-
地狱开始的2022,穿好你的安全铠甲
所属栏目:[安全] 日期:2022-03-30 热度:125
2022年开局,几乎是各种负面新闻和疫情反复的锤炼,很多心大的朋友都开始变得焦灼,纷纷表示蚌埠住了。疫情第三年,大家的情绪似乎都抵达了一个临界点。 然而,越是令人身心疲惫的危机时刻,越要穿好健康和安全的铠甲,妥善照顾好自己的生活。 除了物理世界[详细]
-
全球多余200,000台MicroTik路由器受到僵尸网络恶意软件的控制
所属栏目:[安全] 日期:2022-03-30 热度:119
近期,专家表示受僵尸网络控制的MicroTik路由器是他们近年来看到的最大的网络犯罪活动之一。根据Avast发布的一项新研究,Glupteba僵尸网络以及臭名昭著的TrickBot恶意软件的加密货币挖掘活动都使用相同的命令和控制(C2)服务器进行分发。Avast的高级恶意软件[详细]
-
黑吃黑!黑客经过推送虚假恶意软件从同行手中窃取信息
所属栏目:[安全] 日期:2022-03-30 热度:84
据Bleeping Computer消息,两家安全公司的分析师发现黑客间的黑吃黑行为,黑客通过论坛,利用伪装成破解 RAT 和恶意软件构建工具的剪贴板窃取器来攻击其他黑客。 剪贴板窃取程序非常常见,通常用于监视受害者的剪贴板内容,以识别加密货币钱包地址,如比特币[详细]
-
用开源的办法保护软件供应链安全,GitHub公开其数据库
所属栏目:[安全] 日期:2022-03-30 热度:69
在应对软件供应链漏洞时,研究人员、学者和业余爱好者现在不但能因为免费、开源的安全数据受益,而且还能做出贡献。 软件开发平台GitHub已将其Advisory Database(咨询数据库)在社区开放,允许任何人提供有关安全漏洞的见解和情报,来帮助提高软件供应链的[详细]
-
零信任安全架构该如何落地?
所属栏目:[安全] 日期:2022-03-30 热度:118
过去,我们认为企业如同一座被城墙(防火墙)、护城河(DMZ)和吊桥(访问控制)层层防护起来的坚固城池,但随着网络攻击手段的不断升级、犯罪贩子的日益猖獗、远程办公常态化所带来的攻击面增大等众多因素的影响下,零信任理念已经逐渐成为解决网络安全问题的重要[详细]
-
骗局翻新 盘查2021年 最奇怪的 社会工程策略
所属栏目:[安全] 日期:2022-03-30 热度:169
大多数网络攻击的核心都是试图说服目标受害者做一些损己利人有伤个人利益却能让攻击者获益的事情。它可能是登录网络钓鱼站点、更改发票上的付款详细信息或打开包含恶意软件的文件,但无论形式如何,其根本目的都是相同的。这也是我们强调以人为本的安全方法[详细]
-
Check Point重 新 出发 给网络安全护航
所属栏目:[安全] 日期:2022-03-30 热度:141
数字时代,新技术、新业态以及新模式的不断涌现,导致网络安全形势变得愈加严峻,企业也需以新的视角思考如何应对数字化趋势下的网络安全问题。 全球领先的网络安全公司Check Point深耕网络安全行业29年,持续关注用户需求,不断推陈出新,帮助用户解决网络[详细]
-
世界多家大型企业遭受网络攻击,幕后黑手全是它!
所属栏目:[安全] 日期:2022-03-30 热度:71
在过去的几个月里,Lapsus$针对三星、英伟达、沃达丰、育碧和美客多等许多大公司发起了网络攻击。近日,Lapsus$又通过其Telegram发布截图,声称入侵了微软的Azure DevOps服务器,获取了包含Bing、Cortana和其他各种内部项目的源代码,此外,还入侵了身份识别[详细]
-
IT设备老旧,专业人员不足,可以保障远程办公安全吗?
