<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    票務網站 See Tickets 遭惡意攻擊;北京中關村銀行被罰

    一顆小胡椒2023-09-13 09:32:49

    全球動態

    1. 斯里蘭卡國家政務云被黑,近 4 個月數據丟失

    使用“停服”軟件、遭遇勒索軟件攻擊、缺失數據備份計劃,多種因素疊加,導致斯里蘭卡政府云系統丟失了近 4 個月的數據。【閱讀原文

    2. Facebook 驚現網絡釣魚浪潮,每周攻擊 10 萬個賬戶

    某黑客組織通過一個偽造和受損的 Facebook 賬戶網絡,發送數百萬條 Messenger 釣魚信息,利用密碼竊取惡意軟件攻擊 Facebook 企業賬戶。【外刊-閱讀原文

    3. 因發生重要信息系統突發事件未報告,北京中關村銀行被罰

    國家金融監督管理總局近期發布的行政處罰信息顯示,北京中關村銀行因“發生重要信息系統突發事件但未向監管部門報告,嚴重違反審慎經營規則”,依據《中華人民共和國銀行業監督管理法》第四十六條,被北京監管局罰款 20 萬元。【閱讀原文

    4. 紐約警方花費數百萬美元抓取社交媒體數據

    美國紐約警方為監視社交媒體上的用戶及內容,花費數百萬美元與一家曾被指控不當抓取平臺數據的監控公司簽訂了合同。【外刊-閱讀原文

    5. 適合初學者的十個網絡安全產品開發項目

    文章從 web 安全、物聯網、安全意識(密碼管理、社會工程、網絡釣魚)、惡意軟件(勒索軟件)、數據安全(文件加密、流量分析)等熱點領域挑選了十個“難度低、見效快”的,適合剛入行的開發者熱身的網絡安全產品。【閱讀原文

    6. 新的 WiKI Eve 攻擊可通過 WiFi 竊取數字密碼

    一種名為“WiKI Eve”的新網絡攻擊可攔截連接到現代 WiFi 路由器的智能手機明文傳輸,并以高達 90% 的準確率推斷出單個數字擊鍵,從而使數字密碼被盜。【外刊-閱讀原文

    安全事件

    1. ?發布 | 中評協印發《數據資產評估指導意見》

    為規范數據資產評估執業行為,保護資產評估當事人合法權益和公共利益,在財政部指導下,中國資產評估協會制定了《數據資產評估指導意見》,現予印發,自 2023 年10 月 1 日起施行。【閱讀原文

    2. 谷歌又修復一個 Chrome 零日漏洞

    谷歌發布了緊急安全更新,修復了自今年年初以來第四個 Chrome 零日漏洞。【外刊-閱讀原文

    3. “9.11"22 周年紀念日:米高梅度假村被黑致使在線服務大面積中斷

    米高梅國際酒店集團當地時間 9 月 11 日披露,該公司正在處理影響其部分系統的網絡安全問題,包括其主要網站、在線預訂以及 ATM 機、老虎機和信用卡機等賭場內服務。【閱讀原文

    4. CISA 警告政府機構保護 iPhone 免受間諜軟件攻擊

    美國網絡安全和基礎設施安全局(CISA)命令聯邦機構修補被濫用的安全漏洞,這些漏洞是零點擊iMessage 攻擊鏈的一部分,目的是用 NSO 集團的飛馬間諜軟件感染 iPhone。【外刊-閱讀原文

    5. 票務網站 See Tickets 遭惡意攻擊,致 30 萬名用戶銀行卡泄露

    票務網站 See Tickets 發布聲明稱,在 5 月份的一次攻擊事件中,超過 30 萬名用戶的支付卡信息在 Web Skimmer 攻擊中被盜。【閱讀原文

    6. 伊朗黑客使用新的惡意軟件攻擊 34 個組織

    一個被稱為“魅力小貓”(Phosphor,TA453,APT35/42)的民族國家威脅攻擊者對全球 34 家公司部署了一個此前未知的名為“贊助商”的后門惡意軟件。【外刊-閱讀原文

    優質文章

    1. 2023 年 DDoS 攻擊現狀及趨勢報告

    安全防護公司 Zayo 發布了《2023 年 DDoS 攻擊現狀及趨勢報告》,通過分析 14 個行業和地區的客戶所經歷的 70000 多個威脅檢測和緩解,揭示了哪些行業正在受到攻擊,攻擊發生的頻率,每次攻擊持續的時間以及攻擊的規模等內容,旨在幫助組織更好地應對此類威脅。【閱讀原文

    2. 逛公園還能防詐騙,上海首個網安主題公園來了!

