- 
            	  网络弹性如何重造网络安全?所属栏目:[安全] 日期:2022-03-16 热度:93 网络犯罪如今在数字化世界的两个方面都在迅速增长;复杂性和复发率。为了在运营环境中保持弹性,企业的网络安全部门必须使用最新技术进行更新,以保护IT资产和基础设施设置。传统的安全方法无法解决新时代复杂的网络犯罪问题。企业必须制定强有力的网络安全[详细] 
- 
            	  数据中毒 下一个大危害所属栏目:[安全] 日期:2022-03-16 热度:154 针对使用人工智能 (AI) 和机器学习 (ML) 的安全软件的数据中毒可能是下一个重大的网络安全风险。根据SANS 技术研究所研究主任 Johannes Ullrich在RSA 2021 的主题演讲中,这是一个大家都应该关注的威胁。 Ullrich 在 RSA 说在机器学习方面,最基本的威胁之[详细] 
- 
            	  看准Windows的新兴僵尸网络 Kraken所属栏目:[安全] 日期:2022-03-16 热度:66 2021 年 10 月,ZeroFox Intelligence 披露了名为 Kraken 的僵尸网络。Kraken 通过 SmokeLoader 进行传播,每次更新攻击基础设施时都会扩大规模。尽管与 2008 年发现的 Kraken 僵尸网络同名,但二者并没有其他共同点。 自从 2021 年 10 月以来,Kraken 僵[详细] 
- 
            	  CASB和SASE 有啥区别?所属栏目:[安全] 日期:2022-03-16 热度:95 在向云应用程序和数字化转型的大规模转变中,云访问安全代理 (CASB) 应运而生。当用户从企业外围内访问这些资产时,CASB旨在减轻围绕云资产的风险。 有时,我们很容易将CASB视为发现和保护数据访问的技术或功能的集合。有趣的是,当推出CASB时,他们的重点[详细] 
- 
            	  CISA 已知被运用漏洞列表中,新增两个 Zabbix 漏洞所属栏目:[安全] 日期:2022-03-16 热度:52 Security Affairs 资讯网站披露,美国网络安全基础设施和安全局(CISA) 在其已知被利用漏洞目录中,新增了两个 Zabbix 漏洞。据悉,漏洞会影响 Zabbix 基础设施监控工具。 漏洞详情如下表: 根据具有约束力的操作指令(BOD) 22-01要求:为了降低已知被利用漏[详细] 
- 
            	  保护力度不够的Microsoft SQL数据库正变成黑客攻击的目标所属栏目:[安全] 日期:2022-03-16 热度:108 日前有数据显示,黑客正在易受攻击的Microsoft SQL数据库中安装Cobalt Strike信标,以此获得在目标网络中的立足点。 这种新型攻击模式首先是由综合网络安全提供商安博士(Ahn Lab)的ASEC研究人员发现的,黑客在易受攻击的微软SQL服务器上部署Cobalt Strike[详细] 
- 
            	  Conti会成为TrickBot行动的背后主使吗?所属栏目:[安全] 日期:2022-03-16 热度:108 日前,威胁情资公司Advanced Intelligence(AdvIntel)对头部网络犯罪组织和集团进行深入剖析,发现网络犯罪圈子在不断趋于成熟,手法更为老练的威胁分子聚在一起组成精英集体,能够摧毁庞大的基础设施、勒索上亿美元,而资质平平的威胁分子则在暗网论坛上逗[详细] 
- 
            	  恶意软件Emotet 的新攻击方式所属栏目:[安全] 日期:2022-03-16 热度:94 Emotet 曾经是恶意软件领域的霸主,经常变换攻击模式。在 2021 年年底,研究人员就发现 Emotet 启用了一种新的攻击方法。 攻击通过带有恶意 Excel 文件的鱼叉邮件发起,Excel 文档中包含混淆的 Excel 4.0 宏。激活宏代码后,样本会下载并执行一个 HTML 应[详细] 
