基础设施安全
数据安全
云计算安全
工业互联网安全
物联网安全
信息技术应用创新
全部产品
全部解决方案
本报告为绿盟科技星云实验室发布的第五期云上数据泄露简报,聚焦 2025年 1-2 月期间的全球云上数据泄露事件。鉴于多数事件成因相似,我们精选了10 起典型案例进行深入分析,以全面呈现云上数据泄露的整体态势。值得注意的是,其中 5 起事件与大模型技术密切相关,凸显了随着 Deepseek、Ollama等开源模型的广泛应用,云上数据安全正面临显著的AI 驱动型风险。从事件成因来看,6 起事件源于配置错误,2 起由社工攻击引
2024 年,全球遭遇了空前的动荡与挑战,国际政治格局深刻调整,全球经济形势错综复杂, 科技创新与社会文化激烈碰撞。在此背景下,网络空间成为大国间兵家必争之地,暗潮涌动。作为高级势力重要工具的僵尸网络被赋予了新的使命,有了新的用途。僵尸网络成为大国网络空间博弈利器。近年来,在俄乌战争及巴以冲突等重大地缘事件中, 均监测到僵尸网络发起过DDoS 攻击活动。僵尸网络经常被用来发起针对对手国家的高强度网络攻
在地缘政治持续紧张的背景下,APT攻击正加速演变为大国竞争的数字化延伸。持续监测APT攻击活动不仅是网络安全防御的核心命题,更是国家安全...
2024 年是全面推进中国式现代化的开局之年,也是实现国家“十四五”规划目标 承前启后的关键一年。一年中,国家持续深化网络安全能力和体系建设,制定发布了 多项涉及网络安全的重大战略、重要法规和政策标准,推动我国网络安全保障体系持 续向善。
善弈者谋势。加强对行业发展趋势的关注和研判,是了解行业动态、明确发展目标的重要途径。对于网络安全行业而言,洞察安全趋势并顺势而为,不仅有助于及时感知并提前防范风险,更有助于优化安全策略和资源匹配,具有十分重要的现实意义。探究网络安全行业趋势的发端,离不开对合规和攻防实践等关键要素的分析。绿盟科技依托扎实的网络安全保障实践,立足重大需求深入理解国家政策导向,立足技术创新密切跟踪攻防异动,立足专业
低空经济作为新兴领域,正凭借其创新能力和巨大的发展潜力,成为推动经济增长的重要力量。从无人机物流配送到城市空中交通,从应急救援到航拍测绘,低空经济的应用场景不断拓展,市场规模持续扩大。然而,随着低空经济的快速发展,网络安全问题日益凸显,成为制约低空经济健康可持续发展的关键因素。低空经济高度依赖于先进的信息技术和复杂的系统集成,网络架构开放,应用服务繁多,数据交互频繁,这使得其面临着前所未有的
近年来,随着云计算技术的迅猛发展,企业在公有云和混合云环境中的业务部署显著增加,随之而来的云租户及云环境安全风险也大幅提升,尤其是云上数据泄露风险持续攀升, 许多企业因配置错误等问题发生了严重的数据泄露事件,引发了广泛关注。
2023 年,HTTP 2 Rapid Reset 和SLP 反射放大攻击等新兴DDoS 攻击手段不断涌现, 攻击者和防御者都在持续提升自身技术水平以发掘新型攻击方法和有效防御策略。DDoS 攻击已不再局限于传统的网络层攻击,而是更加倾向复杂的应用层攻击和新型反射攻击等手段。攻击者广泛利用物联网设备、虚拟专用服务器等媒介,提升了攻击的复杂性, 使得检测和应对变得愈发困难。同时,随着攻击工具逐步走向商业化和服务化,攻击工具的获
2023年是党的二十大精神全面落实之年,也是国家十四五规划实施承前启后的关键一年。国家持续深化网络安全能力和体系建设,发布多项法规和政策,推动网络安全能力的持续完善。在此背景下,绿盟科技联合中国联通、中国软件评测中心发布《守初心 创新质——网络安全2024》,从法规政策、安全态势、新技术发展三个方面,梳理了国内外网络安全法规政策、我国网络安全热点领域的态势和特点,以及新兴技术应用的现状和发展。
