-
五项简单运作 保护数据安全
所属栏目:[安全] 日期:2022-06-10 热度:185
互联网时代保护您的PC、在线帐号等企业及个人数据安全不仅是明智之举,也是必不可少的。数字化让世界变得越来越小,信息变的越来越有价值,数字化也增加了帐号信息泄露、计算机遭窃取及劫持等风险,主要是恶意软件攻击、勒索钱财,所有这些都毫无疑问会毁[详细]
-
首席信息安全官如何规划其职业生涯的将来发展
所属栏目:[安全] 日期:2022-06-10 热度:163
Mike Engle在其职业生涯早期就开始从事首席信息安全官工作,并于21世纪初晋升为雷曼兄弟公司负责信息和企业安全的高级副总裁。 Engle认为这条职业道路非常适合,他解释说,他发现安全技术(例如加密)令人着迷,并且这样的工作具有挑战性。 他补充说,我喜欢[详细]
-
勒索软件REvil 重归 新版本正在积极开发中
所属栏目:[安全] 日期:2022-06-09 热度:185
Secureworks Counter Threat Unit (CTU) 的研究人员发布的报告显示,臭名昭著的勒索软件 REvil(又名 Sodin 或 Sodinokibi)在销声匿迹一段时间后再度开始活动。 研究人员对新发现的样本进行分析,发现在短时间内已经出现多个修改过的新版本,表明 REvil 再[详细]
-
卫星互联网安全风险浅聊
所属栏目:[安全] 日期:2022-06-09 热度:145
SpaceX的一枚猎鹰九号火箭从佛罗里达州卡纳维拉尔角太空部队基地起飞,携带53颗星链(Starlink)卫星发射升空,星链卫星总计发射量已达到2388颗。近年来,随着卫星制造技术、火箭发射技术以及空间通信技术的成熟和提升,卫星制作、发射以及组网运营成本大幅[详细]
-
企业SaaS应用中的几大数据寻访风险
所属栏目:[安全] 日期:2022-06-09 热度:82
软件即服务(SaaS)应用可以给企业数字化发展带来很多便利,能够帮助用户实现更具性价比的实时工作协同,提升业务效率。但是,当企业频繁通过SaaS应用进行日常文件和业务数据交换时,如果缺少精细化的安全访问控制措施,将会让企业面临严重的数据泄漏风险。[详细]
-
黑客10秒无钥匙开走特斯拉 重大漏洞泄露
所属栏目:[安全] 日期:2022-06-09 热度:160
如今,很多特斯拉车主都已习惯不带钥匙用手机解锁车辆,但最近一位网络安全研究人员已经展示了「无钥匙进入」把电动汽车开走的技术,新的漏洞为人们敲响了警钟。 NCC 在周日的一份报告中向其客户提供了调查结果的详细信息。所幸目前没有证据表明已有窃贼利[详细]
-
HTML附件在网络钓鱼攻击中至今依然很流行
所属栏目:[安全] 日期:2022-06-09 热度:94
根据2022年第一季度的调研表明,HTML文件仍然是网络钓鱼攻击中最流行的附件之一,面对此类攻击手段,不管是反垃圾邮件引擎还是用户都很难辨别。HTML(超文本标记语言)是一种定义Web内容的含义和结构的语言。HTML文件是专为在 Web 浏览器中进行数字查看而设[详细]
-
iPhone曝出新的攻击面 就算关闭也可运行恶意软件
所属栏目:[安全] 日期:2022-06-09 热度:172
据The Hacker News消息,安全研究人员在对iOS Find My功能进行安全分析时,首次发现了一种全新的攻击面,攻击者可篡改固件并将恶意软件加载到蓝牙芯片上,使该芯片在 iPhone 关闭时执行。 这是一种全新的恶意软件潜在的运行方式,其原理是利用了iOS在电源[详细]
-
苹果紧急更新修复侵袭Mac和Watch的零日漏洞
所属栏目:[安全] 日期:2022-06-09 热度:183
