-
公布勒索软件的黑暗产业
所属栏目:[安全] 日期:2021-09-29 热度:180
研究表明,勒索软件团伙正在采用企业的所有核心要素进行攻击,其中包括员工角色、营销计划、合作伙伴生态系统,甚至风险资本投资。 日益频繁的勒索软件攻击引起了人们的关注,导致一些顶级网络论坛在今年早些时候禁止在其平台上讨论勒索软件活动和进行交易。[详细]
-
怎么通过行为分析和监控应对物联网威胁格局
所属栏目:[安全] 日期:2021-09-29 热度:81
很多企业如今已经能够响应并很好地处理已知的网络安全威胁,而应对未知威胁将使企业的业务运营更具弹性。 网络安全市场是否能够真正保护通过物联网连接和传输数据的数十亿台物联网设备?这是一个关键问题,而人们信任与工作和生活密切相关的物联网设备这一基[详细]
-
数据驱动的网络安全对医疗器械公司的关键性
所属栏目:[安全] 日期:2021-09-29 热度:52
大数据对网络安全的未来发展至关重要。越来越多的企业如今使用数据分析、人工智能和大数据技术来加强对网络攻击的防御。 事实表明,医疗器械公司极易受到网络攻击。越来越多的企业正在投资大数据技术,以帮助阻止黑客入侵。 人工智能和大数据对医疗领域的网[详细]
-
戴尔科技集团:大部分组织不确定他们能否从勒索软件入侵中恢复
所属栏目:[安全] 日期:2021-09-29 热度:63
戴尔科技集团2021年全球数据保护指数(GDPI)调查结果显示,由于勒索软件的持续威胁以及云原生应用、Kubernetes容器和人工智能等新兴技术的使用,各组织正面临着一些数据保护挑战。 IDC最近的一项调查显示,在过去12个月里,全球超过三分之一的组织遭遇过勒索[详细]
-
Atlassian CISO:互联网上总会有一些软件实例已经过时仍被操作
所属栏目:[安全] 日期:2021-09-29 热度:132
Atlassian CISO Adrian Ludwig与媒体记者进行了交谈,讨论了Atlassian Confluence漏洞CVE-2021-26084并为公司对该问题的回应做出了辩护。 Ludwig表示,该漏洞最初是由安全研究员Benny Jacob于6月30日通过Atlassian的漏洞赏金计划上报的,他们的安全团队很快[详细]
-
12个数据库安全故障和缺点,看看你“踩雷”没?
所属栏目:[安全] 日期:2021-09-29 热度:137
在当今的大多数企业堆栈中,数据库是我们存储所有秘密的地方。它是安全屋,是待命室,也是用于存储可能非常私密或极具价值的物品的集散地。对于依赖它的数据库管理员、程序员和DevOps团队来说,保护它免受所有入侵是最重要的工作之一。 不过,这项工作并不容[详细]
-
赵礼杰律师:CIO需对企业数据合规问题引起关键重视
所属栏目:[安全] 日期:2021-09-29 热度:63
在企业网D1Net、信众智CIO智力共享平台和中国企业数字化联盟共同主办的2021北京部委央企及大型企业CIO大会暨中国企业数字化联盟年会(夏季)上,北京瀛和律师事务所知识产权中心主任赵礼杰围绕强监管时代下的企业数据合规这一主题,针对《数据安全法》和《个人[详细]
-
勒索软件入侵者眼中的理想目标
所属栏目:[安全] 日期:2021-09-29 热度:83
近日,网络安全公司KELA发布了一份关于地下勒索软件运营商列表的报告,其中包括访问请求,即在目标系统中获得初步立足点的方式。结果显示,单是针对美国企业的访问请求市场就高达1亿美元。 可以说,初始访问现在是门大生意。Blackmatter和Lockbit等勒索软件[详细]
-
捷蓝航空CISO:安全团队应该专注于要挟行为者而非合规性
所属栏目:[安全] 日期:2021-09-29 热度:78
