-
勒索软件保护即服务 RPaaS 时代已到来
所属栏目:[安全] 日期:2022-04-04 热度:100
勒索软件攻击对全球诸多企业造成了毁灭性后果。这些损失超出了与勒索加密数据相关的金钱损失,还包括运营中断、客户不满、监管罚款,以及最糟糕且难以挽回的声誉损失。 然而,残酷的现实是,勒索软件事件根本无法完全避免。作为最薄弱环节的人类仍将继续打[详细]
-
主流VoIP应用中出现RCE漏洞
所属栏目:[安全] 日期:2022-04-04 热度:109
目前世界上最流行的一些通信应用程序都使用了一个充满了安全漏洞的开源库。 这个开源的、含有大量漏洞的库与12月爆发的Apache Log4J日志库漏洞都有一个共同点:他们被各个行业广泛使用。 这个PJSIP库,是一个开源的多媒体通信库,Asterisk程序一直在使用它[详细]
-
数据安全 大多数企业忽视的三件事
所属栏目:[安全] 日期:2022-04-04 热度:192
毫无疑问,很多企业如今都在认真对待数据安全。有些企业甚至可能拥有强大的防火墙、完善的数据治理规则、专业的安全团队以及加密等数据保护名单,因此在安全方面感觉良好。 但是确实安全吗?事实上,大多数企业都忽略了三个主要的数据保护风险,这可能是有[详细]
-
CISA和DoE联合提示,小心针对联网UPS设备的网络攻击
所属栏目:[安全] 日期:2022-04-04 热度:132
2022年2月29日,美国网络安全和基础设施安全局 (CISA) 和能源部 (DoE) 联合发布了关于减轻针对联网的不间断电源 (UPS) 设备的攻击指南。同时,CISA和DoE警告组织和企业,要小心攻击者使用默认用户名和密码对联网的不间断电源 (UPS) 设备进行攻击。 众所周[详细]
-
网络安全漏洞的三个预防措施
所属栏目:[安全] 日期:2022-04-04 热度:158
互联网诞生之日起,就对我们的社会产生了深远的影响,如今,各类互联网应用无处不在,网络安全隐患更是与我们的生活紧紧跟随。互联网设备和应用承载着丰富的功能,一旦存在安全漏洞,攻击者能够用利用这些漏洞盗取用户的资料和个人信息,从而造成不良影响[详细]
-
纽约82万名学生的个人数据被泄露
所属栏目:[安全] 日期:2022-04-04 热度:189
近期,纽约一个广泛使用的在线评分和考勤系统遭到黑客攻击,这可能是美国历史上学生个人数据最大的一次曝光。犯罪分子于1月闯入Illuminate Education IT系统,并获得了约820,000名现任和前任纽约市公立学校学生个人数据的数据库的访问权限。 Illuminate Ed[详细]
-
将来 SOC 的第三个基石 平衡自动化
所属栏目:[安全] 日期:2022-04-04 热度:104
当自动化在人和机器之间取得平衡时,可以确保团队始终拥有完成工作的最佳工具 随着安全运营中心 (SOC) 缩小其使命的重点,成为检测和响应组织,需要具备三个主要能力来为未来的 SOC做好准备。当安全性由数据驱动时,团队可以专注于相关的高优先级问题,做[详细]
-
#8203;Check Point 为什么移动设备频遭黑手?