所属栏目:[安全] 日期:2022-03-30 热度:96
CT Holdings:远程支持基础设施服务 另一家采用混合工作模式的公司是CT Holdings,它旗下的公司包括提供制造和技术服务的企业,专门为各行各业的客户提供工业无线网络解决方案、工业物联网 (IIoT) 平台和网络管理软件。 CT Holdings的总裁兼CEO Kevin May表[详细]
-
涉及百万台主机,谷歌公布摧毁Glupteba僵尸网络
所属栏目:[安全] 日期:2022-03-27 热度:191
据Securityaffairs 消息, 谷歌宣布破坏了Glupteba僵尸网络。同时,谷歌还起诉了两位俄罗斯人Dmitry Starovikov和Alexander Filippov,这两位被认为是该僵尸网络的创建和运营者,并同步经营着为Glupteba做广告的在线网站。例如,dont.farm就被用来出售被感染[详细]
-
Log4j漏洞对运营技术 OT 网络有哪几种影响?
所属栏目:[安全] 日期:2022-03-27 热度:78
网络安全技术商Waterfall Security Solutions公司行业安全副总裁AndrewGinter日前指出,运营技术(OT)网络目前面临着ApacheLog4j(CVE-2021-44228)漏洞带来的风险。 该漏洞影响了全球数百万台Web服务器,使网络攻击者能够将任意代码注入互联网上易受攻击的Java[详细]
-
2022年的5大网络安全难题
所属栏目:[安全] 日期:2022-03-27 热度:191
2022年将是构建更大弹性并将其整合到业务运营的各个方面的一年。这将要求各级组织审查自身应对更大规模复杂威胁的能力。为了在2021年的基础上再接再厉,CISO需要努力实现在业务中加速创新,同时又避免自身易受破坏性攻击的影响。 安全专业人士应该关注以下五[详细]
-
Palo Alto发布2022年网络安全趋势预估
所属栏目:[安全] 日期:2022-03-27 热度:139
在2021年,为应对新冠疫情的影响,企业创新及数字化转型的步伐正在持续加速。然而,网络犯罪分子攻击的手段也愈趋复杂,破坏着我们数字经济的基[详细]
-
5G和边缘计算的优点及面临的安全性挑战
所属栏目:[安全] 日期:2022-03-27 热度:76
边缘计算是指在数据源头的附近,采用开放平台,就近直接提供最近端的服务,减少了数据在网络上转移的过程,从而实现更快地服务。不过,边缘计算资源也由此不再受数据中心的物理、访问和网络安全保护。 什么是边缘计算安全性? 边缘计算安全性是添加额外保护的[详细]
-
Veritas 2022年数据安全及合规领域行业预计
所属栏目:[安全] 日期:2022-03-27 热度:71
企业将重新平衡混合云的发展 这场疫情以一种前所未有的方式推动了云计算的应用,在Veritas最近的一项调查中,89%的受访者表示他们在过去18个月中加快了云计算的进程。然而,在迅速决定所需要的数据托管服务之后,如今,许多企业正准备为其混合云做出长期战略决策[详细]
-
网络安全中的人工智能如何运用?
