博客

避免成为下一个LockBit受害者:应对信息安全攻击的关键措施
网络安全事件

避免成为下一个LockBit受害者:应对信息安全攻击的关键措施

在进行数位转型的同时,信息及网络安全更是必须面对的课题。近年来,全球许多国家已制定强制性的信息安全法规,包括欧盟网络弹性法案(Cyber Resilience Act)、欧盟无线电设备指令授权法案(Radio Equipment Directive - Delegated Act;RED-DA)、英国产品安全和电信基础设施法案(Product Security and Telecommunication Infrastructure Act;PSTI)。

2024.02.20
DDoS攻击再进化:封包能放大 65 倍的TCP Middlebox Reflection
网络安全事件

DDoS攻击再进化:封包能放大 65 倍的TCP Middlebox Reflection

以往DDoS攻击大多搭配放大攻击(Amplification Attack)技术,让黑客可以产生比原本所发出的封包数倍、甚至是数十倍大的封包流量进行攻击。目前常见用于执行放大攻击包括网域名称系统(DNS)、简单网络管理通讯协议(SNMP)、网络时间协议(NTP)及通用即插即用协议(UPnP)等基于UDP通讯的通讯协议,利用UDP通讯协议的特性,攻击者可将来源IP位址伪装成受害主机,攻击主机只要发送一个简单的查询封包给服务器(Server),之后服务器便会将大量的资料内容回传给受害主机。

2022.03.22
软件弱点再次成为黑客箭靶 该如何防范供应链安全风险?
网络安全事件

软件弱点再次成为黑客箭靶 该如何防范供应链安全风险?

这个影响了数十个品牌,百万台设备的风险来源是一个path traversal类型的弱点。Path Traversal类型的弱点是让黑客可以绕过验证,浏览受害主机上的众多目录,一旦攻破即可获取受害主机的控制权,更甚至是获取管理员(root)权限。也正因如此,CVE-2021-20090弱点的CVSS v3分数高达9.8分。

2021.09.28

询问

联络我们
感谢您访问我们。 请留下您的联系方式,我们会尽快回复您。
  • 仲至信息致力于保护您的隐私。您的资料不会与第三方共享,您将不定期收到信息安全相关讯息和活动。您可以随时退订。欲了解更多,请阅读我们的隐私权政策。左方请勾选是否同意仲至信息隐私权政策,以便提供您相关内容。

为何选择仲至信息

深度网络安全检测技术+

  • 已发现40+全球首发安全漏洞(CVE)
  • 已发掘3000+物联网安全漏洞

深耕物联网产品安全+

  • 执行150+物联网产业相关网络安全专案
  • 测试超过700+连网产品安全

全球合规与认验证能力+

  • 协助全球10+国家与300+客户通过认验证
  • 具工控、金融、医疗、车载等产业合规经验
WeChat