-
别在意差距 我们缺少的不是技能 而是网络安全常识
所属栏目:[安全] 日期:2022-04-04 热度:149
XX,我的电脑又不行了,好像中毒了,你来处理一下 这可能是在某些公司经常听到的事情。用外行的话来说,我们可能缺乏一些基础常识,从而面临着网络安全技能的差距。 我们越来越意识到我们需要的技能和我们拥有的资源之间的差距。企业之间在技能上相互竞争[详细]
-
勒索软件保护即服务 RPaaS 时代已到来
所属栏目:[安全] 日期:2022-04-04 热度:112
勒索软件攻击对全球诸多企业造成了毁灭性后果。这些损失超出了与勒索加密数据相关的金钱损失,还包括运营中断、客户不满、监管罚款,以及最糟糕且难以挽回的声誉损失。 然而,残酷的现实是,勒索软件事件根本无法完全避免。作为最薄弱环节的人类仍将继续打[详细]
-
主流VoIP应用中出现RCE漏洞
所属栏目:[安全] 日期:2022-04-04 热度:197
目前世界上最流行的一些通信应用程序都使用了一个充满了安全漏洞的开源库。 这个开源的、含有大量漏洞的库与12月爆发的Apache Log4J日志库漏洞都有一个共同点:他们被各个行业广泛使用。 这个PJSIP库,是一个开源的多媒体通信库,Asterisk程序一直在使用它[详细]
-
数据安全 大多数企业忽视的三件事
所属栏目:[安全] 日期:2022-04-04 热度:186
毫无疑问,很多企业如今都在认真对待数据安全。有些企业甚至可能拥有强大的防火墙、完善的数据治理规则、专业的安全团队以及加密等数据保护名单,因此在安全方面感觉良好。 但是确实安全吗?事实上,大多数企业都忽略了三个主要的数据保护风险,这可能是有[详细]
-
Splunk系列之Splunk搜索解析篇
所属栏目:[安全] 日期:2022-03-31 热度:153
Splunk提供了非常强大的能力,通过简单的SPL语句就可以实现对安全分析场景的描述。这里,我们以Linux secure日志分析作为示例,进行安全场景的构建。 一、简单概述 Splunk 平台的核心就是 SPL,即 Splunk 搜索处理语言。 它提供了非常强大的能力,通过简单[详细]
-
地狱开始的2022,穿好你的安全铠甲
所属栏目:[安全] 日期:2022-03-31 热度:182
2022年开局,几乎是各种负面新闻和疫情反复的锤炼,很多心大的朋友都开始变得焦灼,纷纷表示蚌埠住了。疫情第三年,大家的情绪似乎都抵达了一个临界点。 然而,越是令人身心疲惫的危机时刻,越要穿好健康和安全的铠甲,妥善照顾好自己的生活。 除了物理世[详细]
-
全球多余200,000台MicroTik路由器受到僵尸网络恶意软件的控制
所属栏目:[安全] 日期:2022-03-31 热度:194
近期,专家表示受僵尸网络控制的MicroTik路由器是他们近年来看到的最大的网络犯罪活动之一。根据Avast发布的一项新研究,Glupteba僵尸网络以及臭名昭著的TrickBot恶意软件的加密货币挖掘活动都使用相同的命令和控制(C2)服务器进行分发。Avast的高级恶意软[详细]
-
黑吃黑!黑客经过推送虚假恶意软件从同行手中窃取信息
所属栏目:[安全] 日期:2022-03-31 热度:140
据Bleeping Computer消息,两家安全公司的分析师发现黑客间的黑吃黑行为,黑客通过论坛,利用伪装成破解 RAT 和恶意软件构建工具的剪贴板窃取器来攻击其他黑客。 剪贴板窃取程序非常常见,通常用于监视受害者的剪贴板内容,以识别加密货币钱包地址,如比特[详细]
-
用开源的办法保护软件供应链安全,GitHub公开其数据库
所属栏目:[安全] 日期:2022-03-31 热度:141
在应对软件供应链漏洞时,研究人员、学者和业余爱好者现在不但能因为免费、开源的安全数据受益,而且还能做出贡献。 软件开发平台GitHub已将其Advisory Database(咨询数据库)在社区开放,允许任何人提供有关安全漏洞的见解和情报,来帮助提高软件供应链[详细]
-
零信任安全架构该如何落地?
