-
领英网成为第一季度网络钓鱼攻击最常被模仿
所属栏目:[安全] 日期:2022-04-26 热度:192
全球领先网络安全解决方案提供商 Check Point 软件技术有限公司(纳斯达克股票代码:CHKP)的威胁情报部门 Check Point Research (CPR) 发布了其《2022 年第一季度网络钓鱼报告》。该报告重点介绍了2022年一季度网络犯罪分子在企图窃取个人信息或支付凭证时[详细]
-
数据泄露之后,我们怎样识别危机?
所属栏目:[安全] 日期:2022-04-25 热度:84
一个员工失手点击了钓鱼邮件,可能会对企业、政府乃至非营利组织带来严重后果。利用窃取到的数据,欺诈者可以透露商业敏感信息、操纵股票价格或进行各种间谍活动。此外,鱼叉式钓鱼攻击还可以部署恶意软件来劫持计算机,将该计算机所在的网络变成可用于 DoS[详细]
-
FBI警示针对美国农业部门的勒索软件攻击
所属栏目:[安全] 日期:2022-04-25 热度:66
近日,美联邦调查局(FBI)警告食品和农业(FA)部门勒索软件团伙更有可能在收获和种植季节对其发动网络攻击。尽管勒索软件组织以美农业部门为目标早已不是什么新鲜事,但 FBI 指出,在如此关键的季节,针对此类实体的攻击数量非常突出,FBI 在周三与美国农业部[详细]
-
多云环境下,怎样实现自动化的安全防护?
所属栏目:[安全] 日期:2022-04-25 热度:193
网络安全公司Valtix最新调查发现,有51%的受访企业表示拒绝迁移到多云平台,而原因是这种环境增加了安全复杂性。这可以解释为什么Delinea的另一份报告发现, 86%的受访者表示正在探索自动化安全防护的方法,尤其是面向云环境下的自动访问控制等安全措施。 De[详细]
-
使人工智能为网络防御服务
所属栏目:[安全] 日期:2022-04-25 热度:121
网络防御能力正在努力跟上更先进的网络进攻能力的发展步伐。人工智能特别是尖 端 的 机 器 学 习(Machine Learning,ML) 方法已被用来减轻网络防御者的负担。对网络防御者而言,机器学习是一项优势还是问题,将取决于自动化的网络防御系统能否应对愈演愈烈的[详细]
-
体系化防御,数字化运营 奇安信举办冬奥 零事故 终端安全共享会
所属栏目:[安全] 日期:2022-04-25 热度:143
终端是数据和应用的重要载体,因为复杂多变很难有效保护,一直以来都是黑客的重点攻击目标,甚至沦为黑客攻破内网的帮凶。4月21日,在奇安信冬奥零事故终端安全经验分享会上,奇安信集团董事长齐向东表示,奇安信的终端安全一直领跑行业,在这次冬奥安全保障[详细]
-
不可以靠支付赎金解决勒索问题!
