
瑞数信息:警惕支付接口被挪用,API安全防护势在必行
最近,国内一家大型保险公司的安全运维人员发现了一个异常现象:自家APP中的用户话费充值页面,出现了大量的支付下单服务请求,却没有出现对应的话费充值支付行为。更奇怪的是,面对这些批量出现的异常支付下单请求,内部的风控系统却毫无反应。 为了弄清...
最近,国内一家大型保险公司的安全运维人员发现了一个异常现象:自家APP中的用户话费充值页面,出现了大量的支付下单服务请求,却没有出现对应的话费充值支付行为。更奇怪的是,面对这些批量出现的异常支付下单请求,内部的风控系统却毫无反应。 为了弄清...
数字化时代,传统快消企业纷纷向线上转型升级,大量业务基于APP、小程序、H5 、微信等渠道接入,直接面向消费者展开花样百出的线上营销活动,如:扫码领红包、集卡送好礼、分享得立减金…… 然而,在快消行业一片欣欣向荣的背后,黑产分子早已伺机出动...
在“万物皆可API”的时代,通过API快速构建产品和服务、迅速响应客户需求已是数字化企业的必备技能。但同时,API承载着越来越复杂的应用程序逻辑和越来越多敏感数据的特征,也使得API成为黑产的重点攻击目标。 近年来,不少国际知名企业都因AP...
毋庸置疑,传统WAF正在失去价值。 据Neustar国际网络安全委员会在2020年发布的调查报告显示,四成受访的安全相关人员表示,至少有一半针对他们应用层的攻击绕过了WAF;而有一成的人员表示,超过90%的攻击可以轻松避开WAF防御。 这份...
在刚刚结束的“第三届中国人工智能大赛”上,冲出了一支“黑马”冠军战队——来自瑞数信息的AI团队,从164支参赛战队中突出重围,勇夺网络安全方向A级冠军。 作为一场含金量非常高的公开技术赛事,“中国人工智能大赛”由国家互联网信息办公室、工业和...
近日,在由国家互联网信息办公室、工业和信息化部、公安部、国家⼴播电视总局、厦门市人民政府联合主办的 “第三届中国人工智能大赛”上,来自瑞数信息的AI战队勇夺大赛网络安全方向A级冠军。 本届中国人工智能大赛以“融新汇智、竞促发展”为主题,核心...
继9月刚刚完成C2轮融资之后,瑞数信息于12月17日正式宣布完成亿元级C3轮融资,本轮融资由国内首支专注于新兴产业创投基金投资和直接投资的国家级基金 – 中金启元国家新兴产业创业投资引导基金投资,老股东君联资本继续加持,跃为资本...
2021年12月10日,“2021年(第十一届)电信和互联网行业网络安全年会”在武汉召开,大会关注网络安全领域重点、热点话题,探索“十四五”时期行业网络安全发展新路径。 瑞数信息技术专家关福君发表了“构建应用数据安全主动防御体系”的主题演讲...
随着数字经济的快速崛起,万物互联、企业上云等趋势的不断推进,数据已经成为最有价值的资产之一。然而,数字经济迎来新发展机遇的同时,数据泄露事件也在持续高频发生。 2020年3月,万豪国际酒店约有520万名酒店客人的信息被泄露,泄露资料包括客人...
在经历了8月南京站分站赛和9月北京站半决赛之后,由中央网信办网络安全协调局指导,中国网络安全产业联盟(CCIA)主办的“2021年网络安全优秀创新成果大赛”于10月10日在西安正式迎来令人期待的总决赛,并于10月11日网络安全产业发展论坛上...