-
供应链稀缺造成网络安全问题的噩梦
所属栏目:[安全] 日期:2022-03-16 热度:67
美国政府最近警告说,许多制造商面临供应链中断的困扰,重建供应链是重中之重。一些分析人士认为,在新冠疫情消退之前,可能需要几个月甚至几年的时间才能恢复。 最薄弱的环节 正如行业媒体最近报道的那样,包括菲利普斯和通用电气医疗保健公司在内的许多[详细]
-
如何让网络安全成为智慧城市的优先事宜
所属栏目:[安全] 日期:2022-03-16 热度:79
根据 Statista 的数据,全球智慧城市市场的收入预计将从 2021 年的 1290 亿美元增长到 2025 年的 2410 亿美元。 与此同时,专家警告说,随着城市不断推出技术以改善城市服务并让居民的生活更轻松,网络安全不能被搁置一旁。 研究公司 Guidehouse Insights[详细]
-
紧跟潮流,攻击者经过NFT分发木马BitRAT
所属栏目:[安全] 日期:2022-03-16 热度:166
数字货币并不是区块链技术的唯一应用,非同质化代币(NFT)在 2021 年也走入了大众视野。NFT 是一种数字代币,通过区块链技术验证数字内容和所有权的真实性,例如艺术品、音乐、收藏品和游戏中的物品等。 犯罪分子也盯上了 NFT。最近,研究人员发现了一个看[详细]
-
GitHub 发布基于机器学习的代码扫描分析功能
所属栏目:[安全] 日期:2022-03-16 热度:61
GitHub 推出了一项由机器学习驱动的新代码扫描分析功能,该代码扫描功能可以针对四种常见漏洞模式显示警报:跨站点脚本 (XSS)、路径注入、NoSQL 注入和 SQL 注入。 新的代码扫描功能由 CodeQL 分析引擎提供支持,启用 CodeQL 来针对某个代码库进行查询,即[详细]
-
零信任的九个优秀实践
所属栏目:[安全] 日期:2022-03-16 热度:90
采用零信任对于企业来说似乎是一项艰巨的任务,但其付出将获得更多的回报。 公共会计、咨询和技术商Crowe公司的网络安全管理顾问Michael Salihoglu指出,原有的安全模式就像是一座堡垒,有围墙、护城河和吊桥。 他说,人们在堡垒中就可以做任何想做的事情[详细]
-
浅淡隐私增强技术的类型和用途
所属栏目:[安全] 日期:2022-03-16 热度:78
现在,许多企业会收集越来越多的敏感数据,不可避免地会遭遇数据泄露的问题,隐私成为当下科技界备受关注的一个热门话题。隐私是指个人有权利控制或影响其信息如何被收集、使用和存储,以及谁可以披露这些信息、如何披露。第三方不得通过某人提供的数据直[详细]
-
#8203;全面阻断威胁 零信任边缘战略 落地刻不容缓
所属栏目:[安全] 日期:2022-03-16 热度:156
随着混合办公模式的兴起,远程办公用户需要随时随地快速访问数据中心、多云环境以及SaaS等平台之上的分布式应用程序。全球数字化转型的加速,要求企业组织主动拥抱并部署新技术和新解决方案,以提高业务响应速度及员工的生产力。随着需求的不断扩大,网络[详细]
-
5 个问题帮你找到 2022 DevOps 最佳人选
所属栏目:[安全] 日期:2022-03-16 热度:91
DevOps 在当今的业务环境中扮演着至关重要的角色,在企业数字化转型过程中,DevOps能够帮助企业迅速实现自动化和创新。不过,DevOps的好处只有在考虑相关的安全风险缓解并嵌入到DevOps流程中时才能发挥作用。 本着这种精神,作为 CISO 我会向 DevOps 求职[详细]
-
数据安全 数据活动监控如何防范勒索软件
所属栏目:[安全] 日期:2022-03-16 热度:200
勒索软件是对数据的攻击。您能否说您预防勒索软件的方法侧重于数据?根据《2021 年数据泄露成本报告》,组织越来越意识到勒索软件可能造成的混乱升级、通知、业务损失和响应成本高达 462 万美元。为了对抗勒索软件,数据保护解决方案需要在整体数据安全和网[详细]
-
奇安信发布2021漏洞态势报告 重点漏洞数量急剧上涨
所属栏目:[安全] 日期:2022-03-16 热度:201
近日,奇安信CERT正式对外发布了《2021年度漏洞态势观察报告》(简称《报告》),围绕漏洞监测、漏洞分析与研判、漏洞情报获[详细]
-
工业互联网安全备受关注,防御体系该如何建设?
所属栏目:[安全] 日期:2022-03-16 热度:109
工业互联网概述 随着工业4.0的提出,全球越来越多的制造企业在云计算、大数据、人工智能和5G等技术的共同作用下开展工业4.0的实践。以新一代信息技术与先进制造技术深度融合为基本特征的智能制造,已成为这次新工业革命的核心驱动力。 工业互联网作为智能[详细]
-
2022年,产业互联网如何重建安全边界?
所属栏目:[安全] 日期:2022-03-16 热度:99
当人类真正进入到数字化时代,数字化浪潮为全球产业发展变革带来了巨大的变化,数据交换已经成为全球普遍的态势,且快速产业化。 任何数字化创新创造,都有可能发生跨行业、跨领域的级联效应(由一个动作影响系统而导致一系列意外事件发生的效应)。 尤其是[详细]
-
通过几行JavaScript就可以读取电脑上的所有数据?