所属栏目:[安全] 日期:2022-04-04 热度:163
近年来,移动智能设备大行其道,尤其是新冠疫情以来,智能移动设备已经成为混合办公模式中不可或缺的主要生产力工具之一。然而,去年进行的一项调查显示,全球近一半 (49%) 的机构无法检测到员工自有设备所遭遇的攻击或入侵。在办公地点日趋分散化的今天,[详细]
-
零日漏洞猛增致漏洞利用增速
所属栏目:[安全] 日期:2022-04-04 热度:164
新发布的研究报告显示,相比2020年,去年在供应商尚未修复之时就遭到利用的零日软件漏洞数量翻了一番;同时,最具影响力的漏洞中超过一半都始于零日漏洞利用。 网络安全公司Rapid7研究了2021年最有可能威胁企业的50个影响最大的漏洞。这些漏洞中的43个遭到[详细]
-
智能技术处理方案如何保护企业数据库
所属栏目:[安全] 日期:2022-04-04 热度:199
随着企业越来越依赖技术来存储和管理他们的数据,建立健全的安全措施来保护这些关键资产变得比以往任何时候都更加重要。 智能技术解决方案可以发挥关键作用,例如帮助企业保持其数据库的安全,免受未经授权的访问和恶意软件攻击。以下是智能技术解决方案可[详细]
-
黑客组织策划者疑似未成年,网络攻击年轻化趋势显著
所属栏目:[安全] 日期:2022-04-04 热度:87
伦敦市警方逮捕了七名疑似Lapsus$组织的成员。彭博社发表一篇报道声称一名居住在英格兰牛津附近母亲家中的十几岁男孩,可能是Lapsus$组织的幕后策划者。但警方目前尚未向媒体核实他们逮捕的这名牛津青少年,就是他们一直在找的犯罪嫌疑人本尊。 但是无论如[详细]
-
构建云原生安全的六个关键能力
所属栏目:[安全] 日期:2022-04-04 热度:78
云计算因其与生俱来的可扩展性和灵活性,以及高性能计算能力,获得了大量企业用户的青睐,成为企业关键任务负载的首选项。云原生安全作为一种新兴的安全理念,不仅解决云计算普及带来的安全问题,更强调以原生的思维构建云上安全建设、部署与应用,推动安[详细]
-
Chrome 最新零日漏洞已得到复原
所属栏目:[安全] 日期:2022-03-31 热度:87
据 Bleeping Computer 网站消息,谷歌发布了适用于 Windows、Mac 和 Linux 的更新版本Chrome 99.0.4844.84,以解决一个在野被利用的高严重性零日漏洞。 需要更新的用户可以进入 Chrome 菜单,查找关于谷歌浏览器更新版本,进行更新。另外,网络浏览器还将[详细]
-
SecOps和针对NetOps团队的网络安全基本知识
所属栏目:[安全] 日期:2022-03-31 热度:113
尽管网络和安全对于彼此以及对于业务运营都至关重要,但网络运营和安全运营团队(分别是NetOps和SecOps)通常是孤立的。 如果不完全了解SecOps团队的工作,NetOps团队可能无法有效帮助抵御重大网络安全威胁,例如漏洞和恶意软件。网络性能监控供应商Viavi So[详细]
-
读懂SIEM创建?看这篇就够了!
所属栏目:[安全] 日期:2022-03-31 热度:134
SIEM技术已经存在并被使用了25年以上,起初只是在海外和国内部分头部企业使用,用以解决数据孤岛、安全事件分析、运维管等问题。鉴于技术原因起初的它并不好伺候,甚至是花钱买罪受。但随着技术的不断发展和实际需求,它又再次回归我们的视线。本文将带您[详细]
-
安全专家担心欧盟DMA会破坏WhatsApp等应用的端到端加密
所属栏目:[安全] 日期:2022-03-31 热度:74
欧盟管理机构宣布《数字市场法案》(Digital Markets Act,简称DMA)已达成共识,将会对欧洲的大型科技公司进行全面的监管。作为一项具有深远影响的雄心勃勃的法律,该法案中最引人注目的措施将要求每个大型科技公司(在欧盟拥有超过 750 亿欧元的市值或超过[详细]
-
网御星云深度参加的《云原生安全技术规范》正式发布!
所属栏目:[安全] 日期:2022-03-31 热度:59
近日,CSA联盟大会正式发布《云原生安全技术规范》,网御星云作为主笔单位深度参与此标准的编制,在镜像安全部分作为项目组组长牵头标准起草修订、组织专家评审等一系列工作,并一举斩获优秀项目奖! 十四五规划提出,要把发展数字经济,推进数字产业化和产[详细]
-
网络攻击强劲,微软中招!企业风控的几大反思!
