-
77%的高管将增加对零信任安全创建的支出
所属栏目:[安全] 日期:2022-06-16 热度:87
本届RSAC的主题为Transform(转型),被认为是RSAC 2021年主题弹性的进一步延伸和拓展。转型在当下,是很多企业不得不面对的问题,像云计算、物联网、移动办公等新技术与业务的加速融合,让传统网络边界逐渐变得模糊,小至企业之弹性,大至行业之转型,网络[详细]
-
数据质量成熟度模型 分析数据准备的几个等级
所属栏目:[安全] 日期:2022-06-16 热度:68
生成可供分析的数据的一个关键要求是数据必须是好的。各组织对良好数据质量的定义存在差异,这些定义符合其在分析和数据科学方面的成熟度。 第1级:数据来源 了解数据来自哪里、如何收集、如何转换、为什么以及由谁转换,是任何可用数据集的最基本要求。例[详细]
-
黑客是怎样选择受害者的
所属栏目:[安全] 日期:2022-06-16 热度:194
据区块链分析公司Chainalysis 称,自 2015 年 4 月以来,SSNDOB 的比特币支付处理系统已通过超过 100,000 笔交易收到价值近 2200 万美元的比特币。 安全黑客是参与规避计算机安全的人。在安全黑客中,有几种类型,包括: (1) 白帽黑客 白帽黑客是通过发现[详细]
-
大多数关键的路由器漏洞仍旧没有修补
所属栏目:[安全] 日期:2022-06-16 热度:151
卡巴斯基的一项新分析表明,2021年发现的大多数关键路由器漏洞仍未修补。这些漏洞威胁着每天安装在家庭和工作场所的数百万台设备的安全。 总体而言,2021年发现了506个漏洞,包括87个关键漏洞。几乎三分之一的关键漏洞没有得到供应商的任何回应,而另外26%[详细]
-
Snake键盘记录器能够通过恶意的PDF文件传播
所属栏目:[安全] 日期:2022-06-16 热度:110
研究人员发现,虽然大多数恶意电子邮件活动都会使用Word文档来隐藏和传播恶意软件,但在最近发现的一个攻击活动中攻击者使用了一个恶意的PDF文件和一个很多年前的Office漏洞来传播Snake Keylogger恶意软件。 据周五发表的一篇博客文章称,惠普 Wolf安全公[详细]
-
与朝鲜Lazarus集团有关的VHD勒索软件
所属栏目:[安全] 日期:2022-06-16 热度:129
研究人员发现,加密货币窃贼集团Lazarus似乎正在扩大其攻击范围,通过使用勒索软件来敲诈亚太地区(APAC)地区的金融机构和其他目标。而金融交易中出现的新型VHD的勒索软件菌株因为与以前恶意软件中的病毒具有相似之处,因此研究人员也将该病毒菌株与朝鲜[详细]
-
2022上半年趋势盘点 数字时代 安全乃重中之重
所属栏目:[安全] 日期:2022-06-15 热度:100
如今,数字化时代正在加速到来,数据驱动企业各项业务发展,成为社会产业建设的基础,数据一旦遭到攻击,就会造成相关业务甚至产业的停摆。然而,近年来诸如数据泄漏、勒索软件、黑客攻击的网络攻击事件频发,互联网的公开性使攻击成本大大降低,攻击的方[详细]
-
详解后量子密码学及其重要性
所属栏目:[安全] 日期:2022-06-15 热度:50
很多局外人会把密码学看得过于神秘。当我们一谈论密码学时,他们就会错误地将其与秘密组织、或深层次布局相关联。其实,从本质上讲,密码学只是一种保护和加密信息的手段。例如,如果您仔细观察浏览器中某网站URL的左侧(在地址栏中居左的位置),就会看到[详细]
-
人工智能技术在高级威胁检测中的应用实践
所属栏目:[安全] 日期:2022-06-15 热度:147
高级持续性威胁拥有着形式多变、持久化、对抗性与隐蔽性强等特点,是目前各大企业在威胁监测方面所面临的一项严峻挑战。而AI技术的赋能,能够使高级威胁检测技术的检测效率与准确性大幅提升。在不久前的【TTalk】系列技术分享活动的第十期中,我们特别邀请[详细]
-
绕过使用大数据的保护系统是否困难?
