-
新型病毒Nerbian利用了先进的反检测技巧
所属栏目:[安全] 日期:2022-06-13 热度:74
Proofpoint发现,一种新发现的复杂的远程访问木马(RAT)正在使用COVID-19诱饵通过恶意电子邮件活动进行广泛传播,并可以通过多种功能来规避研究人员的分析或检测。 根据周三发表的一篇Proofpoint博客文章,这种被称为Nerbian RAT的新型恶意软件变体是用与OS[详细]
-
从微补丁应用看漏洞修复技术的进展与挑战
所属栏目:[安全] 日期:2022-06-13 热度:124
在大数据分析、人工智能等新一代网络安全技术大量应用的时代,漏洞修补和补丁更新这项传统而基础的安全工作并没有变得微不足道,它仍然是企业整体网络安全计划中不可或缺的重要组成部分。而且,随着企业网络基础架构的扩展和数字化建设的深入,今天的漏洞[详细]
-
POWERSUPPLaY 电源变扬声器 暴露你的隐私信息
所属栏目:[安全] 日期:2022-06-13 热度:141
该项研究来自以色列内盖夫本古里安大学的网络安全研究人员Mordechai Guri博士,他演示了一种新型恶意软件POWERSUPPLaY,可以从带有电源设备的计算机中,绕过物理隔离系统和音频隔离系统,在物理断网状态下窃取高度敏感数据。具体的方法涉及到一个可以改变C[详细]
-
ChromeLoader恶意软件巨增 恐将威胁全球浏览器
所属栏目:[安全] 日期:2022-06-13 热度:146
据调查,相较年初以来的稳定,ChromeLoader恶意软件的数量在本月有所上升,这将导致浏览器劫持成为一种普遍的威胁。ChromeLoader是一种浏览器劫持程序,它可以修改受害者的网络浏览器设置,以宣传不需要的软件、虚假广告,甚至会在搜索页面展示成人游戏和[详细]
-
首席信息安全官对其安全状况的信心怎样
所属栏目:[安全] 日期:2022-06-13 热度:85
世界各地的首席信息安全官在2021年接受了远程工作方式,许多人如今感觉对环境的控制能力更强:48%的受访者认为他们所在的公司在未来一年内面临遭受重大网络攻击的风险,而去年高达64%。 但是,认为已经为网络攻击做好准备与做好准备的结果是截然不同的。首[详细]
-
浅析网络安全服务化转型的底层逻辑与挑战
所属栏目:[安全] 日期:2022-06-13 热度:115
目前,网络安全市场正在从产品驱动向服务驱动转变。在转型期,作为传统意义上的企业客户与安全厂商都会遇到一些迷惑之处,如何适应网络安全服务化的新模式,实现自身的安全需求与技术价值?现在,基于服务的安全能力构建还处于探索与磨合的阶段,普遍缺少成[详细]
-
恶意技术下的负责任技能
所属栏目:[安全] 日期:2022-06-13 热度:82
从数百万美元的勒索软件赔款,到数亿用户私人信息的数据泄露,围绕恶意技术的头条新闻一直很吸引眼球,但它们并不能说明全部问题。 恶意技术并不单纯指非法行为,我们甚至不是在谈论那些必然是恶意的事情。例如,有些人完全乐于接受在线监控,因为这可以帮[详细]
-
移动网络攻击 智能手机恶意软件的不一样的方面
所属栏目:[安全] 日期:2022-06-13 热度:80
移动应用程序的数量正在迅速增加,但安全风险也在增加。TeaBot Remote Access (TRAT) 木马程序在2021年初出现,旨在窃取受害者的凭据和短消息,该木马目前仍然很猖獗。行为生物识别技术是克服移动恶意软件发展挑战的关键。 在过去十年中,移动设备的使用量[详细]
-
新型勒索软件Cheers正袭击VMware ESXi 服务器
所属栏目:[安全] 日期:2022-06-13 热度:62
VMware ESXi 是全球大型组织普遍使用的虚拟化平台,因此对其进行加密通常会严重破坏企业的运营。近期已有多个针对 VMware ESXi 平台的勒索软件组,包括 LockBit 和 Hive。而Cheers 勒索软件由趋势科技最新发现,并将新变种称为Cheerscrypt。 在加密文件时[详细]
-
确保 Kubernetes 安全合规的几个最棒实践
所属栏目:[安全] 日期:2022-06-13 热度:54
当今,企业在加速应用现代化的同时,往往将 Kubernetes 安全置于次要地位。尽管这样的风险越来越高,但我们仍需谨慎对待那些能够缓解容器化环境威胁的安全策略。 1. 实现自动化 市面上有许多出色的、完全开源的工具可供选择,合适的工具能够帮助企业实现实[详细]
-
Check Point Harmony新增移动设备恶意文件防护性能
所属栏目:[安全] 日期:2022-06-13 热度:119
全球领先的网络安全解决方案提供商 Check Point 软件技术有限公司(纳斯达克股票代码:CHKP)宣布推出 Harmony Mobile 的全新版本,可防止下载恶意文件,针对移动威胁提供全方位网络保护。在业界领先的安全解决方案提供商之中,Harmony Mobile 是第一款防[详细]
-
蔷薇灵动实践共享 看三万点云原生环境如何落地微隔离
所属栏目:[安全] 日期:2022-06-13 热度:98
随着云原生成为新一代云计算技术的内核,业界对其关注点正在迅速从概念转向落地实践。在诸多云安全技术中,微隔离被视为云原生安全的一项必备基础能力。那么,在云原生环境中微隔离技术又该如何落地呢? 下面我们将以国内某大型股份制银行(下简称S行)的[详细]
-
一文详解 如何达成网络与安全真正融合