所属栏目:[安全] 日期:2022-04-25 热度:65
企业战略集团(Enterprise Strategy Group,简称ESG)开展了一项最新调查,研究发现勒索软件团伙在收到企业支付的赎金后,完整归还被盗数据的比例正不断降低。ESG研究团队表示,支付赎金在很多情况下,会让勒索攻击的后果不断恶化,让勒索软件团伙不断索要另外[详细]
-
小心,LinkedIn的求职简历被 坏蛋 看上了
所属栏目:[安全] 日期:2022-04-25 热度:182
通常,在如 LinkedIn等平台上寻找工作的求职人员往往会成为被黑客攻击的对象,但现在,有人反其道而行之,将目标对准了企业的招聘人员。 网络安全公司eSentire在其官方博客中表示,名为more_eggs(更多蛋) 的恶意软件正潜藏至求职简历中,如果企业招聘官打开[详细]
-
实现人与 人 的抗争 常用AI安全工具盘点
所属栏目:[安全] 日期:2022-04-25 热度:92
如今,网络犯罪分子正在试图通过使用机器学习、人工智能等新技术,更深入地了解其攻击目标的行为,并发动更精准的攻击。因此,组织有必要也利用同样的技术,实施安全防护,做到比网络犯罪分子领先一步。基于AI的工具可以检测数据中的模式,快速识别异常情况[详细]
-
未打补丁的Exchange服务器遭Hive勒索攻击 逾期就公布数据
所属栏目:[安全] 日期:2022-04-25 热度:156
虽然在 2021 年微软就已针对 Hive 勒索软件发布 Exchange 服务器的安全补丁,并敦促企业及时进行部署,但是依然有一些组织并没有及时跟进。消息称这些尚未跟进的组织近日再次遭受了 Hive 勒索软件的攻击,被黑客获得了系统权限。 在攻击获得系统权限之后,该[详细]
-
2022年线上保险业务风险探究
所属栏目:[安全] 日期:2022-04-25 热度:123
近日,安全公司Black Kite发布了《2022年线上保险业务风险报告》,对承保人和整个线上保险行业面临的新型威胁进行了深入研究,并对目前排名前99的保险公司(按净保费计算)进行了分析。 Black Kite 研究团队从第三方风险的角度深入研究了保险公司的网络安全态[详细]
-
Android中的严重bug可致使用户媒体文件被访问
所属栏目:[安全] 日期:2022-04-25 热度:199
近期,安全分析师发现,由于Apple无损音频编解码器(ALAC)的实施存在缺陷,在高通和联发科芯片组上运行的Android设备容易受到远程代码执行的影响。 ALAC是一种用于无损音频压缩的音频编码格式,Apple于2011年开源。从那时起,该公司一直在发布该格式的更新,[详细]
-
区块链技术如何确保数据安全?
所属栏目:[安全] 日期:2022-04-25 热度:147
根据 Transparency Market Research 的报告显示,到 2024 年底,全球区块链技术市场预计将达到 200 亿美元。毫无疑问,作为一项新技术,区块链已经风靡全球。 人们不信任彼此的个人数据,因此他们需要在一个安全且防篡改的平台上共享他们的数据。区块链有助[详细]
-
Lapsus 黑客入侵T-Mobile的系统并偷取其源代码
所属栏目:[安全] 日期:2022-04-25 热度:113
Lapsus$黑客组织在3月发生的一系列网络入侵事件中窃取了T-Mobile的源代码,T-Mobile在一份声明中确认了这次攻击,并说被访问的系统不包含客户或政府信息或其他类似的敏感信息。在一份私人信息副本中,Lapsus$黑客组织讨论了在其七名青少年成员被捕前一周针对[详细]
-
利用移动技术是度过零售供应链危机的重点
所属栏目:[安全] 日期:2022-04-25 热度:103
为了了解全球供应链危机对零售行业的影响,移动设备管理解决方案供应商SOTI公司最近对8个国家和地区的消费者进行了调查。作为其名为《从点击到发货:应对全球供应链危机》2022年报告的一部分,调查表明,消费者如今被迫改变新冠疫情之前的购物习惯,因此,零[详细]
-
创建基于零信任的数据不落地安全体系
所属栏目:[安全] 日期:2022-04-25 热度:74
广义上讲,凡是有固定载体、不会瞬间消失的持久化数据都是落地数据,例如存储在硬盘上的数据。与之对应,存储在内存中或在网络中传输的、使用完毕就会消失的数据就是不落地数据。 这种不落地数据在使用过程中会遇到一些安全问题,特别是在第三方数据共享、外[详细]
-
企业安全运营必备的几种才能
所属栏目:[安全] 日期:2022-04-25 热度:117
过去两年,说服企业领导者认真对待网络安全变得容易多了。从SolarWinds黑客攻击,到疫情促使在家办公蔚然成风带来普遍问题,越来越多的企业组织开始面临更多的安全挑战,企业高管也开始越来越关注企业网络的安全性。 精心设计、精心维护且人员配备齐全的安全[详细]
-
企业应如何制定云计算运用中的灾难恢复计划?
