-
如何运用人工智能做好端点防护
所属栏目:[安全] 日期:2022-06-13 热度:79
在互联网尚未普及的时代,机构唯一需要担心的就是内网中员工使用的办公电脑。而现在,远不只是在写字楼,员工会在机[详细]
-
影响Angular和React应用的寻常几大漏洞
所属栏目:[安全] 日期:2022-06-13 热度:111
目前大多数应用程序都会包含:服务器端逻辑、客户端逻辑、数据存储、数据传输、以及API等多个组件。与此同时,每种语言、框架、以及环境的使用,都会让应用程序暴露于一组独特的漏洞之中。为了保证这些组件的安全,第一时间发现应用的漏洞,进而构建出一个[详细]
-
容器脆弱性风险 工具和优秀践行
所属栏目:[安全] 日期:2022-06-13 热度:61
容器正在迅速成为云原生生态系统中计算和工作负载部署的实际形式。 云原生计算基金会(CNCF)最近发布的云原生报道显示:96%的组织不是在积极地使用容器和Kubernetes,就是在对容器和Kubernetes进行评估。容器的优点是众所周知的,比如可移植性、一致性和高[详细]
-
齐向东 补短板 加固东数西算的安全防线
所属栏目:[安全] 日期:2022-06-13 热度:173
今年2月东数西算工程全面启动,其产业格局调整有利于充分利用资源,释放我国数字经济产业潜能,带来了巨大的市场机遇。华安证券预测,到2025年,受益于东数西算的数字经济规模将接近150万亿元。 目前,很多企业机构的数据处在裸奔状态,这是数据安全的首要[详细]
-
应付会话劫持和旁路MFA 新威胁
所属栏目:[安全] 日期:2022-06-13 热度:150
当谈到企业网络威胁时,凭证被理所当然地视为该领域的钥匙。当有效凭据打开前门时,为什么要对脆弱的系统或人使用恶意代码? 当前的最佳实践通常认为多因素身份验证 (MFA) 和密码管理器足以降低帐户劫持的风险。但不幸的是,地下网络犯罪组织很快就适应了[详细]
-
美国CFAA迎来重大修订 白帽黑客或将无责
所属栏目:[安全] 日期:2022-06-12 热度:127
2022年5月19日,美国司法部(DOJ)对《计算机欺诈和滥用法》(CFAA)进行修订,明确指出网络安全研究人员(白帽黑客)有着改善技术的良好愿景,因此司法部门将不再以CFAA起诉他们。 这对白帽黑客而言无疑是一项重大利好政策,此后他们再也不用担心因寻找漏洞而身[详细]
-
微软总裁 网络空间已成为战争新领域
所属栏目:[安全] 日期:2022-06-12 热度:71
微软总裁布拉德史密斯(Brad Smith)在英国伦敦的微软前瞻(Microsoft Envision)大会期间发表讲话时表示,乌克兰的冲突表明,战争已经进入了它的第四个层面网络空间 。 他认为,俄罗斯入侵乌克兰标志着战争方式发生了重大转变。在此之前的时代,陆、海、[详细]
-
揭露 超大规模数据泄露 上网记录和位置每天被分享七百次
所属栏目:[安全] 日期:2022-06-12 热度:194
近日,爱尔兰公民自由委员会(Irish Council for Civil Liberties,ICCL)公布了一份报告,对其认定的一起史上最大规模数据泄露事件进行了披露。 报告显示,如谷歌、微软等公司会利用实时竞价系统将用户的网络浏览记录和地理位置信息提供给广告商,美国用[详细]
-
微软5月份的更新导致Windows AD认证错误
所属栏目:[安全] 日期:2022-06-12 热度:149
微软正在提醒客户,其5月发布的补丁更新可能会导致与Windows Active Directory域服务相关的认证错误和失败。在周五的更新中,微软说它正在调查这个问题。 一位管理员在Reddit上发布了关于这个话题的帖子,并称该警告是在多个服务和政策安装安全更新失败后[详细]
