-
REvil组织疑似死灰复燃并发起DDoS攻击
所属栏目:[安全] 日期:2022-06-16 热度:171
已解散的REvil勒索软件团伙声称对最近针对云网络提供商Akamai的一位酒店客户的分布式拒绝服务(DDoS)活动负责。然而,研究人员表示,这次袭击很有可能不是臭名昭著的网络犯罪集团的死灰复燃,而是一些爱好者的模仿行动。 Akamai在周三的一篇博客文章中透露,[详细]
-
全球主流零信任厂商的产品化实践与观察
所属栏目:[安全] 日期:2022-06-16 热度:72
零信任这一概念已经被安全行业广泛应用,因为很多安全厂商都希望能从零信任的市场发展中获得收益。Gartner分析师认为,零信任架构(ZTA)是一种方法论或途径,而不是某个单独的产品或解决方案,因此,不能将任何单一产品或服务标记为完整的零信任安全解决方案[详细]
-
如何减轻商业房地产中的物联网网络安全风险
所属栏目:[安全] 日期:2022-06-16 热度:89
从我们的家到我们的工作场所,智能技术的部署正变得越来越普遍。 《华尔街日报》指出,智能建筑相关公司在 2021 年筹集了 28.8 亿美元的风险投资。在之前的帖子中,我们已经讨论了智能技术在商业房地产中的更多使用,以及进行彻底和严格的研究和评估的重要性[详细]
-
Linux系统恶意软件正呈上升趋势 急需关注这六类攻击
所属栏目:[安全] 日期:2022-06-16 热度:156
Linux 系统是一个令人垂涎的目标。它是众多应用程序后端和服务器的主机操作系统,并支持各种物联网 (IoT) 设备。然而,对基于该系统运行的设备而言,其保护工作仍做得不够。 Linux 系统恶意软件一直被严重忽视,VMware 公司安全威胁情报业务高级主管乔瓦尼维[详细]
-
云存储架构中企业级数据流转平台技术方式
所属栏目:[安全] 日期:2022-06-15 热度:155
如何保障数据实现企业内集中云存储,且实现便携交换传输的同时又能防止因数据外泄而引发安全事件,同时做到内控追溯审计并达到外部监管要求,是当前企业在数据云存储建设方面面临的一个重要课题。 一、当前背景 随着银行业金融创新的快速发展和信息科技的日[详细]
-
如何处置低代码平台中的安全问题?
所属栏目:[安全] 日期:2022-06-15 热度:181
在过去几年里,低代码和无代码工具及平台的兴起席卷了企业领域的方方面面。Gartner 2021 年魔力象限报告称,在低代码这块,41% 的非 IT 从业人员使用低代码/无代码工具定制或构建数据或技术解决方案。Gartner 预测,到 2025 年底,将会有一半的低代码新客户[详细]
-
一文知晓威胁建模
所属栏目:[安全] 日期:2022-06-15 热度:151
作为风险管理策略的一部分,识别系统面临的安全威胁是缓解潜在漏洞的重要步骤。但就其本身而言,识别威胁并不足以抵御攻击。 IT团队和安全工程师必须通过利用威胁建模来更进一步,以主动、系统地评估和防御组织面临的各种威胁。下文将介绍威胁建模的含义、工[详细]
-
一篇了解数据治理构架
所属栏目:[安全] 日期:2022-06-15 热度:85
如果有什么东西可以定义当今蓬勃发展的企业,那就是对公司数据的使用有深刻的理解和策略。 但是,它提出了来自用户和利益相关者的一系列问题我的公司中存在哪些数据?它存储在哪里?我的问题的最佳数据是什么?弄清楚这一点后,就会出现更多问题。如何访问它[详细]
-
三分之一支付赎金的企业依然无法恢复数据
所属栏目:[安全] 日期:2022-06-15 热度:142
数据管理备份解决方案提供商Veeam Software公司日前发布的调查报告指出,网络犯罪分子成功加密了约47%的生产数据,而受害者却只能恢复69%的受影响数据。 这份报告包含了这家研究机构对1000名IT领导者的调查结果,他们所在的企业在过去12个月中至少遭受过一次[详细]
-
威胁企业云应用安全的五个寻常错误
所属栏目:[安全] 日期:2022-06-15 热度:129
近年来,云应用程序和软件的人气急剧上升。对于员工来说,使用云应用程序能够让他们从任何地方登录企业系统,为其带来了很大的方便,但对于网络犯罪分子来说,也为其带来了潜在机会:他们只要有一组窃取的密码,就能访问敏感信息。甚至会滥用云服务,发起勒[详细]
-
盘查 九款身份和访问管理工具
所属栏目:[安全] 日期:2022-06-15 热度:165
身份和访问管理(IAM)长期以来一直是安全领导者职业生涯的关键试炼场,许多人在身份技术部署方面做出了事关成败的决定。确保安全访问和身份管理是网络安全态势的两大基[详细]
-
物联网恶意软件针对性攻击服务器与安卓系统
所属栏目:[安全] 日期:2022-06-15 热度:144
一个被称为 EnemyBot 的快速发展的物联网恶意软件,其攻击目标是内容管理系统(CMS)、网络服务器和Android设备。据研究人员称,目前,威胁攻击组织 Keksec 被认为是传播该恶意软件的幕后推手。 他们补充说,诸如VMware Workspace ONE、Adobe ColdFusion、Word[详细]
-
Atlassian紧急发布针对Confluence高危零日漏洞的修复程序
所属栏目:[安全] 日期:2022-06-15 热度:65
安全研究人员警告说,Atlassian Confluence 中的一个关键安全漏洞正在受到主动攻击,从而使服务器可以完全接管系统。该错误 (CVE-2022-26134) 是一个命令注入问题,允许未经身份验证的远程代码执行 (RCE),影响所有受支持的 Confluence Server 和 Confluence[详细]
