-
1年前2024-06-286月28日,赛迪顾问在“矩阵杯”网络安全大赛闭幕式暨颁奖典礼上分享关于安全未来趋势的观察。演讲指出,2024年,行业用户用于安全方面的投入将继续面临缩减,中国网络安全市场增速仍然较缓,保持10%以下的增长率,市场规模将达到1092.1亿元。同时,赛迪顾问还指出,以业务为中心的安全建设趋势将更加明显,数据共享流通的安全将成为数据全关注焦点,企业在未来安全建设过程中应优先考虑身份安全。
-
2024-06-26LockBit此次网络攻击活动导致印度尼西亚众多政府服务出现故障,其中机场最为明显,移民柜台前排起了长队。印度尼西亚通讯部指出,护照自动办理机目前已经恢复正常运转。经过安全研究人员研究分析,发现威胁攻击者使用了 Lockbit 3.0 变种。此次网络攻击是过去几年印度尼西亚公司和政府机构遭受的一系列网络攻击事件中最严重的事件之一,数字取证调查目前正在进行中,进一步的细节尚未发现。
-
2024-06-266 月 26 日消息,美国医疗保健提供商 Geisinger 称,该公司超过一百万患者的医疗数据可能已被窃取,并声称微软的一家子公司的前员工是罪魁祸首。Geisinger 周一公布了对其去年 11 月份计算机安全漏洞调查的结果,将责任归咎于微软拥有的 Nuance Communications 公司,原因是该公司在解雇一名员工后没有切断其对公司文件的访问权限。并表示这名离职员工可能窃取了超过一百万人的信息。目前这名前员工已被逮捕,并面临联邦指控。
-
2024-06-26PC品牌大厂华硕6月25日晚间证实,公司发生信息通信安全事件,部分信息系统因参数设置问题,疑似部分产品相关数据泄露。华硕指出,根据内部掌握组态错误主机,立即查看相关访问日志与清查可能揭露的数据内容。华硕强调,公司将持续落实供应商管理与组态管理审查,也同步审视现有信息架构持续精进,并全面提升员工信息安全意识,共同落实保护数据的机密性及完整性,确保信息安全。此外,华硕预计,本事件经评估对本公司运营及财务无重大影响。
-
2024-06-25据该组织6月23日在数据泄露网站上公布的受害者信息,LockBit从美联储窃取了多达33TB的银行内部数据,其中包括众多机密细节,如果得到证实,这将是历史上最严重的金融数据泄露事件之一。LockBit要求美联储解聘之前的谈判代表,聘请新的谈判代表讨论赎金金额,因为前者被指仅想以5万美元来换回33TB数据。LockBit仅留给美联储两天的考虑时间,如果无法满足需求,将在UTC时间6月25日晚上8点27分公开这些数据,现在距离最后的期限已不足24小时。
-
2024-06-25国家金融监督管理总局于近日披露一则行政处罚信息公开表,显示交通银行股份有限公司存在四项主要违法违规事实:一、安全测试存在薄弱环节,二、运行管理存在漏洞,三、数据安全管理不足,四、灾备管理不足。国家金融监督管理总局依据《中华人民共和国银行业监督管理法》第四十六条和相关审慎经营规则,对交通银行股份有限公司罚款160万元。
-
2024-06-246月24日,永信至诚旗下的AI大模型安全测评「数字风洞」平台正式上线应用与数据安全“DNA验证”模块。凭借智能永信团队提出基于生成数据提取应激反馈特征的“DNA验证”创新测试方法,实现了针对不同大模型之间的“同源性”验证,能够有效助力开发团队保护和验证自身大模型的技术原创性与知识产权合规性,帮助开发团队、建设和监管单位快速发现安全隐患,助力大模型安全建设、监管与风险处置。
-
2024-06-24上海螣龙科技有限公司(以下简称“螣龙安科”),近日宣布成功完成数千万元A轮融资,由靖亚资本领投,老股东顺为资本跟投,密码资本担任独家财务顾问。据了解螣龙安科主打攻击面管理赛道,目前已具备EASM、CAASM、漏洞风险监测产品及只能流量管理API四大产品系列。
-
2024-06-24TEG是一家澳大利亚公司,在现场娱乐和票务行业运营。该公司在多个国家开展业务,每年为超过30,000场活动出售超过3000万张门票。TechCrunch报道说,一名攻击者声称已经获得了3000万用户的信息,包括完整的姓名、用户名、性别、出生日期、密码和电子邮件地址。攻击者还分享了一份所谓的被盗数据样本作为黑客行为的证据。
-
2024-06-21IDC于2024年6月正式发布了针对中国网络威胁检测与响应产品的市场份额研究报告。报告针对2023年中国网络威胁检测与响应市场的规模、增长速度、主要玩家、市场与技术的发展趋势等内容进行了详细研究。IDC数据显示,2023年中国网络威胁检测与响应市场规模为23.8亿元人民币,相较于2022年实现了1.6%的同比增长。
-
