安全

首页 标签 安全
# 安全 #
关注
161196内容
|
1天前
| |
来自: 物联网
一文搞懂企业加密软件:透明加密的技术原理与落地
本文深入解析企业数据防泄漏中的加密实践,强调加密非“一键开关”,而是涵盖密钥管理、分层加密(文件级/磁盘级)、透明拦截(minifilter)、信封加密、USB管控、外发策略与密文溯源的系统工程,并提出选型需聚焦加密模式、密钥管控、落地形态三大维度。
|
1天前
|
麻了!AI 写个日期选择器也能堆 404 行?8.1 万 Star Ponytail 专治 Agent 过度工程
DietrichGebert/ponytail 是一个给 AI 编码 Agent 用的规则/插件集合,核心思路是让 Claude Code、Codex、Cursor 等工具先复用已有代码、标准库和原生能力,少写不必要的代码,但不牺牲安全校验。
|
1天前
| |
来自: 弹性计算
阿里云99元云服务器专属活动介绍:2核2G3M带宽,买到的不只是一台云服务器
99元,能买到什么?在阿里云的99元云服务器专属活动中,99元买到的不只是一台云服务器,而是2核2G、3M固定带宽不限流量的扎实配置,是新老同享、续费同价、一口价直至2029年的长期承诺,更是主机安全与数据备份的双重权益。一次付费99元,续费还是99元;拿一份安全兜底,留一条成长路——这正是本次活动想要传递给每一位用户的核心价值。
|
1天前
|
医疗患者门户网络钓鱼攻击的威胁演化与防御研究
本文剖析2026年美多州爆发的MyChart患者门户钓鱼攻击事件,揭示其利用医疗信任、健康焦虑与品牌仿冒实施规模化社会工程攻击的本质。文章拆解技术链路,指出风险核心在于信任滥用而非系统漏洞,并构建涵盖技术防护、素养提升、行业协同与应急处置的分层防御框架。(239字)
|
1天前
|
医疗患者门户钓鱼攻击机理与防控研究 —— 以 MyChart 仿冒事件为例
本文以2026年8月起大规模蔓延的MyChart仿冒钓鱼事件为样本,剖析医疗场景下利用患者信任与健康焦虑实施社会工程攻击的机理,揭示现有防护体系在患者端覆盖、跨机构协同、用户教育等方面的结构性短板,并提出技术防护、流程治理、用户教育、情报协同四维分层防控框架。(239字)
|
1天前
|
语音钓鱼攻陷 SSO 账户致医疗数据泄露事件研究
本文剖析2026年McKesson遭语音钓鱼攻击致第三方云应用数据泄露事件,揭示其“社会工程→SSO账户接管→合法功能窃取”的隐蔽攻击链。指出医疗行业在身份安全、第三方应用管控及行为检测方面的结构性风险,并提出抗钓鱼MFA、最小权限、UEBA监测等可落地防御策略。(239字)
|
1天前
|
身份已成新战场:当攻击者开始“合法”入侵,我们该如何防御?
2026年网络安全重心转向“身份战场”:钓鱼攻击占比超50%,身份滥用达65%。攻击者滥用合法工具(如MeshAgent、Zoho Assist)伪装运维流量,绕过传统防御。医疗、政务、制造业成重灾区。破局需FIDO2认证、行为审计与“痛感教育”实战演练。(239字)
|
1天前
|
热点驱动下 Web3 多链钓鱼攻击的机理与风险防控 —— 基于 GTA6 炒作钓鱼案例分析
本文以GTA6热点钓鱼事件为样本,剖析黑产如何借大众文娱流量实施跨圈层Web3钓鱼:通过2.4MB恶意脚本覆盖7条公链,实现资产探测、即时划转与长期授权劫持,并引入IP地域过滤规避检测。研究揭示其成因在于社会工程滥用、钱包签名机制缺陷、黑产对抗升级与用户认知断层,提出“事前预警—事中拦截—事后追溯”全链条防控路径。(239字)
|
1天前
| |
来自: 云原生
用 Next.js 和 Cloudflare Workers 构建浏览器本地工具站:架构、隐私与性能取舍
记录一个Next.js在线工具站在浏览器本地计算、Web Worker任务隔离、Cloudflare Workers部署、增量缓存和工具模块化方面的实现与取舍。
|
1天前
|
生成式 AI 赋能邮件钓鱼对传统邮件安全体系的冲击研究
本文剖析生成式AI如何赋能邮件钓鱼,使其具备高仿真、多态化、无语法破绽等新特征,导致传统基于签名、关键词、域名信誉的防护体系失效。文章提出覆盖传输层、行为语义检测、账号治理、流程管控与情报协同的五层防御框架,强调技术、流程与人员能力协同应对。
免费试用