页面升级中敬请期待
跨境电商网站Gearbest泄露数百万用户信息和订单
据外媒报道,安全研究员Noam Rotem在进行网络扫描时,发现一个没有密码保护的Elasticsearch服务器,可直接访问,每周都会暴露数百万条记录,包括客户数据、订单和付款记录。由于没有密码保护,任何人都可通过这个服务器搜索数据。调查显示,这个数据库来自Gearbest, Globalegrow旗下的自营网站。 Rotem在VPNMentor上发布了其调查报告。报告称,该数据库泄露的数据包括: 订单数据:购买的产品、邮寄地址与邮编、用户姓名、电子邮件地址、电话号码; 支付与收据信息:订单号、支付类型
2019-05-14
查看详情黑客滥用Google Cloud攻击D-Link路由器
据外媒近期报道,黑客滥用谷歌云平台攻击 D-Link 等路由器。一位研究人员表示,在过去几个月中,谷歌云平台遭到滥用,针对 D-Link、ARGtek、DSLink、Secutech 和 TOTOLINK 路由器进行三次 DNS 劫持攻击,DNS劫持会导致路由器流量被重定向并发送到恶意网站。 第一波攻击发起,目标是 D-Link DSL-2640B、D-Link DSL-2740R、D-Link DSL-2780B和 D-Link DSL-526B,将其重定向到加拿大的流氓 DNS 服务器。第二波攻击也针
2019-05-13
查看详情“等保2.0”今日正式发布!优炫软件助力企业合规运营
为适应新技术的发展,解决云计算、物联网、移动互联和工控领域信息系统的等级保护工作的需要,由公安部牵头组织开展了信息技术新领域等级保护重点标准申报国家标准的工作,等级保护正式进入了2.0时代。 2019年5月9日,2019工业安全大会(ISSC2019)在京举行,公安部十一局七处处长祝国邦出席并宣布,《网络安全等级保护制度2.0》(简称等保2.0)将于5月13日正式出台,等保2.0将覆盖工业控制系统、云计算、大数据、物联网等新技术新应用。 等保1.0的时代于2008年正式拉开帷幕,经过10余年的实践,为保障
2019-05-13
查看详情优炫数据库荣获2019最佳创新解决方案奖
5月8日至10日,第十届中国数据库技术大会(即DTCC2019)在京隆重召开,5月9日大会进行中国数据库技术年度评选颁奖典礼,与数据库业界同仁一道,共同回望与总结数据库技术的发展成就。优炫数据库(简称UXDB)成功入选,并荣获年度最佳创新解决方案奖。 第十届中国数据库技术大会(即DTCC2019)由 IT168 旗下 ITPUB 企业社区平台主办,大会邀请百余位行业专家,就热点技术话题进行分享,是广大数据领域从业人士的又一次年度盛会和交流平台。中国数据库技术年度评选是由ITPUB特别发起的有关中国数据库技
2019-05-10
查看详情重磅 | “绵阳师范学院优炫网络空间安全学院”正式揭牌
2019年5月10日,由中国可信云社区主办,武汉大学、北京优炫软件股份有限公司(简称优炫软件)、绵阳师范学院承办的中国可信云计算社区绵阳峰会暨绵阳师范学院优炫网络空间安全学院揭牌仪式在绵阳师范学院礼堂如期举行。优炫软件董事长梁继良应邀出席峰会,并在绵阳师范学院优炫网络空间安全学院揭牌仪式中致辞。 本次活动邀请了四川省经信厅、绵阳市相关领导、绵阳师范学院相关领导、可信云社区主席、武汉大学教授张焕国、优炫软件董事长梁继良、清华大学赵有健教授、成都电子科大周世杰教授等重要嘉宾出席并做精彩致辞。同时,活动吸引了来
2019-05-10
查看详情伊朗网络间谍工具源代码在Telegram泄露
据外媒报道,伊朗网络间谍工具源代码在Telegram泄露。虽然黑客工具远不如2017年泄露的国家安全局工具复杂,但它们仍然很危险。 自3月中旬以来,一个名为Lab Dookhtegan的人在Telegram上陆续曝出了6个伊朗间谍工具的源代码。除了黑客工具之外,Dookhtegan还发布了一些似乎是来自APT34的一些黑客受害者的数据,这些数据主要包括通过网络钓鱼页面收集的用户名和密码信息。 此次事件曝光,还有一份关于部分情报官员个人信息的PDF文件,文件内容包含他们的姓名、职位、照片、电话号码、电子邮件
2019-05-08
查看详情9年感染全球40多万台电脑,罗马尼亚一黑客组织被判刑