所属栏目:[安全] 日期:2022-06-13 热度:144
随着网络中的一切都在向云上迁移,很多企业组织贸然断定传统网络必将因此消逝。然而,事实并非如此。更糟糕的是,对此深信不疑的企业组织正将自身置于危险之中。 毋庸置疑,与以往相比,当下的网络环境瞬息万变。数字化加速使得用户和设备能够在任意位置访[详细]
-
智能建筑OT信息安全获得了业主和黑客的关注
所属栏目:[安全] 日期:2022-06-13 热度:165
从历史上看,信息安全 (InfoSec) 在构建包含专有协议和数据有限的封闭基础设施的操作系统时并不是一个重要问题。随着这些系统越来越多地转向开放、可互操作的架构,从连接的操作技术 (OT) 设备收集和处理信息以支持智能建筑计划,它们面临着勒索软件的风险[详细]
-
DDoS 攻击预防的几种措施
所属栏目:[安全] 日期:2022-06-13 热度:183
分布式拒绝服务 (DDoS) 攻击的规模、频率和持续时间都在增加。 卡内基梅隆大学软件工程研究所的研究员 Rachel Kartch建议组织实施四个最佳实践来缓解 DDoS 攻击。 1. 使架构尽可能具有弹性 组织应分散资产以避免向攻击者展示有吸引力的目标。将服务器部署[详细]
-
如何运用人工智能做好端点防护
所属栏目:[安全] 日期:2022-06-13 热度:79
在互联网尚未普及的时代,机构唯一需要担心的就是内网中员工使用的办公电脑。而现在,远不只是在写字楼,员工会在机[详细]
-
影响Angular和React应用的寻常几大漏洞
所属栏目:[安全] 日期:2022-06-13 热度:111
目前大多数应用程序都会包含:服务器端逻辑、客户端逻辑、数据存储、数据传输、以及API等多个组件。与此同时,每种语言、框架、以及环境的使用,都会让应用程序暴露于一组独特的漏洞之中。为了保证这些组件的安全,第一时间发现应用的漏洞,进而构建出一个[详细]
-
容器脆弱性风险 工具和优秀践行
所属栏目:[安全] 日期:2022-06-13 热度:61
容器正在迅速成为云原生生态系统中计算和工作负载部署的实际形式。 云原生计算基金会(CNCF)最近发布的云原生报道显示:96%的组织不是在积极地使用容器和Kubernetes,就是在对容器和Kubernetes进行评估。容器的优点是众所周知的,比如可移植性、一致性和高[详细]
-
齐向东 补短板 加固东数西算的安全防线
所属栏目:[安全] 日期:2022-06-13 热度:173
今年2月东数西算工程全面启动,其产业格局调整有利于充分利用资源,释放我国数字经济产业潜能,带来了巨大的市场机遇。华安证券预测,到2025年,受益于东数西算的数字经济规模将接近150万亿元。 目前,很多企业机构的数据处在裸奔状态,这是数据安全的首要[详细]
-
应付会话劫持和旁路MFA 新威胁
所属栏目:[安全] 日期:2022-06-13 热度:150
当谈到企业网络威胁时,凭证被理所当然地视为该领域的钥匙。当有效凭据打开前门时,为什么要对脆弱的系统或人使用恶意代码? 当前的最佳实践通常认为多因素身份验证 (MFA) 和密码管理器足以降低帐户劫持的风险。但不幸的是,地下网络犯罪组织很快就适应了[详细]
-
美国CFAA迎来重大修订 白帽黑客或将无责
所属栏目:[安全] 日期:2022-06-12 热度:127
2022年5月19日,美国司法部(DOJ)对《计算机欺诈和滥用法》(CFAA)进行修订,明确指出网络安全研究人员(白帽黑客)有着改善技术的良好愿景,因此司法部门将不再以CFAA起诉他们。 这对白帽黑客而言无疑是一项重大利好政策,此后他们再也不用担心因寻找漏洞而身[详细]
-
微软总裁 网络空间已成为战争新领域
所属栏目:[安全] 日期:2022-06-12 热度:71
微软总裁布拉德史密斯(Brad Smith)在英国伦敦的微软前瞻(Microsoft Envision)大会期间发表讲话时表示,乌克兰的冲突表明,战争已经进入了它的第四个层面网络空间 。 他认为,俄罗斯入侵乌克兰标志着战争方式发生了重大转变。在此之前的时代,陆、海、[详细]
-
揭露 超大规模数据泄露 上网记录和位置每天被分享七百次
所属栏目:[安全] 日期:2022-06-12 热度:194
近日,爱尔兰公民自由委员会(Irish Council for Civil Liberties,ICCL)公布了一份报告,对其认定的一起史上最大规模数据泄露事件进行了披露。 报告显示,如谷歌、微软等公司会利用实时竞价系统将用户的网络浏览记录和地理位置信息提供给广告商,美国用[详细]
-
微软5月份的更新导致Windows AD认证错误
所属栏目:[安全] 日期:2022-06-12 热度:149
微软正在提醒客户,其5月发布的补丁更新可能会导致与Windows Active Directory域服务相关的认证错误和失败。在周五的更新中,微软说它正在调查这个问题。 一位管理员在Reddit上发布了关于这个话题的帖子,并称该警告是在多个服务和政策安装安全更新失败后[详细]
-
福布斯技术委员 增强中小企业安全能力的16条建议
所属栏目:[安全] 日期:2022-06-12 热度:187
随着企业数字化转型的深入推进,网络安全建设已经受到越来越多的关注和重视,然而,调查数据显示,有很多中小型企业组织存在一种虚假的安全感我们还太小,不值得被攻击。但事实上,网络攻击和数据窃取并不会只针对大型知名企业,只要组织开展了数字化业务[详细]