-
屡遭DDoS攻击的幕后 为什么企业会闻 D 色变?
所属栏目:[安全] 日期:2022-06-09 热度:61
动视暴雪发文表示,战网服务正在遭受DDoS(分布式拒绝服务)攻击,或将导致游戏高延迟、网络中断等情况的出现,《守望先锋》《魔兽世界》《使命召唤》《暗黑破坏神3》等游戏均遇到网路问题。据知情人士透露,去年11月份,战网便遭遇了DDoS攻击,该攻击持续大[详细]
-
使用特权访问管理的六个益处
所属栏目:[安全] 日期:2022-06-09 热度:77
密码是管理访问的重要组成部分,但还有其他方面需要考虑。使用特权访问管理 (PAM) 提供的全部范围会有所帮助。很容易将注意力集中在网络安全的闪光方面。但是,如果没有正确管理凭证和访问权限,企业就会面临受到攻击的风险。根据Verizon 数据泄露调查报告[详细]
-
全球不确定性期间物联网安全的六个优秀践行
所属栏目:[安全] 日期:2022-06-09 热度:73
越来越多的人如今在家远程工作,这意味着必须增加物联网安全最佳实践以适应这些需求,并专注于网络安全和更广泛的网络分析。冠状病毒疫情改变了很多企业的运营方式,一些新兴趋势对缓解物联网网络安全风险提出了新要求。 工作设置、客户需求、IT和运营技术[详细]
-
企业安全运营自动化 SOAR 应用指引
所属栏目:[安全] 日期:2022-06-09 热度:84
当前,企业组织面临越来越多的网络安全威胁,在资源和专业人才有限的情况下,借助新一代安全技术实现企业安全运营工作自动化成为企业的必然选择。SOAR(安全编排自动化与响应)技术因其在安全自动化响应方面独具优势,能够帮助企业解决安全事件响应过程中[详细]
-
企业如何建立强大的内部威胁策划
所属栏目:[安全] 日期:2022-06-09 热度:89
调研机构Forrester Research公司在最近发布的一份调查报告中指出,只有18%的企业优先将安全支出用于构建专门的内部威胁计划,25%企业则将支出用于防范外部威胁。 企业需要担心的不仅仅是可能心怀不满意的一些员工,大多数内部威胁事件本质上都是非恶意的。[详细]
-
浅谈LAPSUS预防那些事儿
所属栏目:[安全] 日期:2022-06-09 热度:62
最近几个月,一个名为LAPSUS$的网络犯罪团伙可谓风头无两,他们对包括T-Mobile、Microsoft、Globant、Nvidia、Samsung、Okta、Vodafone、Ubisoft在内的一众科技巨头企业发动了一系列高调的攻击。除了科技企业,LAPSUS$还曾成功发起过针对巴西卫生部的勒索[详细]
-
大规模黑客活动破除了数千个WordPress网站
所属栏目:[安全] 日期:2022-06-09 热度:194
Sucuri的网络安全研究人员发现了一场大规模的活动,该活动通过在WordPress网站注入恶意JavaScript代码将访问者重定向到诈骗内容,从而导致数千个WordPress网站遭破坏。感染会自动将站点的访问者重定向到包含恶意内容,即网络钓鱼页面、恶意软件下载、诈骗[详细]
-
传美运营商T-Mobile数据曝光,1亿多隐私在售!
