记录黑客技术中优秀的内容, 传播黑客文化,分享黑客技术精华

顶象斥资2000万,护航中小电商与巨头共舞“双11”

距2017年“双十一”网购节还有50天,国内首个针对电商领域的安全护航计划正式发布。9月20日,顶象技术在“国家网络安全周”上宣布,将斥资2000万,发起“安全双11,百家电商护航行动”,为100家电商免费提供“全景式业务风控方案”产品和技术支持,让电商企业在“双11”期间免受薅羊毛、盗号、刷榜、垃圾注册、欺诈交易等威胁,保护消费者的网购安全。顶象技术CEO陈树华表示,2016年电子商务规模突破5万亿大关,网购已成为国民消费习惯。而与此同时,网络犯罪已经形成产业化,给国家、社会、企业、居民带来巨大损失。顶象技术积极响应“网络安全为人民,网络安全靠人民”的号召,将在“双11”期间投入2000万,免费给电商企业提供安全产品和技术支持服务,保障电商平台的业务安全。作为除阿里巴巴和腾讯外、国内唯一一家拥有全体系业务安全
发布时间:2017-09-21 02:15 | 阅读:76554 | 评论:0 | 标签:行业动态 业务风控 双11 电商 顶象科技

腾讯云安全:移动 APP 安全行业报告

移动 APP 已逐步渗透入我们的生活,据统计,2016年,APP 发行数量仅电商、金融、游戏这三大类共计高达2万左右,国内移动互联网活跃用户数已经突破10亿,移动互联网这样快速的推移,移动互联网的安全问题更为严峻,基于腾讯云乐固和腾讯平台的大数据分析, 整个移动应用开发者所面临的安全问题主要涉及面有终端漏洞威胁,应用重打包威胁,应用仿冒威胁。本移动 APP 安全行业报告将对金融、电商、游戏三大重灾区行业进行举例分析并配以图表说明,还原移动 APP 安全行业本貌。本期来看金融篇。金融行业移动 APP安全现状概述据统计,2015年金融行业移动 APP 用户约为8亿,2016年用户约增长至10亿。金融行业移动 APP 受漏洞影响如图所示高危占比23%:数据传输不安全导致盗取用户钱财损害平台利益。中危占比40%:用户敏
发布时间:2017-03-14 02:50 | 阅读:149020 | 评论:0 | 标签:行业 游戏 电商 移动APP行业报告 金融 移动

说说最近的一个电商网站“钓鱼”案例

在过去的两年里,利用被黑的电商网站对客户的信用卡信息进行钓鱼,这种手法已经非常盛行了。历史案例此前我们曾报告过多起案例,黑客在付款页面和支付模块加上了恶意代码,以此来窃取客户的支付信息。客户本身因为并没有太多的特征可以参考,从而很难察觉到这一点。而站长则因为此举不会干扰到支付流程,也不容易发现这点。与此同时,传统的窃取信用卡信息,或者是银行、PayPal登录信息的活动,也是非常活跃的。然而,在这个月我们遇到了上述两种类型(单纯的钓鱼网站和被黑的正常站点)的组合攻击,黑客在被黑的电商站点上更改付款页面的代码,然后将客户定向到第三方钓鱼网站的支付页面。钓鱼黑客通常会使用电子邮件和钓鱼网站去引诱受害者。而在今天介绍的案例中,攻击者直接在被黑的合法电商网站上,劫持了付款页面。虚假的付款页面当客户在
发布时间:2016-08-14 06:20 | 阅读:108063 | 评论:0 | 标签:WEB安全 支付 电商 钓鱼

当电商被刷了近百万营销资源该怎么办?

运维的同学作为IT行业公认的背锅侠,不仅每天要负责机房巡检、服务器上架、网络管理、应用运维的日常维护,版本投产、变更管理、数据查询等等工作有不少都要熬夜实施。按照ITIL的管理流程,出了一定程度的现网问题,还少不了和开发同学一起背锅。但其实这还不是最坑的时刻,在电商行业做运维压力最大的时刻之一估计要算是公司搞营销活动了。除了要提前准备好带宽,多在腾讯云等公有云上搞一批云主机,还要提前和开发一起优化访问体验。开发的H5活动页面一旦上线,运维同学需要时刻看着CPU、带宽、内存等设备性能指标,同时密切关注应用连接数、网页打开时间、应用访问失败率等应用层面的性能指标。结果你可能突然发现坑爹的事情来了,准备的百万级营销资源本来是市场的同学准备拉新用户的,结果在一些论坛里居然出现了这样的帖子,一群羊毛党要来组队刷你们的营销
发布时间:2016-08-08 18:55 | 阅读:88526 | 评论:0 | 标签:术有专攻 业务风控 电商 腾讯云 薅羊毛

华为第二届网络安全沙龙–问道

昨天(10月30号),华为第二届安全沙龙在深圳百草园召开,牛君荣幸列席。虽然不是来作专程报道,但习惯了码字和拍照,手痒难耐。于是,一段华为MM的热场舞之后……华为信息安全部部长陆焱致辞:本次沙龙虽然只邀请了100多人,但包括了四十多个企业,大家都对安全非常重视,希望加强交流。这是一个最坏的年代,也是最好的年代。坏第一,我们面临的环境有了很大的变化,从传统安全时代已经进入了社交化、云化、移动化的时代,这是一个很大的挑战。第二,要防护的越来越多,不仅仅是企业本身的资产,还要保护客户的隐私。第三,攻击越来越自动化、产业化,对抗需要企业之间的合作。好华为举办安全沙龙,是为了向同行学习,提升华为安全能力,加强在情报、漏洞、信息方面的分享,共同构筑生态圈。通过交流,帮助华为更好的应对转型,此为本次沙龙取名“问道”之含义所在
发布时间:2015-11-01 08:00 | 阅读:146893 | 评论:0 | 标签:动态 业务安全 公有云 华为 电商 网络安全 账号

公告

关注公众号hackdig,学习最新黑客技术

推广

工具

标签云

本页关键词