-
专家解读 2022年的网络安全情况
所属栏目:[安全] 日期:2022-06-15 热度:104
GregoryTouhill是世界知名的卡内基梅隆大学(CMU)软件工程研究所CERT部门的主任,他领导着一支由研究人员、软件工程师、安全分析师和数字智能专家组成的多元化团队,致力于研究软件产品中的安全漏洞,并开发尖端信息和培训以改善网络安全实践。 早在巴拉克奥[详细]
-
Nokoyawa 勒索软件新变种从公开源码中补充性能
所属栏目:[安全] 日期:2022-06-14 热度:199
Nokoyawa 是今年新出现的 Windows 勒索软件,Fortinet 最早捕获的样本是在 2022 年 2 月编译的,并且与 Karma 勒索软件存在大量的相似之处。Karma 可以通过一系列变种追溯到名为 Nemty 的勒索软件,后者为在 2019 年被发现的勒索软件。 近期发现的 Nokoyawa[详细]
-
人工智能怎样在2022年增强企业的勒索软件防御能力
所属栏目:[安全] 日期:2022-06-14 热度:166
勒索软件正在成为对个人和企业的严重威胁,但人工智能可以帮助减轻它。 人为操作的勒索软件攻击使威胁参与者使用某些方法进入您的设备。他们依靠动手键盘活动来进入您的网络。 AI可以在发生这些和其他攻击时保护您。由于决策是数据驱动的,因此您成为攻击受[详细]
-
Gartner总结三大云安全实施提议
所属栏目:[安全] 日期:2022-06-14 热度:166
Gartner预测:到2023年,主流的云服务提供商出现重大安全事件的概率将非常低,99%以上的云安全问题都是由客户的过错引起的。而到2024年,利用云基础设施的可编程性来改进云上工作负载的安全,将展现出比传统数据中心更好的合规性,并减少至少60%的安全事件。[详细]
-
云原生安全架构策划最佳践行
所属栏目:[安全] 日期:2022-06-14 热度:170
云原生技术以其高效稳定、快速响应的特点不断驱动着企业的业务发展,已成为目前企业数字业务应用创新的核心动力。但与此同时,云原生环境中的各类安全风险也在日渐增加,越来越多的企业也开始探索云原生环境中的安全架构设计方案。 在不久前由51CTO内容中心[详细]
-
WhatsApp 新骗局曝光 能劫持用户账户
所属栏目:[安全] 日期:2022-06-14 热度:83
近日,CloudSEK 创始人 Rahul Sasi警告称,一个新的WhatsApp OTP 骗局正在被广泛利用,攻击者可以通过电话劫持用户的账户。 整个攻击过程极为简单,攻击者打电话给用户,诱导他们拨打以405或67开头的电话号码。一旦接通后,只需要几分钟用户就对账户失去了控[详细]
-
2022年上半年世界知名企业十大数据泄露事件
所属栏目:[安全] 日期:2022-06-14 热度:110
2022年6月即将来临,意味着2022年即将过去一半。上半年,全球都在新冠疫情之下苦苦挣扎,而数据泄露却像网络世界的新冠病毒一样在全世界肆虐,考验着全球的网络安全。数据安全已成为时下政府事业单位、科研单位、知名企业、社会各类机构、名人至关重要的流行[详细]
-
2022年最热议的10大网络安全岗位
所属栏目:[安全] 日期:2022-06-14 热度:200
由于网络攻击事件频出,因此全球各地的企业组织都在进一步加强安全团队建设。具相关调查数据显示,2013年到2021年,全球网络安全职位的需求量猛增了350%。在此形势下,不仅传统的网络安全职位如渗透测试员、安全分析师和事件响应员等备受关注,一些新兴职位[详细]
-
保护电子邮件生态系统的四种基本战略
所属栏目:[安全] 日期:2022-06-14 热度:189
安全意识有时与知识是正相关的,有时又与知识无关。安全意识高的地方,自然会想方设法提升安全技术,但是只有技术没有意识的地方,如同无源之水无本之木。 由于电子邮件安全是一个不断变化的环境,因此组织需要从关注威胁环境中最相关的问题开始。 那么,哪[详细]
-
移动恶意软件报告表明设备上的欺诈行为呈上升形势
所属栏目:[安全] 日期:2022-06-14 热度:160
对 2022 年移动威胁形势的分析表明,西班牙和土耳其是恶意软件活动的最大目标国家,尽管新的和现有的银行木马越来越多地针对 Android 设备进行设备欺诈 (ODF)。 其他经常成为攻击目标的国家包括波兰、澳大利亚、美国、德国、英国、意大利、法国和葡萄牙。 荷[详细]
-
攻击者运用OAuth令牌窃取私人存储库数据
所属栏目:[安全] 日期:2022-06-14 热度:104
GitHub披露了上周的事件相关细节,黑客使用偷来的OAuth令牌,从私人仓库下载了数据。 GitHub首席安全官Mike Hanley说:我们并不认为攻击者是通过破坏GitHub或其系统来获取这些令牌的,因为这些令牌并不是由GitHub以其原始可用的格式进行存储的,。 OAuth(开[详细]
-
浅析网络安全服务化转型的底层逻辑与挑战
所属栏目:[安全] 日期:2022-06-13 热度:172
目前,网络安全市场正在从产品驱动向服务驱动转变。在转型期,作为传统意义上的企业客户与安全厂商都会遇到一些迷惑之处,如何适应网络安全服务化的新模式,实现自身的安全需求与技术价值?现在,基于服务的安全能力构建还处于探索与磨合的阶段,普遍缺少成熟[详细]