所属栏目:[安全] 日期:2022-06-09 热度:151
8月16日论线上论坛爆料称,T-Mobile泄露个人数据,超过1亿用户受影响。目前,T-Mobile正在调查。 T-Mobile告诉媒体:地下论坛传出的消息已经知道,公司正在积极调查是否真实。目前T-Mobile没有更多的信息可以分享。 据了解,消息是从Vice传出来的,帖子没有[详细]
-
教育行业是勒索软件入侵的重灾区
所属栏目:[安全] 日期:2022-06-09 热度:143
近日,CybSafe对报告给ICO事件进行系统分析,分析认为,2021年上半年,勒索软件攻击占所有报告的网络安全事件的22%。这比2020年上半年的11%有所上升。网络钓鱼仍然领先,占向ICO报告的所有网络安全案件的40%,比前一年的44%略有下降,但勒索软件现在已经挤到[详细]
-
戴尔推全面产品组合 推动企业抵御网络攻击
所属栏目:[安全] 日期:2022-06-09 热度:83
在戴尔公布的2021年全球数据保护指数(GDPI)调查结果中显示,由于勒索软件的持续威胁以及云原生应用、Kubernetes容器和人工智能等新兴技术的使用,各组织正面临着一些数据保护挑战。 戴尔推全面产品组合 助力企业抵御网络攻击 据IDC的一项调查显示,过去的12[详细]
-
苹果发布安全更新,对抗黑客发起的零日入侵
所属栏目:[安全] 日期:2022-06-09 热度:184
近日,某网络安全公司披露了一个大规模安全漏洞,随即,苹果对iOS、macOS系统进行紧急更新。 据悉,该漏洞是面向零点击(Zero-ClickExploit)的系统缺陷,可能导致苹果设备被间谍软件感染。 据多伦多大学公民实验室的一份报告,ForcedEntry零点击漏洞几乎可以危[详细]
-
Censinet报告:网络入侵增加死亡率,延误病人治疗
所属栏目:[安全] 日期:2022-06-09 热度:98
根据网络安全公司Censinet赞助的一份新报告,在过去两年中遭受勒索软件攻击的医疗机构中,几乎有四分之一的机构表示,在网络攻击后他们机构的病人死亡率有所增加。 这一发现增加了越来越多的数据,表明网络攻击不仅造成财务或后勤问题--它们也可能是重大的健[详细]
-
借助身份验证漏洞,Coinbase通报6000账户遭网络攻击
所属栏目:[安全] 日期:2022-06-09 热度:129
10月4日消息,Coinbase向大约6000名客户发通知,称有人在未经授权的情况下访问其加密货币交易账户。 尽管Coinbase没有发现内网被渗透的证据,但该交易所还是已经开始向受影响的客户全额赔偿损失。后续调查让该公司怀疑,攻击者或许通过了社工手段,利用双因素[详细]
-
小心易被人工审核忽略的木马漏洞源码
所属栏目:[安全] 日期:2022-06-09 热度:184
LightBlueTouchpaper分享了一份标题为《木马源码:隐形漏洞》的文章,提到了一些酷炫的新技巧,以充分利用难以被人类代码审核人员当场抓获的目标漏洞。据悉,想要将漏洞引入某款软件,制作者可尝试在一段晦涩的代码片段中插入一个不显眼的错误。那样即使操作[详细]
-
家用路由器真的安全吗?安全研究人员发现226个问题
所属栏目:[安全] 日期:2022-06-09 热度:82
近日,安全研究人员对市场上主流的6款热门路由器进行测试,报告显示,即使将固件版本更新至最新,还是发现了226个漏洞。本次测试的路由器品牌包括Asus、AVM、D-Link、Netgear、Edimax、TP-Link、Synology和Linksys。 IoTInspector的研究人员与CHIP杂志合作进[详细]
-
加速开拓安全市场,网宿科技与奇安信实现合作
所属栏目:[安全] 日期:2022-06-09 热度:95
12月24日,网宿科技与奇安信签署协议,正式达成战略合作伙伴关系。根据协议内容,双方将立足各自的专业,实现资源共享,加速开拓安全市[详细]
-
克服混合办公新挑战,思科Webex如何提升企业业务韧性?
