-
南昌市某学校暴露超4000条学生个人信息被行政处罚
近日,接上级网信部门通报,南昌市某学校网站上发布的公示信息附件中含有大量学生姓名、身份证号等明文信息,存在个人信息泄露风险。2024年9月12日,南昌市网信办依据《中华人民共和国网络安全法》第六十四条第一款的规定,对该学校作出警告的行政处罚…
-
全球数据泄露风险加剧:企业如何应对网络安全新挑战?
在全球数字化转型的洪流中,数据已成为企业不可或缺的核心资产,其重要性日益凸显。然而,与数据价值飙升相伴而来的是网络安全威胁的急剧增加,尤其是勒索软件攻击,已成为企业和国家基础设施面临的重大挑战。2024年第三季度,全球范围内发生了多起震惊业…
-
数据安全防护中的常见数据泄露途径
数据安全防护是确保数据机密性、完整性和可用性的关键。然而,在实际操作中,数据泄露的风险无处不在。以下是数据安全防护中常见的数据泄露途径: 一、内部因素导致的泄露 1. 内部员工泄露 o 故意泄露:部分员工可能因利益收买、情绪化报复等原因,主…
-
损失高达1860亿美元,API风险防不胜防
近日,Imperva 发布的《API和机器人攻击的经济影响报告》 ,指出组织每年因脆弱或不安全的API(应用程序编程接口)和机器人自动化滥用而损失940亿至1860亿美元。该报告强调,这些安全威胁占全球网络事件和损失的11.8%,强调了它们…
-
ssl证书和IP证书
SSL证书和IP证书在数字证书领域中扮演着不同的角色,它们之间存在一些明显的区别。以下是对这两种证书的主要差异进行的分析: 一、定义与用途 1. SSL证书: o SSL(Secure Sockets Layer)证书,又称之为服务器证书,…
-
数字证书对于网络安全的意义
数字证书对于网络安全的意义重大,它在多个方面为网络通信和电子交易提供了坚实的安全保障。以下是对数字证书在网络安全中意义的详细阐述: 一、确保身份真实性 数字证书作为网络世界中的“身份证”,能够确保通信双方的身份真实性。在电子交易中,双方可以…
-
明文存储用户密码,这家互联网巨头被罚超7亿元
9月29日消息,爱尔兰监管机构对Meta公司(Facebook母公司)处以1.01亿美元(约合人民币7.08亿元)的罚款,原因是Meta以明文形式存储了数亿用户密码,并允许公司内部员工广泛访问这些密码。 Meta早在2019年初就披露了这一…
-
美国水务巨头遭网络攻击:水计费系统瘫痪,上千万人无法处理账单
10月8日消息,美国水务公司(American Water Works)昨天(7日)发布声明,表示其供水和废水设施未受到上周开始的网络攻击影响。该公司昨天向美国证券交易委员会(SEC)提交了相关文件,向公众通报此事件。公司管理层在其网站上警…
-
诈骗网站频出,证书如何协助企业防范网络钓鱼威胁?
在诈骗网站频出的网络环境下,SSL证书作为网络安全的重要工具,能够协助企业有效防范网络钓鱼威胁。以下是SSL证书如何在这一方面发挥作用的具体阐述: 一、身份验证 1. 验证网站身份: o 正规的SSL证书由可信的证书颁发机构(CA)颁发,在…
-
SSL证书如何改善网站用户体验
SSL证书通过以下几个方面显著改善网站用户体验: 1. 加密通信,保护隐私 SSL证书在客户端(如用户的浏览器)和服务器(网站所在的服务器)之间建立一个加密的通信通道。这意味着所有在网站上传输的数据,如个人信息、支付信息、登录凭据等,都将被…