所属栏目:[安全] 日期:2022-03-31 热度:93
360政企安全对外披露了美国国安局(NSA)针对中国境内目标采用的Quantum网络攻击平台的技术特点,并证明了其无差别化网络攻击,不但能够劫持世界任何角落的页面流量,而且可以实施零日(0 day)漏洞利用攻击,并远程植入后门程序。 对此次入侵,微软表示,[详细]
-
研究发现,早期 三重勒索 软件SunCrypt至今依然活跃
所属栏目:[安全] 日期:2022-03-31 热度:98
据Bleeping Computer消息,作为一种RaaS(勒索软件即服务),SunCrypt在2020年期间活动猖獗,虽然在这之后有所沉寂,但根据最新发现,该勒索软件目前仍不时处于活跃状态。 SunCrypt 是早期的三重勒索软件之一,包括文件加密、威胁发布被盗数据以及针对非付费[详细]
-
2022年有哪几种云安全优秀实践?
所属栏目:[安全] 日期:2022-03-31 热度:163
如今,云计算不仅成为企业运营商业案例的一种选择,还成为降低成本、确保持续可用性和减少停机时间的一种有效手段。在过去,人们只有在配备防火墙或其他安全工具保护信息的办公室和工作空间中,才能通过访问帐户、文件和业务的服务器连接到企业网络。 然而[详细]
-
当今企业面对的最大的安全威胁
所属栏目:[安全] 日期:2022-03-31 热度:64
调研机构Logicalis公司对来自世界各地的1000名首席信息官进行了调查,发现47%的受访者认为数据泄露是其公司面临的最主要风险(与去年相比增加了6%)。39%的首席信息官将恶意软件和勒索软件列为主要关注的风险。 由于很多企业的员工在家远程工作或采用混合工[详细]
-
降低网络安全风险的四个运作方法
所属栏目:[安全] 日期:2022-03-31 热度:140
疫情等原因,使网络空间安全面临的形势持续复杂多变,大规模针对性网络攻击行为增加,安全漏洞、数据泄露、网络诈骗等风险增加。在这样的形式下,企业要怎么降低网络安全风险,提高自身的业务稳定性呢? 可以从以下4个方面入手: 合法合规 合法合规不仅仅能[详细]
-
#8203;Fortinet安全SD-WAN助力国际物流企业降本增效
所属栏目:[安全] 日期:2022-03-31 热度:146
随着云计算发展进入到应用普及阶段,越来越多的企业开始选择云平台部署工作负载。这也使得企业面临工作负载从数据中心部署演进为无处不在部署的挑战。如何实现云上与众多分支安全、高效、敏捷的互联成为一个无法回避的问题。 某国际化物流企业中国区网络升[详细]
-
盘一盘近期疯狂作案的 Lapsus 黑客组织
所属栏目:[安全] 日期:2022-03-31 热度:78
互联网技术飞速发展,改变了世界运行的模式,带来了巨大便利。事物发展具有两面性,同样,互联网环境巨大的温床也滋养了一大批黑客组织,带了信息泄露,勒索软件等网络安全问题。 谈起三月份谁是互联网世界的焦点?Lapsus $ 黑客组织绝对当仁不让,该组织在[详细]
-
#8203;Log4j漏洞的深度回顾
所属栏目:[安全] 日期:2022-03-31 热度:144
不是所有黑客都以最新的物联网设备或网联汽车为目标。2020年的SolarWinds黑客事件赤裸裸地告诉人们,支撑现代文明的技术不但乏善可陈,而且还存在着漏洞。也许正是这起事件启发了那些在圣诞假期前创建Log4Shell的攻击者。 Log4Shell 是针对 Log4j 的漏洞利[详细]

浙公网安备 33038102330482号