所属栏目:[安全] 日期:2022-06-09 热度:121
进入后疫情时代,商业环境的改变正在驱动工作形式的变革,混合办公成为新趋势。作为融合线上与线下的工作模式,混合办公打破了地域的局限、空间的阻隔、时区的界限,让分布式的工作、更广泛的协作成为可能,进一步激发以视频会议为代表的远程协作的发展。然而[详细]
-
小鱼易连推动PKS生态大会,汇聚生态力量共建数字未来
所属栏目:[安全] 日期:2022-06-09 热度:68
近日,由天津市人民政府、中国电子信息产业集团有限公司(以下简称中国电子)主办的首届PKS安全先进绿色计算2021生态大会,在天津盛大召开。大会以聚势聚能,共擎共飞为主题,来自行业协会、生态企业代表、专家学者的嘉宾齐聚峰会,集中展示安全、先进、绿色PKS[详细]
-
网络安全形势日趋严峻,派拓网络助力企业构筑护城河
所属栏目:[安全] 日期:2022-06-09 热度:127
近年来,以云计算、大数据、人工智能、物联网为代表的新兴技术的快速发展,网络安全风险全面泛化,复杂程度也在不断加深。特别是随着新冠肺炎疫情的蔓延,在加速企业数字化转型的进程的同时,也让网络安全风险开始遍布在越来越多的场景之中。 近日,派拓网络[详细]
-
《网络安全法》五周年 网安企业肩负历史重任
所属栏目:[安全] 日期:2022-06-08 热度:157
2017年6月1日开始生效的《网络安全法》是我国第一部关于网络安全工作的基本大法,是依法治网、依法管网的根本依据。该法在保护公民个人信息、打击网络诈骗、保护关键信息基础设施、网络实名制等方面做出了明确规定,为公众普遍关注的一系列网络安全问题,[详细]
-
如何实现网络与安全真正融合
所属栏目:[安全] 日期:2022-06-08 热度:133
当今网络不同以往,但永不消逝 随着网络中的一切都在向云上迁移,很多企业组织贸然断定传统网络必将因此消逝。然而,事实并非如此。更糟糕的是,对此深信不疑的企业组织正将自身置于危险之中。 毋庸置疑,与以往相比,当下的网络环境瞬息万变。数字化加速[详细]
-
微软宣布推出Microsoft Entra打造安全的互联世界访问体验
所属栏目:[安全] 日期:2022-06-08 热度:54
如果我们信任每一次数字体验和交互,这个世界将会变成什么样子? 这个问题激发了我们对身份验证和访问权限的不同思考。今天,我们将进一步拓展愿景,帮助人们安全地访问互联世界。 作为微软新推出的产品系列,Microsoft Entra囊括了微软所有的身份验证和访[详细]
-
亚信安全信舷WAF国产化适配再升级护航信息生态系统蓬勃发展
所属栏目:[安全] 日期:2022-06-08 热度:180
近日,亚信安全信舷WEB应用防火墙(AISWAF)V3.0国产化适配再升级,完成一系列重要芯片和操作系统的互认,包括与统信服务器操作系统V20、海光5000、7000系列处理器三方互认证,以及与方德高可信服务器操作系统V4.0(海光版、兆芯版、AMD64版、飞腾版、鲲鹏[详细]
-
《Windows 7操作系统安全加固指引》发布
所属栏目:[安全] 日期:2022-06-08 热度:114
近日,全国信息安全标准化技术委员会正式发布《网络安全标准实践指南Windows 7操作系统安全加固指引》。其中,虚拟补丁(Virtual Patch)技术被正式写入《实践指南》,此举为用户在不中断应用程序和业务运营的情况下,建立终端安全策略实施层,有效对抗漏洞[详细]
-
搜狐内网遭钓鱼邮件攻击企业应当如何解决网络安全问题?
所属栏目:[安全] 日期:2022-06-08 热度:180
如果你曾经玩过育碧出品的《看门狗》系列,那么对于黑客主角团按下手机就可以直接让ATM吐钱的场景一定不会陌生。当然,这样的场景大概率不会在现实中发生,但对于现在的企业来说,来自方方面面的网络攻击确是真实存在的,不久前,搜狐全体员工一早收到一封[详细]