在世界数据中心大会(Data Center World)的闭幕主题演讲中,捷蓝航空CISO建议安全专家专注威胁行为者而非合规性。 今年8月,在美国佛罗里达州奥兰多举行的世界数据中心大会的闭幕主题演讲中,捷蓝航空的首席信息安全官Timothy Rohrbaugh 强调了信息共享的重要[详细]
-
保护企业敏感数据安全的5种方案
所属栏目:[安全] 日期:2021-09-29 热度:132
随着数据泄露日趋普遍和严重,企业需要采取正确的策略来保护企业的敏感数据安全。 创业艰难,企业努力建立起来的业务,一旦遭受黑客或其他潜伏在各个角落的网络威胁者的破坏,后果可想而知。对于企业而言,处理数据泄露的成本非常高,因此企业需要投入时间来[详细]
-
与勒索软件组织类似的被盗数据平台运营商Marketo的专访实录
所属栏目:[安全] 日期:2021-09-29 热度:168
今年早些时候,出现了一个名为Marketo并将自身定位为被盗数据市场运营商的网站。尽管Marketo并非勒索软件组织,但其关键策略却似乎与之相似。据悉,其运营模式十分简单,首先,站点管理员列出即将成为受害者的清单,然后附上各种证据(通常是可下载的小型文档[详细]
-
最全总结:2021年顶级网络安全并购交易
所属栏目:[安全] 日期:2021-09-29 热度:55
2021年将成为网络安全并购活动异常活跃的一年。仅3月份就有40多家公司被收购。之所以出现如此高的活跃度,主要是受到了身份管理、零信任、托管安全服务、DevSecOps和云安全等行业增长的推动。 在大多数情况下,收购公司的目的是试图加强自身在市场中的地位例[详细]
-
网络犯罪分子是怎么利用人们的行为和心理的
所属栏目:[安全] 日期:2021-09-29 热度:199
社交工程的定义 社交工程是黑客利用人类心理而不是技术来访问系统、数据或建筑物的技术。例如,采用社交工程的犯罪分子可能不会去查找软件漏洞,而是会打电话给攻击对象并伪装成IT支持人员,试图诱骗他们的密码。 著名黑客Kevin Mitnick在上世纪90年代推广了[详细]
-
碰到勒索软件而产生的7大意外损失
所属栏目:[安全] 日期:2021-09-29 热度:135
勒索软件如今成为增长最快的网络安全攻击之一。使这些威胁令人生畏的因素之一是可能造成更多的损失。安全咨询机构NCC集团在2021年8月发布的一份调查报告中指出,该公司的研究情报和融合团队统计的全球勒索软件攻击数量在今年第一季度和第二季度之间增加了288[详细]
-
最新报告:1/7的“纳斯达克100指数”企业易受勒索软件入侵
所属栏目:[安全] 日期:2021-09-29 热度:164
根据IT安全公司Black Kite发布的研究数据显示,大约92%的公司由于系统过时而至少存在一个高危漏洞。该公司的勒索软件易感性指数还显示,15%的公司非常容易受到勒索软件事件的影响,财富100强公司中有60%的公司过去曾经历过违规行为。 研究人员计算出,网络攻[详细]
-
云宏与奇安信达成计划合作,携手共创产业数字化信息安全新生态
所属栏目:[安全] 日期:2021-09-29 热度:125
9月24日,云宏与奇安信在云宏广州总部签署战略合作协议,达成全面战略合作,云宏创始人、董事长张为杰,奇安信集团副总裁陈华平等领导出席当天签约仪式。双方将在产品、生态、解决方案等方面达成全面战略合作,奇安信为云宏产品技术提供有效赋能,提高产品与[详细]
-
勒索软件入侵数量在2021年第二季度飙升,目前占所有恶意软件攻击
所属栏目:[安全] 日期:2021-09-29 热度:165