所属栏目:[安全] 日期:2022-03-31 热度:158
过去,我们认为企业如同一座被城墙(防火墙)、护城河(DMZ)和吊桥(访问控制)层层防护起来的坚固城池,但随着网络攻击手段的不断升级、犯罪贩子的日益猖獗、远程办公常态化所带来的攻击面增大等众多因素的影响下,零信任理念已经逐渐成为解决网络安全问题的重[详细]
-
骗局翻新 盘查2021年 最奇怪的 社会工程策略
所属栏目:[安全] 日期:2022-03-31 热度:72
大多数网络攻击的核心都是试图说服目标受害者做一些损己利人有伤个人利益却能让攻击者获益的事情。它可能是登录网络钓鱼站点、更改发票上的付款详细信息或打开包含恶意软件的文件,但无论形式如何,其根本目的都是相同的。这也是我们强调以人为本的安全方[详细]
-
Check Point重 新 出发 给网络安全护航
所属栏目:[安全] 日期:2022-03-31 热度:55
数字时代,新技术、新业态以及新模式的不断涌现,导致网络安全形势变得愈加严峻,企业也需以新的视角思考如何应对数字化趋势下的网络安全问题。 全球领先的网络安全公司Check Point深耕网络安全行业29年,持续关注用户需求,不断推陈出新,帮助用户解决网[详细]
-
世界多家大型企业遭受网络攻击,幕后黑手全是它!
所属栏目:[安全] 日期:2022-03-31 热度:200
在过去的几个月里,Lapsus$针对三星、英伟达、沃达丰、育碧和美客多等许多大公司发起了网络攻击。近日,Lapsus$又通过其Telegram发布截图,声称入侵了微软的Azure DevOps服务器,获取了包含Bing、Cortana和其他各种内部项目的源代码,此外,还入侵了身份识[详细]
-
IT设备老旧,专业人员不足,可以保障远程办公安全吗?
所属栏目:[安全] 日期:2022-03-31 热度:125
CT Holdings:远程支持基础设施服务 另一家采用混合工作模式的公司是CT Holdings,它旗下的公司包括提供制造和技术服务的企业,专门为各行各业的客户提供工业无线网络解决方案、工业物联网 (IIoT) 平台和网络管理软件。 CT Holdings的总裁兼CEO Kevin May[详细]
-
怎么架构数据安全管理体系
所属栏目:[安全] 日期:2022-03-30 热度:89
网络的是数字经济发展的基石和重要组成部分,它的快速发展衍生了许许多多的信息和数据,数据也成为了数字经济时代下的重要资产。网络安全和数据安全也牵动企业的心,并成为重要的关注点。 要想保护数据安全,企业需要构建数据安全管理体系。以下六个数据管[详细]
-
包含恶意软件的Android应用下载量达10万次可以窃取Facebook密码
所属栏目:[安全] 日期:2022-03-30 热度:55
Google在发现一款应用程序藏有恶意软件后,将其从Play Store中删除。该应用的下载量超过10万次,能够窃取移动用户的Facebook登录凭证,当然这已经不是第一次了。法国移动安全公司Pradeo的研究人员透露,这个名为Craftsart Cartoon Photo Tools的应用程序包[详细]
-
12款基于风险的身份验证 RBA 工具对比
所属栏目:[安全] 日期:2022-03-30 热度:159
随着网络钓鱼和帐户接管在大流行的趋势下愈演愈烈,基于风险的身份验证(RBA)的重要性开始凸显。它可以成为保护公司资产的关键技术,尤其是在远程工作日渐走向常规的情况下。 什么是基于风险的身份验证? 基于风险的身份验证(RBA),也称为自适应身份验证,它[详细]
-
戴尔透露出五大漏洞
所属栏目:[安全] 日期:2022-03-30 热度:110
据thehackernews消息,戴尔BIOS存在五个新的安全漏洞,如果这些漏洞被黑客利用,可能会导致在易受攻击的系统上执行代码。这与最近在Insyde Software 的InsydeH2O和 HP 统一可扩展固件接口 ( UEFI ) 中发现的固件漏洞类似。 五个高危漏洞的编号分别是 CVE-2[详细]
-
DevOps管道攻击日盛!怎样绝地反击?
