新冠疫情发生以来,我国利用各种信息手段收集患者、感染者、密切接触者乃至几乎每个人的信息,以追踪技术定位传染源并加以切断,从而有效地控制、减缓了病毒的传播。但是,这些“尽可能”被收集的数据也成为大家忧虑的问题。因此,在满足新冠肺炎疫情防控信息化的同时,要实现网络安全和个人隐私保护。 当前,数据安全的危机 其一,数据泄露事件频频发生、规模...
IBM Security 于 7 月 28 日报告称,最近每次数据泄露的平均成本为 424 万美元,这是该公司 17 年来跟踪该指标所记录的最高成本。值得注意的是,美国的数据泄露是迄今为止代价最高的,平均每次事件超过 900 万美元。 IBM 网络威胁情报专家查尔斯·德贝克 (Charles DeBeck) 表示:“我们看到,总体而言,这些年的数字在逐年上升——有些年份略高,有些年份略低——但总体...
近日,Akamai建议中国企业机构应采用零信任方法来防范网络攻击,以保护自身业务免受安全威胁。 新冠疫情期间,网络安全事件在全球范围内持续增加。作为全球最大、分布最广的边缘平台,Akamai每天分析超过300 TB的新攻击数据。通过分析,Akamai注意到攻击向量屡创新高,例如: · 分布式拒绝服务(DDoS)攻击:Akamai在2021年第一季度抵御了超1900次DDoS攻击,同比增长34%。...
近年来,QakBot已成为全球流行的银行木马之一。它的主要目的是窃取银行凭证(如登录名、密码等)。时至今日,QakBot仍在不断更新和发展,不断增加新的功能并更新其模块,以窃取信息并使收入最大化。 QakBot恶意软件入侵后,会监视金融业务、自我传播和安装勒索软件等,以便从受感染的企业机构中获得最大收益。并且,我国是该木马的主要攻击国,主要针对政府、金融、...
信息化时代,个人隐私泄露了就会有各种麻烦事。说说小编的亲身经历吧:平常出去吃饭给餐馆好评就能送饮料,好评需要手机号获得验证码登录,这样手机号就泄露了,下载app、网站注册等都要手机号。小编经常会收到各种各样莫名其妙的电话,大部分都是广告营销、骚扰电话。不知道大家有没有这样的烦恼…… 而网络上隐私数据泄露,那后果就更严重了。 给大家说...
泰国的风景名胜世界闻名,除其他国家外,每年还有大批国内游客前往。就2019年就有4000万游客去了泰国旅游。 近日,网络安全研究专家鲍勃·迪亚琴科(Bob Diachenko)发现他的个人数据在线存储在未受保护的Elasticsearch数据库中,该数据库大小为200GB,包含超过1.06亿泰国游客的个人详细信息。这是在十年内去过泰国的任何外国人都可能在本次事件中暴露了他们的信息。甚至确认数...
2021年以来勒索软件攻击仍然呈上升趋势,对金融、教育、医疗等各行各业构成严重威胁。今年由于疫情导致远程工作增加,勒索软件攻击数增加了148%。 2021年勒索软件攻击事件的数据统计如下: 1、由于COVID-19,恶意电子邮件增加了600%。 2、2021年,保险公司支付的最大勒索软件赔付金额为4000万美元,创下了世界纪录。 3、赎金金额不断增加,要求的平均赎金费用已从2018年的5,00...
伴随着数字时代的快速发展,各行各业对大数据的关注和运用越来越多,信息安全也引起了个人、企业及相关部门的重点关注。《中华人民共和国个人信息保护法》将于 2021 年 11 月 1 日起正式施行,这标志着我国个人信息保护立法体系进入新的阶段。 《个人信息保护法》的出台,为个人信息权益保护、信息处理者的义务以及主管机关的职权范围,提供了全面的、体系化的法律...
日前,有攻击者在黑客论坛免费公布了一份近50万条Fortinet VPN设备登录凭证清单,据安全研究人员分析,其中包含12856台设备上的498908名用户的VPN登录凭证。这些Fortinet VPN设备的IP分布在全球各地,其中位于中国(大陆+台湾)的设备占比11.89%。 这次泄漏事件非常严重,因为 VPN 凭证可以让威胁者进入网络进行数据渗透,窃取数据,安装恶意软件,进行勒索软件攻击等活动...
过去一年,针对大学的勒索软件攻击数量同比增加了一倍,随着信息安全团队抵御网络攻击,勒索软件的需求成本也在上升。通过对针对高等教育进行勒索软件活动的分析发现,与2019年相比,2020年针对大学的攻击翻倍,平均赎金达到44.7万美元。 近年教育行业网络安全事件 江苏盐城7万余条学生信息遭泄露 2021年7月,盐城警方侦破一起公民信息贩卖案件,涉及7万名学生家长,...
在2019年9月至2021年4月期间,Palo Alto Network的Unit 42监测了防火墙流量和由URL过滤器检测到的钓鱼网站。当人们纷纷开始在家工作时,每周新的网络钓鱼页面的数量明显增加。威胁者通过利用员工不受企业防火墙保护的远程工作环境,改进并加强了他们的网络钓鱼攻击。网络安全专家注意到,在2020年3月至4月期间,流量突然大幅下降,当时COVID-19开始在美国蔓延,迫使企业员工转...
2021年以来,全球所发生的勒索软件攻击事件显著增多。SonicWall数据亦显示,仅在2021年上半年就发现3亿多次勒索软件攻击未遂事件,同比增长151%。当然,勒索软件攻击成功的案例事件也多不胜数,仅在上个月跨链互操作协议 Poly Network以及全球财富500强企业埃森哲就分别遭到了黑客勒索攻击,损失分别高达6.1亿美元以及5000万美元。 而在我国2021上半年感染计算机恶意程序的主机...
谷歌 Android Messages 测试版将推出 RCS 端到端加密功能 以保护用户隐私 经过两年漫长时间,现在全球每一个Android用户,都可以使用取代短信的下一代短信标准。谷歌通过其Android Messages应用直接向任何安装它并将其作为默认短信应用的人提供RCS聊天服务,而无需移动运营商参与。同样重要的是,谷歌宣布终于开始启用一项关键的隐私功能:端到端加密,这意味着运营商和...
Firefox 83 引入仅 HTTPS 模式:为你提供安全、加密的连接 在本周发布的 Firefox 83 稳定版更新中,Mozilla 为其引入了仅 HTTPS 模式。在选项描述中写道:“HTTPS 可在 Firefox 和您访问的网站之间提供安全、加密的连接。现今,大多数网站都支持 HTTPS,若选择启用 HTTPS-Only 模式,Firefox 将会升级所有连接为 HTTPS”。 ...
ZeroLogon 已被黑客组织大量用于全球范围内的工业攻击 赛门铁克安全研究人员刚刚披露了波及 17 个市场区域,针对汽车、工程、制药、托管服务提供商等领域的大规模 ZeroLogon 漏洞攻击。在这些活跃的网络攻击背后,据说都有 Cicada 的身影(又名 APT10、Stone Panda 和 Cloud Hopper)。 (来自:Symantec) 2009 年开始浮出水面的 Cic...
人民日报:15地公安机关统一行动 全链条打击网络贷款诈骗 前不久,江苏省苏州公安机关成功侦破“3·26网贷电信诈骗专案”,在全国率先打响打击贷款类电信网络诈骗集群战役,揭开了此类诈骗案的黑灰产业链条。其后,公安部指挥全国15地公安机关开展集中收网行动,一举捣毁非法网络贷款推广团伙57个,抓获嫌疑人460余名。大量案件事实证明,面对网络贷款信息,必须...