防止高级持续性威胁的有效策略
IT安全威胁越来越大,迫使许多企业只好拼命追赶,以应对最新的安全威胁,这早已不是什么秘密。没有什么比高级持续性威胁(APT)更让人忧心忡忡的了,这种比较新的攻击手段其目的是窃取有价值的信息。 APT的工作原理是,查找网络安全漏洞,找到漏洞后钻空子,然......
ICANN遭鱼叉式钓鱼攻击 员工帐号信息泄露
互联网域名管理机构ICANN周三在一份公告中表示,身份不明的攻击者通过鱼叉式钓鱼攻击攻破了该机构的敏感系统。这些攻击者因此获得了员工电子邮件帐号,以及与ICANN有业务往来的人士的个人信息。作为互联网域名系统的控制者,ICANN常常受到多种多样的黑客攻击......
不只是方法论:全方位解构网络钓鱼威胁
网络钓鱼是当今威胁互联网用户最为常见的一种手段,尤其是在淘宝、天猫、京东等电商购物方式盛行的今天,它会给用户带来巨大的经济损失,而且,其手段也从传统的网站欺骗过渡到电信欺骗等方式,让用户防不胜防。虽然电商都在通过反钓鱼、网站监测等方式来避......
谷歌Gmail模块组件被爆存间谍漏洞
北京时间12月18日消息,据国外媒体报道,谷歌显然对Gmail的安全性不太满意,外媒最新报道显示,谷歌发现其Gmail模块组件存在严重间谍漏洞,可能会被别有用心的人利用对用户的电子邮件进行监控。 据悉,针对这一间谍漏洞、为防止Gmail被窥视监控,谷歌已经出......
报告称大多数企业没有正确保护敏感数据
Trustwave在其2014年风险状态报告发现了一些令人惊讶的数据安全趋势,其中包括这样的事实,即大多数企业没有完全成熟的方法来控制和追踪敏感数据。 对于数据安全问题,企业间有着很高程度对法律责任的认识,但并没有弄清楚如何通过追踪敏感数据来控制风险。......