近日,苹果发布了安全更新以解决一项新的零日漏洞,黑客可以利用该漏洞对Mac和Apple Watch设备发起攻击。 受该漏洞影响的设备包括Apple Watch Series 3及更新的机型、运行macOS Big Sur的Mac、Apple TV 4K、Apple TV 4K(第2代)和Apple TV HD等。 今年1月,[详细]
-
安全研究人员警告iPhone存在关机后仍能被恶意利用的漏洞隐患
所属栏目:[安全] 日期:2022-06-09 热度:162
德国达姆施塔特工业大学的一支研究团队,刚刚披露了一种可将恶意软件加载到 iPhone 上的新手段。更糟糕的是,攻击者甚至可在设备处于关机状态时得逞。虽然尚无证据表明该漏洞已被野外利用、甚至可能需要搭配其它攻击手段,但对于设备制造商苹果来说,这依[详细]
-
CISA 不需在有域控制器的设备上安装Windows五月更新
所属栏目:[安全] 日期:2022-06-09 热度:95
在本月补丁星期二活动日放出的累积更新中,微软修复了追踪号为 CVE-2022-26925 的 Windows Local Security Authority (LSA) 欺骗漏洞。这个严重性很高的漏洞使未经认证的攻击者能够匿名调用一个方法,并迫使域控制器(DC)通过 NTLM 对他们进行认证。在最坏[详细]
-
筑牢数字安全屏障 拒绝 无孔不入 的网络袭击
所属栏目:[安全] 日期:2022-06-09 热度:184
美国动视暴雪公司发布消息称,其战网服务正遭受DDOS(分布式拒绝服务)攻击,可能会导致其旗下游戏出现高延迟和网络中断的情况。不久前,北京健康宝在使用高峰期间,也曾遭受DDOS攻击。经初步分析,网络攻击源头来自境外。北京健康宝保障团队进行了及时有效[详细]
-
IDC报告显示Fortinet连续9年稳居行业安全设备出货量首位
所属栏目:[安全] 日期:2022-06-09 热度:68
据权威分析机构IDC(国际数据公司)发布的最新全球季度安全设备跟踪报告结果,2021 年第4季度跟踪报告及历史报告数据表明,Fortinet连续九年占据行业安全设备出货量领先地位,并且收入增长速度远超同行业友商,稳居全球领先地位。 2021年全年,Fortinet设[详细]
-
开源漏洞成为攻击众矢之的多云基础设施面对严峻威胁
所属栏目:[安全] 日期:2022-06-09 热度:89
近期Spring远程命令执行漏洞(CVE-2022-22965)事件引发多方关注。该漏洞通过执行任意代码,可能导致勒索软件、加密货币劫持等程序的执行,开源软件漏洞风险越来越多地影响到多云基础设施中的系统及应用,企业在业务云化过程中面临的安全挑战愈加严峻。 因此[详细]
-
Splunk2022年网络攻击增加 安全人才仍缺乏
所属栏目:[安全] 日期:2022-06-09 热度:84
近日,Splunk与企业战略集团(Enterprise Strategy Group)合作,发布了《2022全球网络安全态势报告》(State of Security 2022),这一年度全球性调研报告旨在调查现代企业所面临的安全问题。1200多名安全行业的领导者参与了这项调查,他们发现网络攻击有[详细]
-
是德科技上线新款可即时扩展的零信任测试解决方案
所属栏目:[安全] 日期:2022-06-09 热度:111
近日,是德科技公司发布了CyPerf 2.0,这是一款可通过订阅获得的新软件解决方案,能够帮助网络设备制造商(NEM)在将产品部署到复杂的分布式云环境中时,使用零信任安全策略进行性能和安全验证。是德科技提供先进的设计和验证解决方案,旨在加速创新,创造[详细]
-
软硬实力都要硬 Commvault带来数据确保新功能
所属栏目:[安全] 日期:2022-06-09 热度:52
