-
维护数据安全的工具
所属栏目:[安全] 日期:2022-03-30 热度:113
手机、电脑等互联网设备的发展,让各类软件也进入了发展的快车道,我们的生活、工作、学习,都和互联网设备紧紧连在一起,但数据泄露、信息被盗的隐患也就此埋下。每年,全球都有着数以万计的数据安全事件,给我们的社会造成了巨大的困扰。 数字经济时代下[详细]
-
微软和NVIDIA协作 将云端加密扩展到GPU上
所属栏目:[安全] 日期:2022-03-30 热度:130
很多组织都迁移到云端,来满足他们在存储和人工智能解决方案方面的数据相关需求。为了确保敏感数据的隐私和安全,使用保密计算是至关重要的。这基本上是通过一整套硬件和软件的配合实现控制的,管理数据如何被共享和使用,以及数据所有者如何验证这些过程[详细]
-
八个IT安全灾难 从警示事例中吸取教训
所属栏目:[安全] 日期:2022-03-30 热度:51
2012年:Court Ventures公司遭遇社交工程网络攻击 越南籍黑客Hieu Minh Ngo实施的网络攻击证明,黑客并不需要具备深厚的黑客技术和知识就可以破坏重要数据的安全性,并可以访问很多人的私人信息。有时只需要一些虚假陈述和社交工程技能。由于Hieu Minh Ngo[详细]
-
DevOps管道攻击日盛!怎样绝地反击?
所属栏目:[安全] 日期:2022-03-30 热度:78
2017年年中,俄罗斯国家支持的攻击者在乌克兰金融软件包中安装了恶意蠕虫。当企业更新其软件时就会被成功感染。自此,NotPetya蠕虫病毒迅速传播,在全球造成数十亿美元的损失。白宫称其为历史上最具破坏性和代价最高的网络攻击。 三年后,与俄罗斯相关的攻[详细]
-
戴尔透露出五大漏洞
所属栏目:[安全] 日期:2022-03-30 热度:151
据thehackernews消息,戴尔BIOS存在五个新的安全漏洞,如果这些漏洞被黑客利用,可能会导致在易受攻击的系统上执行代码。这与最近在Insyde Software 的InsydeH2O和 HP 统一可扩展固件接口 ( UEFI ) 中发现的固件漏洞类似。 五个高危漏洞的编号分别是 CVE-2[详细]
-
12款基于风险的身份验证 RBA 工具对比
所属栏目:[安全] 日期:2022-03-30 热度:178
随着网络钓鱼和帐户接管在大流行的趋势下愈演愈烈,基于风险的身份验证(RBA)的重要性开始凸显。它可以成为保护公司资产的关键技术,尤其是在远程工作日渐走向常规的情况下。 什么是基于风险的身份验证? 基于风险的身份验证(RBA),也称为自适应身份验证,它[详细]
-
勒索软件攻击的增加将怎样影响网络保险市场
所属栏目:[安全] 日期:2022-03-30 热度:128
近年来,勒索软件攻击事件急剧增加。根据互联网安全服务商SonicWall公司的调查,全球的勒索软件攻击事件在2021年增加了105%,Sophos公司发布的2021年勒索软件状况报告表明,现在每次支付的平均赎金为170404美元,恢复成本为185万美元,是平均赎金支付规模[详细]
-
企业常见内部威胁的类别与应对方法
所属栏目:[安全] 日期:2022-03-30 热度:105
内部威胁早已不是什么新鲜概念,很多重大网络安全事件都是由内部因素所引发。但直到目前,企业对内部威胁问题仍然没有足够的重视,并且缺乏有效的应对措施。事实上,大多数安全团队面对内部威胁都只会事后补救。 企业该如何对内部威胁进行有效监管,防止来[详细]
-
警惕,研究者发现在线表格或许暗含恶意软件Bazar Loader
所属栏目:[安全] 日期:2022-03-30 热度:160
尽管钓鱼邮件仍然是传统的攻击途径,但攻击者也一直并未放弃寻找新攻击方式。最近,研究人员发现 BazarLoader 通过在线表格发起攻击。 BazarLoader 被认为与网络犯罪组织 Wizard Spider 关系极为密切,该组织开发了 Trickbot 银行木马和 Conti 勒索软件而[详细]
-
培训员工数字技能成共识 云和网络安全最关键
所属栏目:[安全] 日期:2022-03-30 热度:191
亚太地区大部分组织都认识到自己的员工需要进行数字技能培训,但真正设置了此类计划的组织为数甚少。云和网络安全是需求最为旺盛的数字技术,如果没能补上此类技术缺口,雇主就有可能错失重要的商业利益。 具体而言,AWS委托进行的一项研究表明,到2025年[详细]
-
从电脑中删掉勒索软件的几种方法
所属栏目:[安全] 日期:2022-03-30 热度:113
勒索软件是一种恶意软件,它会针对你电脑硬盘上的文件进行恶意加密,然后要求你按指定渠道给勒索软件作者付款后,他们才会提供相应解密钥匙给你,这时候你才可以解密你电脑的文件。勒索软件的存在可能会导致永久性数据丢失。 某些信息数据对企业至关重要,[详细]
-
勒索软件呈上升趋势 我们有没有好的预防的方法呢
所属栏目:[安全] 日期:2022-03-30 热度:62
勒索软件,这是近几年兴起一种新型网络犯罪方式,它通常是通过木马病毒加密你当前系统的文件或者数据,要求在特定时间内通过他们制定的方式,去支付赎金取得解密钥匙,如果在指定时间内黑客没有收到赎金,那么它将永久性删除或者锁定数据,造成无法拟补的[详细]
-
微软确定被黑客窃取37GB源代码
所属栏目:[安全] 日期:2022-03-30 热度:171