-
福布斯技术委员 增强中小企业安全能力的16条建议
所属栏目:[安全] 日期:2022-06-12 热度:187
随着企业数字化转型的深入推进,网络安全建设已经受到越来越多的关注和重视,然而,调查数据显示,有很多中小型企业组织存在一种虚假的安全感我们还太小,不值得被攻击。但事实上,网络攻击和数据窃取并不会只针对大型知名企业,只要组织开展了数字化业务[详细]
-
黑客创建 机器人 电话 企图浪费俄罗斯官员时间
所属栏目:[安全] 日期:2022-06-12 热度:156
Hackread 网站披露,一个名为Obfuscated Dreams of Scheherazade的黑客组织创建了一个机器人网站 WasteRussianTime.today,该网站允许访问者随机选择两名俄罗斯官员拨打恶作剧电话,浪费他们的时间。 劫持电话和恶作剧电话构成致命组合! 黑客组织利用公开[详细]
-
2022 年 SaaS 安全调查7 大焦点
所属栏目:[安全] 日期:2022-06-12 热度:71
大多数受访者(71%)来自美洲,另外17%来自亚洲,13%来自欧洲、中东和非洲。在这些参与者中,49%影响决策过程,39%管理决策过程本身。该报告调查了来自不同行业的组织,如电信(25%)、金融(22%)和政府(9%)。 虽然这项调查有很多值得借鉴的地方,但以下是我们[详细]
-
企业数据安全管理体系建设 六步走
所属栏目:[安全] 日期:2022-06-12 热度:79
大多数受访者(71%)来自美洲,另外17%来自亚洲,13%来自欧洲、中东和非洲。在这些参与者中,49%影响决策过程,39%管理决策过程本身。该报告调查了来自不同行业的组织,如电信(25%)、金融(22%)和政府(9%)。 虽然这项调查有很多值得借鉴的地方,但以下是我们[详细]
-
微软检测到Linux XorDDoS恶意软件活动激增
所属栏目:[安全] 日期:2022-06-12 热度:59
近期,微软表示在过去六个月中,一种用于入侵Linux设备并构建DDoS僵尸网络的隐秘模块化恶意软件的活动量大幅增加了254%。该恶意软件从2014年开始活跃,也被称为XorDDoS或XOR DDoS,因为它在与命令和控制(C2)服务器通信时使用基于XOR的加密,并被用于发起分[详细]
-
勒索软件来袭时 如何保护你的数据
所属栏目:[安全] 日期:2022-06-12 热度:111
快进到今天,任何人都可以在暗网上购买和部署负担得起的勒索软件即服务 (RaaS) 工具包,并且由于云和移动技术的依赖,攻击者有无数渠道可以渗透到组织中。 发起勒索软件攻击都是为了分散获取权限。由于员工现在可以从任何地方访问你的数据,因此你无法了解[详细]
-
网络安全网格含义及其影响
所属栏目:[安全] 日期:2022-06-11 热度:130
网络安全网格(CyberSecurity Mesh)是 Gartner 提出的网络安全技术发展新趋势,近两年连续入选其年度重要战略技术趋势研究报告,成为当前网络安全领域流行的热词,受到网络安全从业者的高度关注。基于 Gartner 相关报告中对网络安全网格概念的描述,研究了[详细]
-
网络攻击新时代 今年谁面对的安全风险最大
所属栏目:[安全] 日期:2022-06-11 热度:110
网络犯罪呈上升趋势,攻击的性质及复杂性也在不断演变,犯罪分子依靠新的复杂的攻击手段对毫无戒心的用户网络进行监视和破坏。然而,网络攻击的另一个变化因素是那些受到威胁的实际受害者,无论是政治机构、大的公司还是特定人群。 以下是未来几个月应该保[详细]
-