所属栏目:[安全] 日期:2022-06-15 热度:128
本文将探讨网络安全中的大数据。更确切地说,探讨绕过使用大数据的保护系统的难易程度;或者换句话说,如何欺骗高级威胁检测系统。而有些营销人员声称,没有任何可疑的数据可以通过检测系统的检测。大数据分析系统可以作为检测可疑活动(如SIEM和XDR)的主要[详细]
-
企业网络安全中的AI应用,你知道吗?
所属栏目:[安全] 日期:2022-06-15 热度:131
随着企业安全系统开发步伐的加快,新的和更复杂的网络攻击类型正在出现。据世界经济论坛报道,企业采取的保护措施瞬间过时。与前一年相比,攻击数量增加了30%,这种惊人的趋势仍在继续。 市场缺少约272万网络安全专业人员来应对越来越多的威胁。这就是人工[详细]
-
如何防范最大的云安全威胁
所属栏目:[安全] 日期:2022-06-15 热度:115
IBM公司最近公布了一项全球范围的研究结果,该研究发现2021年的数据泄露事件使这些受害的企业平均损失424万美元。对于IBM公司来说,这是其发布年度调查报告17年来统计的最高成本。 网络攻击者时刻致力于破解企业和个人的系统并破坏和窃取数据。在许多情况[详细]
-
REvil组织疑似死灰复燃并发起DDoS攻击
所属栏目:[安全] 日期:2022-06-15 热度:135
已解散的REvil勒索软件团伙声称对最近针对云网络提供商Akamai的一位酒店客户的分布式拒绝服务(DDoS)活动负责。然而,研究人员表示,这次袭击很有可能不是臭名昭著的网络犯罪集团的死灰复燃,而是一些爱好者的模仿行动。 Akamai在周三的一篇博客文章中透露[详细]
-
全球主流零信任厂商的产品化实践与观察
所属栏目:[安全] 日期:2022-06-15 热度:164
零信任这一概念已经被安全行业广泛应用,因为很多安全厂商都希望能从零信任的市场发展中获得收益。Gartner分析师认为,零信任架构(ZTA)是一种方法论或途径,而不是某个单独的产品或解决方案,因此,不能将任何单一产品或服务标记为完整的零信任安全解决方[详细]
-
如何减轻商业房地产中的物联网网络安全风险
所属栏目:[安全] 日期:2022-06-15 热度:156
从我们的家到我们的工作场所,智能技术的部署正变得越来越普遍。 《华尔街日报》指出,智能建筑相关公司在 2021 年筹集了 28.8 亿美元的风险投资。在之前的帖子中,我们已经讨论了智能技术在商业房地产中的更多使用,以及进行彻底和严格的研究和评估的重要[详细]
-
Linux系统恶意软件正呈上升趋势 急需关注这六类攻击
所属栏目:[安全] 日期:2022-06-15 热度:154
Linux 系统是一个令人垂涎的目标。它是众多应用程序后端和服务器的主机操作系统,并支持各种物联网 (IoT) 设备。然而,对基于该系统运行的设备而言,其保护工作仍做得不够。 Linux 系统恶意软件一直被严重忽视,VMware 公司安全威胁情报业务高级主管乔瓦尼[详细]
-
僵尸网络目标对准Windows和Linux系统
所属栏目:[安全] 日期:2022-06-14 热度:126
Sysrv僵尸网络背后的网络犯罪分子正在利用Spring Framework和WordPress插件中未修补的漏洞来瞄准Linux和Windows系统。据研究人员称,网络威胁者的目标是用加密恶意软件来感染系统。 微软安全情报研究人员称该僵尸网络的变体为Sysrv-K,他们在推特上发布了[详细]
-
微软发觉 Android 预装应用受高危漏洞影响