所属栏目:[安全] 日期:2022-03-27 热度:154
网络安全中的人工智能应用这里主要介绍两个大的方向,即网络安全防御技术的现状和人工智能的应用。在这两个大的方向中又有很多小的技术应用内容,下文是详细介绍。 网络安全中的人工智能如何应用? 首先,网络安全防御技术现状 1.防火墙 防火墙是一种较先进的[详细]
-
WiFi软件管理公司暴露数百万客户数据
所属栏目:[安全] 日期:2022-03-27 热度:96
WiFi软件管理公司WSpot日前披露发生数据安全事件,或涉及数百万客户信息。WSpot 提供的软件可让企业保护其内部部署的 WiFi 网络,并为客户提供无密码的在线访问,WSpot 的一些著名客户包括 Sicredi、必胜客和 Unimed 等。 据媒体报道,安全研究公司Safety De[详细]
-
中国电子陆志鹏 无网络安全?就无国家安全
所属栏目:[安全] 日期:2022-03-27 热度:178
针对近期工作群信息泄露事件频发现象,中国电子发布了基于国资云中国电子云的蓝信工作群服务。中国电子副总经理、党组成员陆志鹏在发布会上指出,没有网络安全,就没有国家安全,没有数据安全,就没有政企安全。 据陆志鹏介绍,蓝信工作群服务由中电蓝信与中[详细]
-
需要规避的7个数据治理错误
所属栏目:[安全] 日期:2022-03-27 热度:102
如今的每个数据交易都是一种商业交易,这是构建一个强大、安全、适应性强且尽可能无错误的数据治理框架至关重要的原因。 大多数首席信息官都知道,处理不当的数据可能会导致财务、声誉、法律和其他问题。这就是企业需要拥有强大的数据治理策略的原因,也就是[详细]
-
零信任安全的四个特征
所属栏目:[安全] 日期:2022-03-26 热度:95
日益增长的科技需求,促进了云计算、AI、物联网、大数据等新兴技术的发展,同时,数字化转型让企业业务与新技术得到了深度融合,在这样的背景下,互联网安全事件发生的次数越来越多,企业的安全管理面临着巨大的挑战。为了将模糊的网络安全边界分清,零信任[详细]
-
合适才是最好的,几大IT风险评估框架简介
所属栏目:[安全] 日期:2022-03-26 热度:178
企业组织在选择IT风险评估框架时,需要遵循合适才是最好的的原则,合适的风险评估框架和方法可以帮助其打消IT疑虑。基于用户反馈,企业组织可以重点关注NIST RMF、OCTAVE、COBIT、TARA和FAIR这五大风险评估框架,每个框架都有其特点和适用的场景。 NIST RMF[详细]
-
经过四件事来确保网络安全
所属栏目:[安全] 日期:2022-03-26 热度:94
从开启多重身份验证开始 它有很多名称:双因素身份验证。多因素身份验证。两步因素身份验证。2FA。它们都意味着同一件事:当受信任的网站和应用程序要求确认某人确实是某人所说的那个人时,选择加入一个额外的验证步骤。 您的银行、您的社交媒体网络、您的学[详细]
-
网络攻击激增证明了零信任安全的必要性
所属栏目:[安全] 日期:2022-03-26 热度:79
云计算安全服务提供商Zscaler公司日前发布了一份研究报告,该报告跟踪和分析了200多亿个通过HTTPS阻止的威胁,HTTPS是一种最初设计用于网络安全通信的协议。这份报告发现,包括亚太地区、欧洲和北美在内的地理区域同比增长超过314%,这突出了实施零信任安全[详细]
-
如何减低针对关键基础设施的勒索软件风险
所属栏目:[安全] 日期:2022-03-26 热度:75
正如网络犯罪分子最近对美国第二大肉类加工商JBS公司进行的勒索软件攻击所带来的后果那样,对关键基础设施的网络攻击可能会造成数字领域以外的更多伤害。通过加密关键数据和IT系统,这次网络攻击迫使JBS公司关闭其生产加工设施数天的时间,只能勉强缓解在全[详细]
-
加密恶意软件的迅速上涨给首席信息安全官带来双重挑战
所属栏目:[安全] 日期:2022-03-26 热度:160
面对隐藏在加密流量中的恶意软件的激增,首席信息安全官的任务是管理技术解决方案,同时还要遵守隐私法规。 如果没有适当的检查,随着加密流量中恶意软件数量的增加,加密数据可能成为重大的安全威胁。大多数企业都没有准备好进行适当的流量分析来应对这个问[详细]