    本月,上海首個網絡安全主題公園正式面向群眾開放。位于青浦區徐涇鎮虹涇鑫匯園的“網安基地”——網絡安全主題公園成為周邊社區百姓最新的“打卡點”。【閱讀原文

    3. 攻防演練 | 紅隊釣魚技術剖析與防范

    隨著安全防護技術水平的提高以及安全設備對攻擊行為檢測能力的提升,傳統 WEB 攻擊手段越來越難以有效突破防守單位的高強度防守。釣魚攻擊逐漸受到紅隊的重視。與傳統的攻擊手段相比,釣魚攻擊成功率高,往往能達到較好的攻擊效果。【閱讀原文

    網絡安全銀行
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    這樣的演習并不罕見,各國央行經常指責它們的零售伙伴忽視了網絡安全。這些國家通常與網絡犯罪集團結盟,并在尋找有利可圖的目標進行攻擊。英國央行最近進行的一項調查發現,74%的銀行業高管認為,網絡攻擊對他們的業務構成了最大威脅。Rogers解釋說,就后果而言,最壞的情況將是公眾對金融部門本身的信心普遍喪失。
    銀行網絡安全架構
    2022-12-21 14:22:00
    它們只是作用的對象不同,認證、授權和審計功能基本是一致的。網絡安全架構設計的另一個關鍵問題在于如何使用AAA服務。這些都是新的AAA解決方案的擴展,包括基于用戶健康狀態的網絡準入和授權解決方案,基于移動客戶端管理的BYOD解決方案等。在IPSec的實現框架中,加密、完整性乃至可選的線路認證都是可以一體化實現的。在國內銀行一些新部署的承載網上使用MPLSVPN隔離不同安全要求的業務。
    為喜迎二十大,由中國人民銀行溫州市中心支行主辦的“2022溫州市銀行網絡安全專項競賽”,于2022年8月10日-11日在溫州銀行大樓隆重舉行。本次比賽共有來自溫州市各銀行業總計49支隊伍參賽。綠盟科技作為一家專業的網絡安全廠商,結合多年的安全實踐,已成功多次為網絡安全大賽保駕護航。未來,綠盟科技仍將再接再厲、持續創新,為溫州市金融業網絡安全人才培養和網絡與信息化建設貢獻安全的力量。
    然而,隨之而來的安全問題也日益凸顯,行業內網絡安全事件頻繁發生,并呈現出逐年增長的趨勢。異構資產協調聯動長治潞州農商銀行以政策為導向,在以往進行的網絡安全建設中,部署了眾多安全設備,擁有一定的網絡安全資產。因此,長治潞州農商銀行亟需提高內網系統日志審計的效率和自動化水平,減輕運維人員的工作負擔。
    新的PCI DSS增加了關于網絡安全控制的更廣泛語言。先前版本的標準中,曾特別提到通過防火墻配置來保護持卡人數據環境。此次的新標準對這一點做了擴展。它創造了更大的空間,這可能會給一些銀行帶來重大轉變。
    4月6日消息,澳大利亞政府審計局(APRA)正在“加強”對銀行的能力的關注,同時也要關注其技術生態系統和其他合作伙伴在面對日益嚴峻的網絡安全威脅時具有韌性的能力。
    按照相關性原則,北部灣銀行將風控應用進行了全新設計,共拆分成包括決策中心、監控中心、運維中心、管理中心等在內的21個微服務。分拆后,各應用之間耦合度大大降低,每一個微服務都具備完全的獨立性,降低了系統復雜度,提高了決策效率,保證了彈性伸縮,部署時間由小時級降低到秒級。借助此次云原生架構升級,北部灣銀行同時將內部1600百余臺VMware虛擬機由云平臺實現統一納管,實現了業務的平滑切換。
    數字時代下,網絡安全議題重要性日益凸顯。印度作為同樣有著龐大網民數量的國家,其網絡安全體系對中國有著借鑒意義。當下,印度正從法律法規、政策規劃、組織結構、國際合作四個方面加速網絡安全體系建設,形成以《信息技術法》為核心的多部門法律體系,以《國家網絡安全戰略》為中心的政策規劃,以總理辦公室為樞紐的組織結構,并廣泛開展國際合作。從發展趨勢來看,印度網絡安全體系深受網絡犯罪影響,并呈現出體系不平衡的特點
    資源整合,靈活認證授權天融信運維安全審計系統可提供靈活的認證鑒權接口,支持多種形式的雙因子強認證管理,通過集中納管所有用戶賬號與信息資產賬號,為客戶提供安全可靠、便于管理的認證體系。層層把關,嚴控敏感操作近年來,因運維人員誤操作、惡意操作導致的安全事件時有發生。未來,天融信將不斷加大前沿技術研究投入,持續提升自主創新能力與核心競爭力,為金融行業的全面數字化轉型保駕護航!
    新型攻擊目標PROCASH 2050XE ATMs 在發出的安全警報中,全球最大的ATM機制造商Diebold Nixdorf表示,其調查人員發現,歐洲某些國家正在使用一種新的黑盒子攻擊。這些襲擊迫使比利時儲蓄銀行阿根廷分行在遭遇兩起神秘的ATM機襲擊后,于上月關閉了143臺ATM機。此次襲擊被認為是比利時歷史上第一起意外事件,這次攻擊使用了Diebold Nixdorf警報中描述的相同技術,攻擊者通過USB連接到自動取款機,然后清空取款機。
    一顆小胡椒
    暫無描述
      亚洲 欧美 自拍 唯美 另类