黑客伪造“政府传票”窃取科技巨头敏感数据,苹果、脸书等均受影响

黑客伪造“政府传票”窃取科技巨头敏感数据,苹果、脸书等均受影响

安全博客KrebsOnSecurity披露了一种伪装政府执法部门向互联网公司套取用户数据的攻击手法,攻击者窃取执法部门邮箱等官方账号,向互联网平台发送“紧急数据申请”,从而套取用户敏感数据。

继续阅读
《重庆市数据条例》出台,超约定范围使用公共数据最高罚十万元

《重庆市数据条例》出台,超约定范围使用公共数据最高罚十万元

2022年3月30日,重庆市五届人大常委会第三十三次会议表决通过了《重庆市数据条例》(以下简称“条例”),该条例将于今年7月1日起施行。

继续阅读
Shutterfly因遭Conti勒索软件攻击后被泄露数据

Shutterfly因遭Conti勒索软件攻击后被泄露数据

近期,在线零售和摄影制造平台Shutterfly在遭遇Conti勒索软件攻击后被泄露了员工信息。

继续阅读
【青藤四季课】—第1期攻防演习背景下的防护能力增强实践讲座圆满结束

【青藤四季课】—第1期攻防演习背景下的防护能力增强实践讲座圆满结束

3月31日晚,由青藤云安全联合GoUpSec打造的【青藤四季课】——第1期:攻防演习背景下的防护能力增强实践讲座如期举行!

继续阅读
勒索软件攻击给软件巨头造成4210万美元损失

勒索软件攻击给软件巨头造成4210万美元损失

近日,客户关系管理(CRM)服务提供商Atento公布了2021年的财报,披露该公司去年10月遭受的网络攻击造成的损失高达4210万美元。

继续阅读
Spring4Shell的严重性被夸大了?

Spring4Shell的严重性被夸大了?

近日,流行的Java Web应用开发框架Spring Framework中披露的远程代码执行零日漏洞Spring4Shell的严重性似乎被很多安全媒体夸大了,Spring4Shell到底是否“能跟Log4j漏洞相提并论”呢?

继续阅读
防范电信网络诈骗 警惕“云挖矿”陷阱

防范电信网络诈骗 警惕“云挖矿”陷阱

近期市场上出现一些打着“高科技”幌子的“云挖矿”软件,号称通过“云挖矿”就能实现“躺平赚钱”的梦想,真有这样的好事吗?

继续阅读
网站被入侵、攻击,相关企业要负责任吗

网站被入侵、攻击,相关企业要负责任吗

网络运营者应该承担哪些网络安全保护和信息安全管理义务呢?

继续阅读
Spring框架被曝0 day漏洞

Spring框架被曝0 day漏洞

3月29日,有研究人员公开了Spring Core Java框架中的一个0 day安全漏洞——Spring4Shell,漏洞CVE编号为CVE-2022-22963。

继续阅读
三部门联合印发《关于进一步规范网络直播营利行为促进行业健康发展的意见》

三部门联合印发《关于进一步规范网络直播营利行为促进行业健康发展的意见》

近日,国家互联网信息办公室、国家税务总局、国家市场监督管理总局联合印发《关于进一步规范网络直播营利行为促进行业健康发展的意见》。

继续阅读
了解黑客常见的网络攻击手法!做好防护措施。

了解黑客常见的网络攻击手法!做好防护措施。

APT攻击(高级持续性威胁),威胁着企业的数据安全,入侵途经多种多样。企业应了解黑客常见的网络攻击手法!做好防护措施。

继续阅读
投放800个恶意NPM包!黑客发动大规模供应链攻击

投放800个恶意NPM包!黑客发动大规模供应链攻击

近日,一个被代号“RED-LILI”的黑客发动了针对NPM存储库的大规模供应链攻击,一口气发布近800个恶意NPM包。

继续阅读