何为网络杀伤链?追踪网络攻击的模型
所属栏目:[安全] 日期:2022-06-11 热度:129
信息安全行业人士可能听说过使用网络杀伤链来帮助识别和防止网络攻击。网络攻击者正在不断改进他们的方法,这需要人们以不同的方式看待网络杀伤链。以下是对网络杀伤链的分析,以及企业如何在自己的运营环境中使用它。 一、网络杀伤链的定义 网络杀伤链也[详细]
-
可见 可用 可考量 企业高效漏洞管理的目标与达成
所属栏目:[安全] 日期:2022-06-11 热度:187
随着企业数字化的深入推进,今天的企业组织已经普遍认知到解决IT环境中漏洞威胁的重要性,但许多企业仍然缺乏科学有效的漏洞管理计划与能力。网络安全培训和认证机构SANS研究所进行的一项调查发现,超过39%的受访企业在面对网络漏洞风险时,要么只有非正式[详细]
-
黑客运用Tatsu WordPress 插件漏洞 进行数百万次攻击
所属栏目:[安全] 日期:2022-06-11 热度:183
Bleeping Computer 网站披露, WordPress 插件 Tatsu Builder 中存在远程代码执行漏洞 CVE-2021-25094,黑客正在利用其进行大规模网络攻击。(该插件安装在大约 10 万个网站上。) 在未使用 Tatsu Builder 插件更新版本的服务器中,攻击者能够利用该漏洞执行[详细]
-
警惕间谍软件 超200 Playstore应用程序或存在风险
所属栏目:[安全] 日期:2022-06-11 热度:124
近日,研究人员观察到有超过200个Android应用程序正在传播一款名为Facestealer的间谍软件以窃取用户凭据和其他有价值的信息,如与受害者帐户相关的Facebook cookie和个人身份信息。据统计,在这些应用程序中,42个伪装为VPN服务,20个为相机程序,13个照片[详细]
-
低功耗蓝牙漏洞能用于解锁许多设备?
所属栏目:[安全] 日期:2022-06-11 热度:178
NCC集团研究人员发现的蓝牙低功耗漏洞可能被攻击者用来解锁特斯拉或其他具有汽车无钥匙进入的汽车、住宅智能锁、楼宇门禁系统、手机、笔记本电脑等许多其他设备。 他们已经成功地测试了该工具并针对特斯拉Model3以及Kwikset和WeiserKevo智能锁进行了攻击。[详细]
-
#8203;从终端防护开始 替工业主机勒索病毒防护请个 贴身保镖
所属栏目:[安全] 日期:2022-06-11 热度:126
哥斯达黎加总统查韦斯11日宣布政府进入紧急状态并将成立危机紧急应对委员会,负责处理持续了一个多月的政府机构网络遭黑客攻击事件。 勒索病毒的战绩 AIDS trojan是世界上第一个被载入史册的勒索病毒,从而开启了勒索病毒的时代。仅在过去的2021年,勒索病[详细]
-
智能汽车泄露重大漏洞 黑客10秒开走特斯拉
所属栏目:[安全] 日期:2022-06-11 热度:59
据Bleeping Computer消息,NCC集团的安全研究人员近日已成功攻破特斯拉无钥匙系统,在中继通道建立起来后,整个攻击过程只需要不到10秒钟即可打开车门,并且可以无限重复攻击。 这也是全球第一次对于BLE链路层的中继攻击,其破解了基于BLE的接近身份验证机[详细]
-
怎样从网络安全事件中恢复 企业必须吸取的教训
所属栏目:[安全] 日期:2022-06-11 热度:180
在Log4Shell和Spring4Shell网络攻击事件之后,企业必须吸取三个关键教训,以便在使用开源软件时保持安全: 1.发现风险 为了安全地开发、管理和维护软件供应链,企业必须了解所有环节。 2.不要过于复杂 第二个问题是需要企业自己防护。在开发框架或库时,做[详细]