2023 年,全球网络安全环境持续恶化,僵尸网络发动的攻击活动日益猖獗。这些活跃的僵尸网络所展现出的特征,与绿盟科技伏影实验室去年的预测高度吻合。入侵与感染方面,随着网络设备和接口数量的高速增长,攻击者可利用的暴露面也在不断扩大。弱口令、安全漏洞、钓鱼网站与邮件、社交工程等入侵手段仍然备受攻击者的青睐。受害者的地理分布与当地经济条件密切相关,发达地区的网络安全风险尤为突出,容易成为僵尸网络的重点攻
2023 年,是网络安全产业充满考验和挑战的一年。在全球经济下行背景下,网络安全面临的威胁复杂多样。自党的二十大提出加快建设网络强国的战略以来,网络安全已成为国家安全的重要组成部分。在安全战略建设的驱动下,网络安全相关政策法规和标准规范相继落地、国家网络安全治理日臻完善、网络安全技术加快迭代升级,国内网络安全治理工作效能显现,但网络攻击事件仍时有发生,互联网空间暴露资产仍常成为攻击者利用的对象。202
2023 年,受国际政治经济格局变化的影响,经济下行的压力深入至全球各大经济体,国与国之间的冲突也随之愈演愈烈,国际紧张形势催生了创记录的高级持续性威胁(APT)网络攻击事件数量。地缘冲突成为APT 攻击事件的重要催化剂,本年度APT 攻击事件集中在东欧、中东、朝鲜半岛以及南亚次大陆等冲突爆发地区或关系紧张地区。受国际冲突公开化、媒体关注度增加、攻击者归因规范化等因素影响,本年度APT 事件的披露较为密集,APT
《2024 网络安全趋势》报告,围绕人工智能、持续威胁暴露面管理、隐私计算等方面,进一步预判发展趋势,旨在为我国网络安全领域技术发展提供参考,为实现国家高质量发展战略目标贡献力量。
2023 年,云计算持续迅猛发展,广泛渗透各行业,随着应用程序在混合云和多云环境中的部署增加,面向租户的云上风险也相应提升,如攻击者可利用互联网上泄露的凭证信息访问租户资产,并通过一系列攻击手段对租户资产的安全性构成威胁。再如攻击者可以利用租户的云存储访问错误配置,直接获取云存储桶内的敏感信息,以上风险最终会造成数据泄露事件的发生。其次,公有云服务自身也存在漏洞,若云厂商未及时对漏洞进行修复,攻击
2023年12月,。中央经济工作会议提出打造低空经济等若干战略性新兴产业,低空经济有望成为未来经济发展的重要引擎。无人机作为低空飞行活动的重要载体,是低空经济的主导产业。在自动化、智能化、网联化等技术的加持下,无人机在各类行业应用、物流运输、城市空中交通等领域将发挥越来越大的作用,有望带来出行方式和商业模式的深刻变革。
2023年安全事件数据整体呈现出平稳趋势,没有出现明显的波动。绿盟科技2023年接收安全事件376起,比2022年减少33 2%,第一季度事件总量100起,比2022年有所增长;从第二季度起,每季度的事件量均低于2022年同期。在2023年8月事件量达到年度峰值,事件量为135起,较2022年同期增长34 8%,较7月份增加了85 2%。绿盟科技在《GBT20986-2007信息安全事件分类分级指南》指导下,制定了信息安全事件分类方法。对处理的安全事件按照国
当前,太空互联网的快速发展带来了新的机遇和挑战。卫星通信在国家安全、商业运营、科学研究等多个领域发挥着关键作用,卫星网络安全威胁也...
在研究网络安全的二十余年中,我常常惊叹不断涌现的、充满了奇思妙想的新攻击技术。不同于漏洞研究,这些攻击技术、手法就像散落于网空安全领域的无数繁星,如此重要却缺少系统性的梳理,安全人员往往需要花费大量精力去收集和整理。去年,绿盟科技天元实验室进行了大量收集和整理工作,通过《2021攻击技术发展趋势年度报告》给关注于实战对抗的安全从业人员提供了便利。在今年的《2022 攻击技术发展趋势年度报告》里,天元实