所属栏目:[安全] 日期:2022-03-30 热度:56
2017年年中,俄罗斯国家支持的攻击者在乌克兰金融软件包中安装了恶意蠕虫。当企业更新其软件时就会被成功感染。自此,NotPetya蠕虫病毒迅速传播,在全球造成数十亿美元的损失。白宫称其为历史上最具破坏性和代价最高的网络攻击。 三年后,与俄罗斯相关的攻[详细]
-
微软和NVIDIA协作 将云端加密扩展到GPU上
所属栏目:[安全] 日期:2022-03-30 热度:51
很多组织都迁移到云端,来满足他们在存储和人工智能解决方案方面的数据相关需求。为了确保敏感数据的隐私和安全,使用保密计算是至关重要的。这基本上是通过一整套硬件和软件的配合实现控制的,管理数据如何被共享和使用,以及数据所有者如何验证这些过程[详细]
-
八个IT安全灾难 从警示事例中吸取教训
所属栏目:[安全] 日期:2022-03-30 热度:163
2012年:Court Ventures公司遭遇社交工程网络攻击 越南籍黑客Hieu Minh Ngo实施的网络攻击证明,黑客并不需要具备深厚的黑客技术和知识就可以破坏重要数据的安全性,并可以访问很多人的私人信息。有时只需要一些虚假陈述和社交工程技能。由于Hieu Minh Ngo[详细]
-
维护数据安全的工具
所属栏目:[安全] 日期:2022-03-30 热度:149
手机、电脑等互联网设备的发展,让各类软件也进入了发展的快车道,我们的生活、工作、学习,都和互联网设备紧紧连在一起,但数据泄露、信息被盗的隐患也就此埋下。每年,全球都有着数以万计的数据安全事件,给我们的社会造成了巨大的困扰。 数字经济时代下[详细]
-
Okta正在调查遭Lapsus 组织勒索的数据暴露事件
所属栏目:[安全] 日期:2022-03-30 热度:91
身份验证服务和身份与访问管理(IAM)解决方案领先提供 Okta近期表示,他们正在调查遭勒索的数据泄露事件。就在本周二,数据勒索组织Lapsus$在其Telegram频道中发布了来自Okta客户数据的屏幕截图。 作为市值超过60亿美元的上市公司,Okta在全球拥有超过5,000[详细]
-
网络安全态势认知 端点可见性
所属栏目:[安全] 日期:2022-03-30 热度:151
在这篇文章中以帮助网络安全分析师了解网络安全架构的组成部分,从如何使用端点信息来增强网络态势感知开始。端点收集了大量对态势感知有价值的信息,但这些信息往往没有得到充分利用。 如果不了解资产正在进行的活动,就无法检测到危害。网络安全分析师可[详细]
-
你必须要知道的七个数据安全威胁
所属栏目:[安全] 日期:2022-03-30 热度:145
我们日常生活中接收、发生的各类信息,比如我们的身份信息、个人隐私、访问网站等等,这些都可以称为数据。数据安全作为网络安全的一部分,一直是网络攻击的重点对象,很多企业为了保护企业的数字资产,一直在做数据安全管理。 什么是数据安全管理呢? 企[详细]