勒索软件和其他网络安全威胁已成为各国企业的心头大患,居家办公、持续的数字化转型让网络钓鱼者、黑客、诈骗者和勒索者的机会不断增加,这种情况在2022年丝毫没有缓解的迹象。 英国国家网络安全中心的数据显示,2021年第一季度勒索软件的数量是 2019 年的[详细]
-
构建全面防护体系 微软守护用户安全的每一天
所属栏目:[安全] 日期:2022-06-09 热度:102
从桌面计算到移动互联网,再到物联网、云、AI的时代,安全风险成为摆在企业数字化转型面前的拦路虎。去年末,Apache Java日志框架Log4j爆发了惊天漏洞攻击者可以利用此漏洞远程执行代码并获得服务器的最高权限,受此影响的企业众多。近年来,类似的案例屡[详细]
-
慎用盗版!新型恶意软件可伪装成Windows激活工具
所属栏目:[安全] 日期:2022-06-09 热度:156
个人用户使用盗版Windows系统的情况十分常见,虽然往往不会承担法律责任,但这本质上依然构成侵权行为。如今,安全研究人员的新发现再次为盗版用户敲响了警钟。安全研究公司ASEC发现,近期网络上一款恶意软件正在以伪装成Windows系统激活工具的形式大肆传[详细]
-
混合云安全优势明显IBM预测2022年安全五大趋势
所属栏目:[安全] 日期:2022-06-09 热度:96
经历了2021年全球范围内安全威胁的快速演变,2022年会发生哪些重大变化?IBM的安全专家做出了以下五大预测: 1) 混合云的安全优势凸显 攻击者的关注点目前正在向云环境扩展,且出现了基于Linux的恶意软件和容器攻击,我们开始看到更多公司选择将数据分散在[详细]
-
Kyndryl与戴尔科技携手为客户处理网络攻击威胁
所属栏目:[安全] 日期:2022-06-09 热度:82
全球大型IT基础设施服务提供商Kyndryl勤达睿正式宣布扩大与戴尔科技(Dell Technologies)的全球联盟合作关系,致力于帮助客户使用数据优化、基础设施管理服务和网络弹性解决方案来保护其关键业务资产。 具体而言,Kyndryl勤达睿与戴尔合作,向使用戴尔高[详细]
-
Akamai发布全新产品 支持并保障网络生活
所属栏目:[安全] 日期:2022-06-09 热度:156
近日,Akamai发布了一系列新产品,并对安全和计算产品线中的现有产品进行了更新。随着面向开发人员和网络安全专家的Linode Managed Database、Audience Hijacking Protector等一系列新产品和新功能的推出,Akamai宣告进入基础架构即服务市[详细]
-
SaaS间连接可能变成网络安全的重大威胁
所属栏目:[安全] 日期:2022-05-28 热度:95
BetterCloud对500多名IT和安全专业人员进行的调查揭示了大规模SaaS管理的最新挑战,尤其是随着数字化转型的推进IT持续保持这种势头。与2020年平均80个SaaS应用相比,2021年企业使用的应用数量达到110个,同比增长38%。自2017年以来,SaaS应用的使用量增长[详细]
-
企业如何做好员工安全意识提高
所属栏目:[安全] 日期:2022-05-28 热度:69
近年来随着网络安全政策、技术的不断发展,国内企业对于安全的重视程度越来越高,安全建设投入力度越来越大,安全防御能力得到了明显的提升。然而,企业面临一个尴尬的问题就是,企业即使做了很多安全防御措施,但依然无法有效的避免信息安全事件,而这些[详细]
-
在 Python 中利用机器学习来检测钓鱼链接
所属栏目:[安全] 日期:2022-05-28 热度:189
在网络钓鱼攻击中,用户会收到一封带有误导性链接的邮件或信息,攻击者可以利用它来收集重要数据,比如你的银行卡密码。本文将会给出一个简短的教程,旨在介绍如何检测这种网络钓鱼的企图。 通过网络钓鱼攻击,攻击者能够获得一些重要凭证,这些凭证可以用[详细]

浙公网安备 33038102330477号