代码执行高危漏洞被攻击者利用。经专家验证,该漏洞只要外部用户输入的数据如果被日志记录,即可触发导致远程代码执行,成功利用该漏洞的攻击者可以在目标设备上远程执行恶意代码。
发布时间:2022-07-07 14:00 | 阅读:22512 | 评论:0 | 标签:态势 log4j

山东省移动应用六月份安全态势

一、基本概况基于移动应用APP安全状况的脆弱性以及攻击威胁的严重性,我国开始重视移动应用的安全问题,并将其上升到国家战略的高度,相关的主管部门正积极的开展移动应用APP安全工作。
发布时间:2022-07-01 19:50 | 阅读:152940 | 评论:0 | 标签:移动 安全 态势

构建主动安全态势!美国务院部门提出新网络战略

安全内参6月27日消息,美国国务院情报研究局(INR)发布一项网络安全战略,旨在解决该局局长提出的“技术债务”,并在漏洞发现与修复方面营造一种更为积极的安全文化。这份战略文件主要强调了情报研究局在“加强部门绝密计算环境的安全性和改进网络风险管理方式”上应做的工作。战略的关键要素之一是云迁移。战略文件强调,需要优先考虑并运用新技术,并“建立现代IT基础设施、软件、硬件与系统。”战略还阐述了部署“基于实时威胁的安全功能”的需求。“这是一种全面方法,能够将网络安全态势由被动转化为主动。我们不再坐等警报响起再进行调查,而是积极寻找环境中的潜在威胁。
发布时间:2022-06-29 16:48 | 阅读:39413 | 评论:0 | 标签:安全 态势 美国 网络

挖矿病毒致500倍电力浪费!奇安信推出补天挖矿态势监测响应平台

  据中心机房的耗电量突然激增,而服务器并没有扩容;   服务器主机和办公电脑的CPU、显卡资源占有率居高不下,应用卡慢,严重影响正常业务运行;   凌晨2-6点,业务低峰时期,服务器的占用消耗却异常偏高;   ……   如果出现以上某种情况,作为企业的信息中心或网络安全负责人,需要警惕了:您的内网、机房和各种设备,很可能感染了“挖矿”病毒。这些病毒利用漏洞远程攻击到政企机构内部,让个人主机、企业服务器、云服务器等沦陷为“挖矿”的矿机,成为黑客团伙牟利工具,同时消耗企业宝贵的算力和能源,产生大量碳排放,祸害极大。
发布时间:2022-06-25 16:47 | 阅读:48404 | 评论:0 | 标签:态势 病毒

外军网络空间作战力量发展态势分析与启示

随着网络信息技术的迅猛发展及在军事上的广泛运用,网络空间已成为继陆、海、空、天 4 个疆域之后的新兴作战疆域,网络空间作战也成为全域联合作战不可分割的重要组成部分,并成为夺取和保持作战主动权、控制权和制胜权的关键。美国、俄罗斯、日本等世界主要国家纷纷制定网络空间安全和发展战略,组建网络空间作战部队,研发先进网络技术和武器装备,加紧抢夺这一新的战略制高点。1 美国引领网络空间建设无论是网络空间概念和理论研究,还是其他相关技术研究和应用实践,美国都是网络空间发展的策源地和引领者,带动了各个国家与地区的网络空间发展。
发布时间:2022-06-23 22:37 | 阅读:55018 | 评论:0 | 标签:态势 网络 分析

中国信通院崔潇:卫星光通信关键技术及发展态势分析

0 引言伴随着5G的正式商用,国内外研究机构和标准组织对6G的研究布局也已陆续开启。6G网络的覆盖范围更加广泛,将从地球进一步延伸到太空,实现地面、卫星和机载网络等的无缝连接。6G网络传输速率将达到5G网络的10倍以上,峰值速率可达100 Gbit/s~1 Tbit/s;时延则比5G网络缩短10倍,低至0.1 ms[1]。如何突破当前5G光纤网络覆盖范围的限制,实现空间、海洋等更加复杂的业务传输场景,是未来6G技术需要突破的难题。不同于传统的微波卫星通信,卫星光通信的原理是直接通过激光在大气或太空传输,从而实现信息的传递。
发布时间:2022-06-14 12:59 | 阅读:92485 | 评论:0 | 标签:卫星 态势 分析 中国

2022年5月勒索病毒态势分析

勒索病毒传播至今,360反勒索服务已累计接收到上万勒索病毒感染求助。随着新型勒索病毒的快速蔓延,企业数据泄露风险不断上升,勒索金额在数百万到近亿美元的勒索案件不断出现。勒索病毒给企业和个人带来的影响范围越来越广,危害性也越来越大。360安全大脑针对勒索病毒进行了全方位的监测与防御,为大量需要帮助的用户提供360反勒索服务。2022年5月,全球新增的活跃勒索病毒家族有:7Locker、EAF、QuickBubck、PSRansom、Cheers、RansomHouse、Mindware等家族,其中Cheers、RansomHouse、Mindware均为具有双重勒索功能的家族。
发布时间:2022-06-13 16:00 | 阅读:83523 | 评论:0 | 标签:勒索 态势 病毒 分析 勒索病毒