Lapsus$黑客组织窃取微软37GB源代码。 Lapsus$黑客组织先后对NVIDIA、三星、Vodafone、Ubisoft、Mercado Libre发起了攻击,并成功窃取了相关企业的数据。近日,Lapsus$黑客组织称成功窃取了微软37GB源代码数据,微软也确认其员工账户被入侵,部分数据泄露[详细]
-
2022年三大SaaS安全危害
所属栏目:[安全] 日期:2022-03-30 热度:60
以下是我们所看到的三大SaaS安全态势挑战: 、混乱的错误配置管理 有一个好消息和一个坏消息。好消息是,越来越多的企业正在使用诸如GitHub、Microsoft 365、Salesforce、Slack、SuccessFactors、Zoom等SaaS应用程序,使员工能够在最具挑战性的环境下,依[详细]
-
安全人员发觉新型恶意软件
所属栏目:[安全] 日期:2022-03-30 热度:110
安全研究公司 ASEC 发现网络上近期出现了一种新的恶意软件大肆传播,它会伪装成以 Windows 激活工具的形式,但实际上是 BitRAT 远程访问木马。 ASEC 发现这种木马主要是通过 Webhards 分发(Webhards 是韩国的在线文件共享服务),但也会有通过其他渠道传播[详细]
-
你必须要知道的七个数据安全威胁
所属栏目:[安全] 日期:2022-03-30 热度:198
我们日常生活中接收、发生的各类信息,比如我们的身份信息、个人隐私、访问网站等等,这些都可以称为数据。数据安全作为网络安全的一部分,一直是网络攻击的重点对象,很多企业为了保护企业的数字资产,一直在做数据安全管理。 什么是数据安全管理呢? 企[详细]
-
涉及百万台主机,谷歌公布摧毁Glupteba僵尸网络
所属栏目:[安全] 日期:2022-03-26 热度:58
据Securityaffairs 消息, 谷歌宣布破坏了Glupteba僵尸网络。同时,谷歌还起诉了两位俄罗斯人Dmitry Starovikov和Alexander Filippov,这两位被认为是该僵尸网络的创建和运营者,并同步经营着为Glupteba做广告的在线网站。例如,dont.farm就被用来出售被感[详细]
-
Log4j漏洞对运营技术 OT 网络有哪几种影响?
所属栏目:[安全] 日期:2022-03-26 热度:120
网络安全技术商Waterfall Security Solutions公司行业安全副总裁AndrewGinter日前指出,运营技术(OT)网络目前面临着ApacheLog4j(CVE-2021-44228)漏洞带来的风险。 该漏洞影响了全球数百万台Web服务器,使网络攻击者能够将任意代码注入互联网上易受攻击的Ja[详细]
-
2022年的5大网络安全难题
所属栏目:[安全] 日期:2022-03-26 热度:200
2022年将是构建更大弹性并将其整合到业务运营的各个方面的一年。这将要求各级组织审查自身应对更大规模复杂威胁的能力。为了在2021年的基础上再接再厉,CISO需要努力实现在业务中加速创新,同时又避免自身易受破坏性攻击的影响。 安全专业人士应该关注以下[详细]
-
Palo Alto发布2022年网络安全趋势预估
所属栏目:[安全] 日期:2022-03-26 热度:73
在2021年,为应对新冠疫情的影响,企业创新及数字化转型的步伐正在持续加速。然而,网络犯罪分子攻击的手段也愈趋复杂,破坏着我们数字经济的基[详细]
-
5G和边缘计算的优点及面临的安全性挑战
所属栏目:[安全] 日期:2022-03-26 热度:122
边缘计算是指在数据源头的附近,采用开放平台,就近直接提供最近端的服务,减少了数据在网络上转移的过程,从而实现更快地服务。不过,边缘计算资源也由此不再受数据中心的物理、访问和网络安全保护。 什么是边缘计算安全性? 边缘计算安全性是添加额外保护[详细]
-
Veritas 2022年数据安全及合规领域行业预计
所属栏目:[安全] 日期:2022-03-26 热度:74
企业将重新平衡混合云的发展 这场疫情以一种前所未有的方式推动了云计算的应用,在Veritas最近的一项调查中,89%的受访者表示他们在过去18个月中加快了云计算的进程。然而,在迅速决定所需要的数据托管服务之后,如今,许多企业正准备为其混合云做出长期战略决[详细]
-
网络安全中的人工智能如何运用?
所属栏目:[安全] 日期:2022-03-26 热度:113
网络安全中的人工智能应用这里主要介绍两个大的方向,即网络安全防御技术的现状和人工智能的应用。在这两个大的方向中又有很多小的技术应用内容,下文是详细介绍。 网络安全中的人工智能如何应用? 首先,网络安全防御技术现状 1.防火墙 防火墙是一种较先进[详细]
-
WiFi软件管理公司暴露数百万客户数据
所属栏目:[安全] 日期:2022-03-26 热度:133
WiFi软件管理公司WSpot日前披露发生数据安全事件,或涉及数百万客户信息。WSpot 提供的软件可让企业保护其内部部署的 WiFi 网络,并为客户提供无密码的在线访问,WSpot 的一些著名客户包括 Sicredi、必胜客和 Unimed 等。 据媒体报道,安全研究公司Safety[详细]
-
中国电子陆志鹏 无网络安全?就无国家安全
所属栏目:[安全] 日期:2022-03-26 热度:82
针对近期工作群信息泄露事件频发现象,中国电子发布了基于国资云中国电子云的蓝信工作群服务。中国电子副总经理、党组成员陆志鹏在发布会上指出,没有网络安全,就没有国家安全,没有数据安全,就没有政企安全。 据陆志鹏介绍,蓝信工作群服务由中电蓝信与[详细]