所属栏目:[安全] 日期:2022-04-25 热度:172
灾难恢复是指企业采用的方法和技术,即使在发生自然或网络攻击(包括 COVID-19 造成的业务扭曲)后,也能保持和维持对其 IT 基础设施的访问和控制。灾难恢复计划是业务连续性的重要组成部分。 企业可以采用多种灾难恢复 (DR) 方法来远离所有灾难。灾难恢复在灾[详细]
-
挖矿病毒 看上 了 Docker 服务器
所属栏目:[安全] 日期:2022-04-25 热度:112
Bleeping Computer 网站披露,Lemon_Duck 僵尸网络运营商正在进行大规模 Monero 加密挖矿活动,Linux 服务器上的 Docker API 成为其主要攻击目标。 近些年,安全性差或配置错误的 Docker 系统,一直受到加密团伙持续威胁,发生了多此大规模的网络攻击活动。[详细]
-
现代网络战使区块链网络安全推广变得越发紧迫
所属栏目:[安全] 日期:2022-04-25 热度:85
网络战不可避免吗? 新的网络犯罪格局:更多攻击即将来临 根据埃森哲的数据,平均而言,每家公司在 2021 年经历了270次网络攻击(10% 成功),与 2020 年相比增加了 31%。根据迈克菲的数据,网络犯罪的隐性成本从 2018 年的 600B美元增长到 2020 年的 945B 美元[详细]
-
通过查找非权限进程中的泄漏句柄来查找权限提升和UAC
所属栏目:[安全] 日期:2022-04-18 热度:111
在某些情况下,具有高完整性或系统完整性的进程会向权限进程/线程/令牌请求句柄,然后生成低完整性进程。如果这些句柄足够强大,且类型正确,并且由子进程继承,我们可以从另一个进程复制它们,然后滥用它们来升级权限或绕过UAC。在这篇文章中,我们将介绍如[详细]
-
纳米科技准备好进入物联网安全战争了么?
所属栏目:[安全] 日期:2022-04-18 热度:163
颠覆性技术一词容易给外行人带来混乱和破坏的印象。然而,这些进步旨在通过改变过时的、低效的系统来改变人们的看法、习惯和惯例的创新,以提高人们的生活质量。在过去几年出现的五项主要技术中,比如纳米技术,物联网(IoT)被一些人认为是最具颠覆性的。 到2[详细]
-
2022年第一季度美国数据泄露持续上升 未知变最大攻击媒介
所属栏目:[安全] 日期:2022-04-18 热度:67
根据身份盗窃资源中心 (ITRC) 的数据,在 2022 年第一季度,美国公开报告的数据泄露数量同比增长了两位数。该非营利组织声称,这一增长是连续第三年第一季度的数字超过了 12个月前的记录。 ITRC记录的绝大多数 (92%) 数据泄露事件可追溯到网络攻击,其中网络[详细]
-
SaaS安全态势管制的几大挑战
所属栏目:[安全] 日期:2022-04-18 热度:197
如果企业正在使用一个或多个SaaS平台,那么实行SaaS安全态势管理将是该企业整体安全计划中的关键组成部分。SaaS代表软件即服务,意味着业务系统没有安装在本地,需要通过互联网来访问,如何确保系统和数据就是安全的?企业不能仅仅依靠服务提供商为自己做好[详细]
-
威胁密码安全的常见攻击模式及应对办法
所属栏目:[安全] 日期:2022-04-18 热度:188
密码无疑是保护账户安全的最常用措施之一,随着互联网木马和攻击的日益猖獗,许多企业的密码应用却成为整体安全体系中最薄弱的环节之一。由于密码是非法攻击者闯入企业网络环境的最简单途径之一,正面临着越来越多的攻击威胁。为了更深入地了解如何保护企业[详细]