- 
            	  为啥DevOps管道受到网络攻击以及如何反击所属栏目:[安全] 日期:2022-03-16 热度:107 在2017年,网络攻击者在一个金融软件包中植入了NotPetya恶意蠕虫。当很多企业更新他们的软件时,就会被感染。NotPetya蠕虫病毒因此迅速传播,并为全球各地的企业带来数十亿美元的损失。美国政府称其为史上最具破坏性和代价最高的网络攻击。 在三年后,网络[详细] 
- 
            	  三星证实黑客窃走了Galaxy设备源代码所属栏目:[安全] 日期:2022-03-12 热度:51 三星于周一证实了其网络遭到了黑客入侵,包括Galaxy手机的源代码在内的机密信息被窃[详细] 
- 
            	  90%的变型企业需要 零信任所属栏目:[安全] 日期:2022-03-12 热度:73 我们都听说过许多成功的数字化转型案例。无论是大数据、物联网还是云计算,每一项技术都为众多企业做出了极大贡献。但却很少有人会去关注引入这些技术所带来的复杂性,尤其是在业务网络基础架构这一环境下。 模糊的边界将会引发安全问题。确切地说,移动互[详细] 
- 
            	  要避开的三个常见的云配置错误所属栏目:[安全] 日期:2022-03-12 热度:147 无论如何,云基础设施已经牢固地确立了自己作为几乎所有组织的关键组成部分的地位,预计公共云支出将在未来五年内继续飙升。与任何组织范围内的采用计划一样,云基础架构计划需要广泛的计划才能成功且安全地采用和扩展范围。缺乏对云基础设施计划的规划可[详细] 
- 
            	  避免常见的物联网问题的秘诀所属栏目:[安全] 日期:2022-03-12 热度:55 火车站通常采用数字显示器来显示列车时刻表,而一些火车站的IT团队采用了一些安全快捷方式,并使用了不安全的物联网连接。他们没有考虑到物联网安全漏洞问题,也没有考虑选择这些捷径的后果。瑞典马尔默市的火车站就是其中之一。 黑客很快找到了进入瑞典马[详细] 
- 
            	  CISA在其积极使用的漏洞目录中增加了95个新漏洞所属栏目:[安全] 日期:2022-03-12 热度:136 美国网络安全和基础设施安全局 (CISA) 本周在其利用漏洞目录中增加了95个新的安全漏洞,使其可利用的漏洞总数达到 478 个。该机构在2022年3月3日发布的一份咨询报告中表示:这些类型的漏洞是恶意网络行为者的常见攻击媒介,会对联邦企业构成重大风险。 新[详细] 
- 
            	  FBI 美国52个关键基本设施已被入侵所属栏目:[安全] 日期:2022-03-12 热度:68 近日,美国联邦调查局、网络安全和基础设施安全局联合发布了一份告警称,Ragnar Locker勒索组织正大规模攻击美国关键基础设施。截至2022年1月,FBI已经确定,在受攻击的10个关键基础设施中,至少有52个关键基础设施被入侵,涉及关键制造业、能源、金融服务[详细] 
- 
            	  一文知晓网络安全中的横向移动所属栏目:[安全] 日期:2022-03-12 热度:109 目前,横向移动(lateral movement)已成为需要留意的主要威胁之一。成功的横向移动攻击可以使攻击者闯入用户现有系统,并访问系统资源。 横向移动攻击充分体现了网络安全链的强度完全取决于最薄弱的那一环这一观点。高级持续性威胁(APT)是横向移动带来的最[详细] 
- 
            	  12 款简单好使的保护隐私的软件所属栏目:[安全] 日期:2022-03-12 热度:71 据是最宝贵的一项资产。 无论影响好坏,数据收集技术都会一直存在。现实生活中,人们进行分析、研究以及学习,都需要各种各样的数据。 当然,数据收集也会带来风险,比如不法机构会收集用户的浏览数据(或网络活动)。 匿名数据收集等技术虽然在不断发展,但[详细] 
