攻击者
-
CCERT月报:数据防护是未来网络安全工作重点
2020年12月教育网整体运行平稳,未发现影响严重的安全事件。网站安全事件数量与11月基本持平。近期需要关注的病毒还是各种勒索病毒,在无法对加密货币的交易进行有效监管之前,这类勒索病毒仍然会持续存在很长时间,而且各类安全攻击最终都可能依靠勒索这种手段来进行变现,所以必须做好安全防护及数据备份。2020年11-12月CCERT安全投诉事件统计近期新增严重漏洞评述:1.微软2020年12月的月度例行安全公告共修复了微软旗下多款产品中存在的58个安全漏洞,涉及Windows操作系统、Office办公软件、Edg
漏洞攻击者安全 -
CCERT月报:将内外网作为统一整体进行安全管理
9月教育网整体运行平稳,未发现影响严重的安全事件。网站安全事件数量较8月稍有上升。近期国内的攻防演练活动较多,在攻防演练中,社会工程学攻击也是攻击方常用的手段之一。通过邮件发送带木马程序的附件是社会工程学攻击的主要方式,这类攻击针对性和隐蔽性都较高,通过传统的安全防护手段较难发现,更多的时候防范依靠的是被攻击者本身的安全素养,所以加大对普通用户安全常识的培训是必要的。2020年8~9月CCERT安全投诉事件统计近期新增严重漏洞评述:1.微软2020年9月的月度例行安全公告,共修复了微软旗下多款产品中存在的
漏洞攻击者建议 -
CCERT月报:7月网络安全事件大汇总
7月初高考工作顺利结束,各高校也进入一年一度的高招保障工作期间。今年的招生工作由于疫情的原因大部分都转为线上模式,包括原来线下的招生宣传及开放日等活动也只能转在线上举行。每年高招期间都是高校各类网站及招生信息被仿冒的高发时段,为避免同学及家长上当,学校在做好自身相关信息系统安全防护的同时也要加大对仿冒信息的监控和发现,并及时对用户进行宣传。7月,网站安全事件数量继续呈下降趋势。近期没有特别需要关注的蠕虫木马病毒。2020年6~7月CCERT安全投诉事件统计近期新增严重漏洞评述1.微软2020年7月的月度例
漏洞代码攻击者