认清网络安全新态势,技术创新与产品研发加速并举

网络安全形态正在出现新的变化。亚信安全近日接受了环球网记者的采访,对于安全新态势,亚信安全认为,过去三年,民众已逐渐适应远程办公、在线医疗、网上教育等“新常态”,这对网络空间安全所带来的深远变革正在慢慢显现。《网络安全法》《数据安全法》《个人信息保护法》《关键信息基础设施安全保护条例》等法律法规规章的落地,对于我国网络空间安全建设整体起到了非常大的推动作用。一系列法律法规的出台,切实提升了关键信息基础设施等重点领域、重点目标的安全保障能力,网络安全态势感知、网络攻击追踪溯源、监测预警等技术得到了持续创新和补充,实战演练能力也得到了大力加强。
发布时间:2022-06-10 11:47 | 阅读:38858 | 评论:0 | 标签:亚信安全 网络安全 安全 态势 网络

山东省移动应用五月份安全态势

发表于 收录于合集 一、基本概况基于移动应用APP安全状况的脆弱性以及攻击威胁的严重性,我国开始重视移动应用的安全问题,并将其上升到国家战略的高度,相关的主管部门正积极的开展移动应用APP安全工作。
发布时间:2022-06-01 18:34 | 阅读:148554 | 评论:0 | 标签:移动 安全 态势

中国信通院发布2022年4月工业运行数据报告(价格):重点原材料价格和海运价格延续高位运行态势

2022年4月,受国内外环境影响,石油等能源、铜铝等大宗有色金属和锂钴镍等重点原材料价格上涨势头放缓,呈现高位波动态势,叠加海运价格维持较高水平,中下游企业盈利能力持续承压。数据来源:WIND,中国信通院整理图1  PPI和PPIRM增速工业生产者出厂价格高位运行,持续低于购进价格。4月份,工业生产者出厂价格(PPI)同比增长8%,较上月涨幅回落0.3个百分点,但仍较去年同期增速高1.2个百分点;工业生产者购进价格(PPIRM)同比增长10.8%,高于PPI增速2.8个百分点,两者差值较上月进一步扩大0.4个百分点,工业企业仍面临较大成本压力。
发布时间:2022-05-23 18:20 | 阅读:53187 | 评论:0 | 标签:态势 工业 中国

基于证据理论的物联网安全态势感知方法研究

李剑1, 董廷鲁1, 李劼21 北京邮电大学人工智能学院,北京 1008762 北京邮电大学计算机学院(国家示范性软件学院),北京 100876摘要:社会物联网技术迅速发展,安全问题日益严重,对简便易用的物联网安全态势感知方法进行了研究。针对当前物联网安全态势感知系统缺乏通用性、过分依赖专家知识的缺点,提出了一种基于改进D-S证据理论的物联网安全态势感知方法。
发布时间:2022-05-19 20:59 | 阅读:42302 | 评论:0 | 标签:物联网 安全 态势 网安

从网空测绘看俄乌战争态势及对我们的启示

作者:杨冀龙公众号:神龙叫原文链接:https://mp.weixin.qq.com/s/HLvydDDhTfxK-xWsGEuCpA通过对战争发动前后,俄乌互联网空间测绘数据分析,可以从一个侧面一窥俄乌实体战争态势情况,也能更详细窥视网空对抗情况。一、战争前期俄罗斯网空防御居于劣势通过网空测绘显示,俄罗斯网络空间最近一年互联网IP的开放端口暴露数量为:8609万,乌克兰为516万,其中俄罗斯防火墙数量6.6万,乌克兰0.9万。乌方一个防火墙平均覆盖560个资产,俄方一个要覆盖1291个资产,防御密度来看,乌克兰占优势。
发布时间:2022-05-16 18:53 | 阅读:75620 | 评论:0 | 标签:态势

2022年4月勒索病毒态势分析

勒索病毒传播至今,360反勒索服务已累计接收到上万勒索病毒感染求助。随着新型勒索病毒的快速蔓延,企业数据泄露风险不断上升,勒索金额在数百万到近亿美元的勒索案件不断出现。勒索病毒给企业和个人带来的影响范围越来越广,危害性也越来越大。360安全大脑针对勒索病毒进行了全方位的监测与防御,为需要帮助的用户提供360反勒索服务。2022年4月,全球新增的活跃勒索病毒家族有:Onyx、Industrial Spy、BlackBasta、Pipikaki、BlockZ、Phantom、Blaze等家族,其中Onyx、Industrial Spy、BlackBasta均为双重勒索勒索病毒家族。
发布时间:2022-05-09 17:58 | 阅读:107653 | 评论:0 | 标签:勒索 态势 病毒 分析

中国信通院张会丽等:5G+工业互联网专利态势研究

0 引言5G作为新一代信息通信技术,具有大带宽、低时延、高可靠特性,是推动数字化产业链上下游企业转型的强大动力,是数字经济发展的重要引擎。工业互联网作为实体经济与新兴技术融合的产物,是加快5G商用部署的重要突破口之一,两者相辅相成,推进制造业高质量发展。全球5G已进入商用部署关键期,5G将助力工业互联网实现从工业数字化阶段到全面互联阶段的转变。
发布时间:2022-05-09 09:44 | 阅读:88152 | 评论:0 | 标签:态势 工业 中国

山东省移动应用四月份安全态势

收录于合集 一、基本概况基于移动应用APP安全状况的脆弱性以及攻击威胁的严重性,我国开始重视移动应用的安全问题,并将其上升到国家战略的高度,相关的主管部门正积极的开展移动应用APP安全工作。
发布时间:2022-04-30 20:39 | 阅读:279315 | 评论:0 | 标签:移动 安全 态势

黑帝公告 📢

永久免费持续更新精选优质黑客技术文章Hackdig,帮你成为掌握黑客技术的英雄

标签云 ☁