- 
            	  网络保险业身在蛮荒西部时代所属栏目:[安全] 日期:2022-03-12 热度:71 网络保险是一项正在进行的工作,许多现有客户实际上是小白鼠。 网络保险业的基本问题很容易陈述,但很难解决。收入(保费)必须超过支出(索赔)约30%(运营成本+利润)。如果索赔增加,保险模式的保费也必须增加,才能维持下去。 但网络犯罪的成本正在急剧上升[详细] 
- 
            	  96%的技术决策者 设备安全性会直接关系业绩盈亏所属栏目:[安全] 日期:2022-03-12 热度:56 根据《PSA Certified 2022安全性报告》预测,随着全行业协力解决长久以来数字化转型进度与确保生态系统安全性速度之间的滞后,2022年将成为确保物联网安全的一大转折点。 连续两年发布的《PSA Certified 2022安全性报告》已成为物联网安全方面行业认知和计[详细] 
- 
            	  都2022年了,密码管理器依然安全吗?所属栏目:[安全] 日期:2022-03-12 热度:70 尽管密码管理器(Password Manager,简称PM)很可靠,且绝大多数网络安全专家都同意密码管理器确实是保护密码最安全的方法之一。但是随着攻击者技术和手段的不断迭代和更新,以及最新安全漏洞的出现,整个安全行业不可避免地会受到冲击,这其中也包括PM行业[详细] 
- 
            	  2021年网络钓鱼攻击中被冒充最多的品牌,Facebook位居首位所属栏目:[安全] 日期:2022-03-12 热度:70 安全公司Vade 公布了2021年度在网络钓鱼中被冒充最多的20个品牌排名。报告分析了去年全年间184977封钓鱼邮件中附带的欺诈性链接,其中,Facebook从2020年的第二位上升至2021年的第一位,占总数的14%,其次是微软,占13%。 金融服务有6个品牌进入前 20 名,[详细] 
- 
            	  零信任怎样缓解5G安全挑战?所属栏目:[安全] 日期:2022-03-12 热度:50 零信任如何缓解5G安全挑战? 1.5G网络安全面临新的考验 4G改变生活,5G改变社会,在新基建大潮的助推下,5G被赋予了时代意义。同时我们也要看到,5G赋能了千行百业的喷薄发展,也面临着全新的威胁和挑战。 5G 时代,移动网络的商业环境、应用场景、技术形[详细] 
- 
            	  继NVIDIA之后,三星也被公布了源代码和190GB机密数据所属栏目:[安全] 日期:2022-03-12 热度:139 继NVIDIA核心源代码75GB的机密数据和核心源代码被泄露后,Lapsus$勒索组织在2022年3月4日再次公开了韩国消费电子巨头三星电子150GB的机密数据和核心源代码。两次数据泄露事件之间的时间间隔还不足一周,令业界大为震动。 Lapsus$勒索组织发布了一份报告,[详细] 
- 
            	  量产主控芯片的网络安全策划所属栏目:[安全] 日期:2022-03-12 热度:77 网络安全这个词广义上指包含网络系统中的硬件,软件,数据的传输和存储的安全,信息系统的完整和保密等受到保护。因为现今绝大部分IOT设备和汽车ECU都以某种方式连到网络访问,所以网络安全的覆盖范围非常广泛,嵌入式系统即使不联到Internet,只要和外界[详细] 
- 
            	  大规模的Meris僵尸网络嵌入来自REvil的勒索软件解释所属栏目:[安全] 日期:2022-03-12 热度:110 嘿,webop极客们,你们就要死了。一个声称是REvil勒索软件团伙留下的便条,这张纸条以字符串的形式嵌入到攻击本身的URL中,以满足勒索要求。 Imperva周五报告了这一有趣的变化这是今年迄今为止在分布式拒绝服务(DDoS)攻击的演变中看到的几个变化之一。 Imp[详细] 