过去9年间,三名罗马尼亚黑客在全球40万台电脑中植入恶意软件并进行网络钓鱼,联邦陪审团判定他们21项罪名成立,将于今年8月底前入狱。 据外媒报道,两名罗马尼亚黑客,隶属于Bayrob 组织的36岁的Bogdan Nicolescu和37岁的Radu Miclaus,因在全球40万台电脑中植入恶意软件并进行网络钓鱼而被定罪。 联邦陪审团判定他们21项罪名成立,涉及用恶意软件感染受害者的电脑、窃取并出售银行卡信息、挖掘加密货币以及进行网络诈骗。还有一名黑客已于去年11月认罪。 他们在2007年开发了恶意软件,
2019-05-07
查看详情甲骨文软件 0day 漏洞正被攻击者利用安装勒索软件
据solidot报道,相关安全研究人员在4月中下旬披露了甲骨文刚刚修复的一个高危漏洞:Weblogic反序列化漏洞(CVE-2018-2628)。 安全研究人员是在去年11月将漏洞报告给了甲骨文,漏洞允许攻击者在未授权的情况下远程执行任意代码。漏洞影响Weblogic10.3.6.0、12.1.3.0、12.2.1.2和12.2.1.3。 研究人员公开了漏洞细节,随后该漏洞观察到被攻击者利用挖掘数字货币,以及安装勒索软件,整个过程无需任何点击或互动。 研究人员报告,该漏洞至少从4月21日起就被活跃利用。攻
2019-05-06
查看详情网络安全成为央企业绩考核指标
2019年3月,国务院国有资产监督管理委员会发布了新版《中央企业负责人经营业绩考核办法》,该办法已于本月起施行。与旧版的考核办法不同的是,新的考核办法中增加了对网络安全事件的考核要求。具体要求如何?和优炫软件一起来学习一下吧! 具体体现在新办法的第34条和48条,如下: 第三十四条 建立重大事项报告制度。企业发生较大及以上生产安全责任事故和网络安全事件、重大及以上突发环境事件、重大及以上质量事故、重大资产损失、重大法律纠纷案件、重大投融资和资产重组等,对经营业绩产生重大影响的,应及时向国资委报告。 第四十
2019-04-28
查看详情国家互联网应急中心近期发布《2018年我国互联网网络安全态势综述》,报告2019预测新趋势
4月16日,国家互联网应急中心(CNCERT)发布了2018年态势综述报告。在报告中重点对2018年我国互联网网络安全状况进行了分析和总结,并对2019年的网络安全趋势进行预测。 报告从网络安全法律法规、网络安全威胁治理、勒索软件威胁、APT攻击、云平台安全、拒绝服务攻击、工业控制系统安全、恶意移动应用和数据安全等共九个方面对2018年我国互联网网络安全状况进行了总结。 2018 年,我国进一步健全网络安全法律体系,完善网络安全管理体制机制,持续加强公共互联网网络安全监测和治理,构建互联网发展安全基础,构
2019-04-26
查看详情表白4.29丨优炫软件联手25家网安企业倾情表白,视频大片来啦!
值第六届4.29首都网络安全日举办之际 优炫软件发出倾情告白 《复仇者联盟4》热播,我知道你也想知道灭霸有没有挨揍,超级英雄们又是否逆转了结局?但奈何工作在身,只得忍痛割爱。也许有小伙伴要问了,是什么工作有这么大的魔力甚至可以让你这个漫威铁粉屈服?嘿嘿,不是跟你们吹牛,下面这个视频,它可比复联4的剧透还要精彩哦! 优炫软件联合e安在线等25家网络安全企业 表白第六届4.29首都网络安全日 讲述优炫人自己的网安故事 下方链接为集体表白视频 时长1444 1142查看优炫软件的深情告白 https://v.q
2019-04-25
查看详情优炫软件受邀参与大数据人才职业技能评价标准立项暨新型智慧城市“城市精细化治理”标准研讨会
2019年4月20日,大数据人才职业技能评价标准立项暨新型智慧城市城市精细化治理标准研讨会在北京中国科学院举行,北京优炫软件股份有限公司(简称优炫软件)受邀参与标准研讨会。 会上,中关村大数据产业联盟联合了北京大学时空大数据协同创新中心、中国科学院空天信息技术研究院国家遥感工程应用研究中心,以及相关的高等院校、行业领军企业、创新应当专家,共同启动了大数据人才职业技能评价团体标准的研制工作。该标准由中关村大数据产业联盟人才中心(以下简称人才中心)与中国通信工业协会大数据产业研究院(以下简称大数据院)、中关村
2019-04-24
查看详情2019-05-14
2019-05-13
2019-05-13
2019-05-10
2019-05-10
2019-05-08
2019-05-07
2019-05-06
2019-04-28
2019-04-26
2019-04-25
2019-04-24