勒索软件攻击数量在2021年第二季度再创新高,目前占所有涉及恶意软件攻击的69%。这是Positive Technologies公司最新发布的一份调查报告中最令人不安的一个发现。 研究还表明,针对政府机构的勒索软件攻击数量从2021年第一季度的12%飙升至第二季度的20%。该公[详细]
-
VMware的vCenter服务中的主要缺陷可能使黑客能够访问基础设施
所属栏目:[安全] 日期:2021-09-29 热度:54
据行业媒体的报道,在其基础设施中使用VMware平台的企业日前收到vCenter Server分析服务中存在严重漏洞的警告。 根据VMware公司发表的一篇博客文章,无论vCenter Server的配置设置如何,任何可以通过网络访问vCenter Server以获取访问权限的人员都可以利用这[详细]
-
破坏安全计划成功的8个漏洞
所属栏目:[安全] 日期:2021-09-29 热度:148
事实表明,一些规模最大的数据泄露事件通常源于小错误。 在今年5月发生的针对Colonial管道进行的网络攻击事件中,黑客使用该公司泄露的密码通过虚拟专用网络入侵Colonial公司的网络;Equifax公司在2017年遭遇网络攻击的切入点是一个尚未修补的广为人知的漏洞;[详细]
-
怎么在竞争激烈的网络安全市场中留住最优秀的人才
所属栏目:[安全] 日期:2021-09-29 热度:88
如今的企业正在经历一场辞职潮,数以百万计的员工为了寻求更好的职业发展和满意度而离职。新冠疫情让许多人有时间思考工作对他们的意义、他们对所在的行业和组织的贡献、如何度过艰难时刻,以及职业生涯更加充实等。 因此,招聘和留住最优秀的人才已经迅速成[详细]
-
网络安全迎来新发展 亟待建立联防联控机制
所属栏目:[安全] 日期:2021-09-29 热度:55
美国分析机构Canalys最新报告《网络安全的下一步》显示,2020年数据泄露呈现爆炸式增长,短短12个月数据泄露的数量达到310亿条,比上一年增长了171%。今年3月,电脑巨头宏碁遭到勒索攻击,黑客开出了高额的赎金,约合人民币3.25亿元。 在日前召开的第九届互[详细]
-
黑莓旗下软件惊现系统隐患 或将殃及全球车企
所属栏目:[安全] 日期:2021-09-29 热度:72
美国监管机构周二表示,黑莓设计的一款软件存在网络安全漏洞,可能会导致使用该软件的汽车和医疗设备面临风险,高度脆弱的操作系统容易受到黑客攻击。 此前,黑莓披露其QNX实时操作系统存在漏洞,可能允许黑客使用任意代码,或者大量流量导致该系统的服务器[详细]
-
美国官方曝网络摄像头大漏洞,超8300万台配置受影响
所属栏目:[安全] 日期:2021-09-29 热度:181
8 月 19 日消息,本周二,美国联邦网络安全和基础设施安全局(CISA)公布了一个影响数以千万计的物联网设备的严重漏洞,攻击者不仅能够通过该漏洞看到安全网络摄像头等设备拍摄的实时视频,还能利用该漏洞控制这些设备。 美国网络安全公司 Mandiant 在 2020[详细]
-
俄全面提升国家信息安全建设
所属栏目:[安全] 日期:2021-09-29 热度:135
新华网8月30日消息,随着俄罗斯新版《国家安全战略》出台实施,俄对未来5年甚至更长时间的国家安全范畴进行了重新评估和定位。其中,信息安全作为重要组成部分,首次单独成章,反映出俄对该领域安全的高度重视。近日,多家俄媒体结合信息安全现状,分析了该[详细]
-
中国移动携手亚信安全促进零信任SDP系统成功落地
所属栏目:[安全] 日期:2021-09-29 热度:105
随着全球数字化和万物互联的加速发展,传统网络的物理边界已经被彻底打破,以 零信任理念重构网络安全防御体系近年来得到广泛认可。 近日,中国移动应急4A工程中的零信任安全体系正式启用。该平台采用了最新的软件定义边界(SDP)技术,以除非被证明可信,否[详细]