2024-06-21IDC于2024年6月正式发布了针对中国工业互联网安全管理平台产品的市场份额研究报告,即《中国工业互联网安全管理平台市场份额,2023:工控安全管理迈入AI时代》(Doc CHC52307724,2024年6月)。报告针对2023年中国工业互联网安全管理平台市场的规模、增长速度、主要玩家、市场与技术的发展趋势等内容进行了详细研究。IDC数据显示,中国工业互联网安全管理平台市场在2023年实现18.5%的同比增长,规模达到6.8亿元人民币。
-
2024-06-21IDC于2024年6月正式发布了针对中国工业互联网安全管理平台产品的市场份额研究报告。报告针对2023年中国工业互联网安全管理平台市场的规模、增长速度、主要玩家、市场与技术的发展趋势等内容进行了详细研究。IDC数据显示,中国工业互联网安全管理平台市场在2023年实现18.5%的同比增长,规模达到6.8亿元人民币。
-
2024-06-21近日,美国国家客运铁路公司(Amtrak)披露了一起数据泄露事件,旅客的Guest Rewards常旅客积分账户的个人信息被大量窃取。Amtrak的用户账户信息遭到第三方未经授权的访问。此次泄漏的信息包含大量个人数据,包括“姓名、联系方式、Amtrak Guest Rewards账户号码、出生日期、支付详情(如部分信用卡号码和有效期)、礼品卡信息(如卡号和PIN码)以及用户的交易和旅行信息。
-
2024-06-20近日,工业和信息化部网络安全威胁和漏洞信息共享平台(NVDB)监测发现,开源的服务器端脚本语言,用于创建动态交互式网站 PHP在Windows操作系统上以CGI模式安装运行时存在远程代码执行漏洞,可被恶意利用实施网络攻击。目前,PHP官方已发布该漏洞安全更新,建议相关单位和用户立即开展全面排查,及时升级至最新安全版本,或关闭PHP CGI功能,利用安全防护设备拦截相关请求、限制访问权限等临时加固措施,防范网络攻击风险。
-
2024-06-206月19日,知名咨询公司Guidehouse和Nan McKay and Associates(NMA)在新冠(COVID-19)援助部署过程中存在网络安全缺陷,被指控违规。这两家公司已同意支付总计1130万美元(约合人民币8200万元)的罚款。
-
2024-06-20近日,保险巨头 Globe Life Inc.正在调查可能暴露其消费者和投保人个人信息的数据泄露事件。该公司称, 在门户网站上发现了潜在的漏洞,可能允许未经授权访问消费者和投保人信息。该公司已启动其事件响应计划,并聘请安全专家来调查和修复潜在问题。
-
2024-06-20近日,AMD正在调查一起数据泄露事件,可能与网络攻击有关,攻击者已将窃取的数据泄露至黑客论坛出售,声称其中包含未发布的 AMD 产品、规格表、员工数据库、客户数据库、财产文件、ROM、源代码、财务数据等。
-
2024-06-20近日,Google 发布了 Chrome 126 更新,更新解决了 TyphoonPWN 2024 黑客大赛上展示的CVE-2024-6100高危漏洞,该漏洞是 V8 脚本引擎中的一个高严重性类型混淆问题。
-
2024-06-20研究人员发现,一个名为ONNX Store的新型网络钓鱼即服务(PhaaS)平台,可以针对Microsoft 365和Office 365电子邮件帐户发起攻击。攻击者使用ONNX平台的服务,通过网络钓鱼电子邮件分发带有恶意二维码的PDF附件,盗取包括银行、信用合作社服务提供商和私人融资公司等行业员工的Microsoft 365帐户的登陆凭证。
-
2024-06-19网络安全巨头CrowdStrike成功纳入标普500指数,近一周多时间其股价大涨超10%,市值超过950亿美元,已经逼近千亿美元水平。继Palo Alto Networks后,CrowdStrike将成为第二家突破千亿美元市值的纯网络安全厂商。
-
第七届“蓝帽杯”全国大学生网络安全...2023-06-19
-
2023新耀东方上安会盛大召开 “展+...2023-07-05
-
32022字节跳动“安全范儿”高校挑战赛...2022-08-09
-
42024第四届“网鼎杯”网络安全大赛2024-10-08
-
5网安企业AI应用落地系列之长亭科技AI...5天前
-
6安全大模型应用观察|反诈、隐私保护...2024-03-26
-
7顺丰SRC第二届白帽技术沙龙2024-01-26
-
8秒懂安全|什么是网络靶场?2024-01-30
-
9人工智能相关法律法规合规指南2025-03-31
-
10极客少年云顶对弈 第二届极客少年挑...2022-08-30