所属栏目:[安全] 日期:2022-06-14 热度:73
近日,微软365 Defender 研究团队披露了在 mce Systems 提供的 Android Apps 移动服务框架中的严重安全漏洞,多个运营商的默认预装应用受影响,其下载量已达数百万次。 研究人员发现的漏洞被追踪为CVE-2021-42598、 CVE-2021-42599、 CVE-2021-42600和 CVE[详细]
-
机密计算年代或将很快到来
所属栏目:[安全] 日期:2022-06-14 热度:88
机密计算并不是什么新概念,早在2020年,研究机构Gartner就在其年度云安全技术成熟度曲线中,将机密计算列为33种关键安全技术之一。但是Gartner曾经认为,机密计算需要较长时间的理论研究与研发准备,距离成熟的商业市场应用,还需要5到10年的时间。 不过[详细]
-
FluBot 移动恶意软件席卷欧洲 安卓苹果全不放过
所属栏目:[安全] 日期:2022-06-14 热度:121
银行木马 FluBot 正在针对全欧洲发起一场新型诈骗攻击,从欧洲的这头到那头,将窃取数据的恶意软件植入受害者的手机中。 复活节前后,罗马尼亚率先出现了 FluBot 的踪迹。本次攻击使用的诈骗方式与此前相同,都是利用虚假短信,特别是语音消息。安卓用户仍[详细]
-
为啥当前的网络安全事件响应工作大多失败了?
所属栏目:[安全] 日期:2022-06-14 热度:54
关键业务应用程序被认为是企业的重要资产,例如SAP公司和Oracle公司提供的ERP系统。这些资产包含企业最有价值的数据:从机密的财务信息到私人客户和合作伙伴的详细信息。非法获得这些应用程序访问权限的网络攻击者通过劫持企业的工资系统、关闭生产设施或[详细]
-
EnemyBot恶意软件添加了针对VMware等关键漏洞的攻击
所属栏目:[安全] 日期:2022-06-14 热度:127
EnemyBot是一个基于多个恶意软件代码的僵尸网络,它通过迅速增加对最近披露的网络服务器、内容管理系统、物联网和Android设备的关键漏洞的利用来扩大其影响范围。该僵尸网络于3月由 Securonix 的研究人员首次发现,在4份对Fortinet的新样本进行分析时,发[详细]
-
灵魂拷问 你的数据被合规利用了吗?
所属栏目:[安全] 日期:2022-06-14 热度:138
企业内部有各种各样的数据,包括: 企业经营数据,如财务报表、现金流水、产品日激活人数和活跃人数; 企业决策所需数据,如行业统计报告;产品收集的各类数据,包括用户的注册信息、行为信息等; 企业在收集的各类数据基础上加工开发的数据,如用户画像、[详细]
-
数据安全 如何为数据治理创建业务案例
所属栏目:[安全] 日期:2022-06-14 热度:59
没有一刀切的数据治理模式, 也没有标准化的启动过程。每个组织都可以就如何推出数据治理策略以及由谁推出一个合格的业务决策。 虽然一些组织可能决定致力于企业范围的计划,但其他组织可能更愿意逐个部门实施变更。但是,在开始之前,组织必须了解自己的[详细]
-
黑客如何利用Google Dorking攻击网站
所属栏目:[安全] 日期:2022-06-14 热度:150
Google可谓互联网的百科全书,它能够为您提供几乎所有问题和好奇心的答案。如果您到现在还认为它只是一个用于查找图像、文章和视频的Web索引的话,那您就真的忽略了这个庞大的搜索引擎在爬网和开发领域的潜在实力。Google在此方面的能力虽然对于普通用户而[详细]