所属栏目:[安全] 日期:2022-03-16 热度:87
大家好,我是 ConardLi,我在之前曾经为大家分析过浏览器的策略: 《HTTP 缓存别再乱用了!推荐一个缓存设置的最佳姿势!》 好多同学看了这篇文章后表示看的云里雾里的,其实这些策略里面都提到了一个漏洞:Spectre 漏洞,这个漏洞究竟有啥魔力,让浏览器频[详细]
-
最新报告称传统备份等方式应对勒索攻击不再那么有效
所属栏目:[安全] 日期:2022-03-16 热度:171
机器识别专家 Venafi 的一份最新报告中指出,鉴于双重甚至是三重勒索软件攻击的增长,传统的、常见的缓解勒索软件攻击的方法(例如维护良好的备份)不再变得有效。 该报告对全球范围内 IT 和安全决策者进行了调查,显示 83% 的成功勒索软件攻击涉及到其他勒[详细]
-
攻击者运用LinkedIn针对求职者进行钓鱼攻击
所属栏目:[安全] 日期:2022-03-12 热度:89
求职者在心理上是很脆弱的,他们愿意提供任何能够获得工作的个人信息,他们是社会工程学攻击的主要目标。随着最近员工大面积的辞职,网络犯罪分子很容易针对他们进行攻击。 Egress团队说,这些邮件的主题对于一个希望得到关注的求职者来说很有诱惑力,比如[详细]
-
Gartner 企业需要全新定义网络安全领导者的角色
所属栏目:[安全] 日期:2022-03-12 热度:76
根据Gartner的最新调查,由于网络风险责任已被转移到IT以外,并且日益分散的生态系统导致网络安全领导者正在失去对决策的直接控制权,企业机构需要重新定义网络安全领导者的角色。 如今,安全和风险管理(SRM)领导者投入大量精力评估和改变外部各方的网络健[详细]
-
网络安全之规避网上交易的陷阱
所属栏目:[安全] 日期:2022-03-12 热度:103
什么是网上交易? 在线交易允许我们通过互联网进行投资交易。互联网的可访问性使我们可以随时随地从任何地点研究和投资机会,还减少了必须用于管理这些账户和交易的资源量(时间、精力和金钱)。 如何保护自己? 研究投资机会利用美国证券交易委员会的EDGAR 数[详细]
-
什么是端到端加密?企业E2EE的优势在显示
所属栏目:[安全] 日期:2022-03-12 热度:163
多年来,端到端加密 (E2EE) 一直是 WhatsApp、微信 和 QQ 等社交软件消息是传递不可或缺的一部分。在过去一年中,Zoom等视频会议 已将安全措施添加到其视频会议平台中,随后微软将其添加到 Teams 中这突显了 E2EE 作为一种强大的安全选项,对于已将云计算[详细]
-
攻击比例持续骤涨?不容忽视的供应链安全!
所属栏目:[安全] 日期:2022-03-12 热度:165
如今,大数据、云计算、人工智能等新兴科技产业的快速发展和广泛应用,对传统业态产生了强烈的冲击,全球产业供应链系统面临着前所未有的变革,供应链安全成为网络安全体系面临的重要挑战。 虽然供应链攻击由来已久,但近年来,其规模、复杂性及频率都在急[详细]
-
注意!一种更具破坏力的DDoS放大攻击新模式
所属栏目:[安全] 日期:2022-03-12 热度:176
近日,内容分发网络(CDN)运营商Akamai表示,一种使网站快速瘫痪的DDoS放大攻击新方法正在被不法分子所利用。这种方法是通过控制数量巨大的中间设备(middlebox,主要是指配置不当的服务器),可以将大量垃圾数据快速放大到之前无法想象的规模。 隐藏的武器库[详细]
-
Microsoft Teams正对于可接管终端用户电脑的木马
所属栏目:[安全] 日期:2022-03-12 热度:169
研究人员发现,威胁行为者正通过在聊天线程中植入恶意文档来针对Microsoft Teams用户,这些恶意文档执行木马程序,最终可以接管终端用户的电脑。 据一份报告称,1月份,Check Point公司Avanan的研究人员开始跟踪该活动,该活动会在Teams对话中删除恶意可执[详细]
-
风险上升!数据泄露和影子资产使得企业网络攻击面扩大
所属栏目:[安全] 日期:2022-03-12 热度:73
CybelAngel公司发表了一项研究,揭示了数据泄漏和影子资产是全球大型组织面临网络攻击的最大来源。该报告还强调了2021年的市场压力导致了此类风险的增加,与2020年相比,云存储数据泄漏机率增加了150%。 外包开发项目的增加导致源代码泄漏增加了66%。与上[详细]
-
如何保护您的应用程序免受堆喷射科技的影响
所属栏目:[安全] 日期:2022-03-12 热度:197
为您的软件建立强大的安全性至关重要。恶意行为者不断使用各种类型的恶意软件和网络安全攻击来破坏所有平台上的应用程序。您需要了解最常见的攻击并找到缓解它们的方法。 本文不是关于堆溢出或堆利用的教程。在其中,我们探讨了允许攻击者利用应用程序中的[详细]
-
稳定适配、高效运作!奇安信可信浏览器正式登陆申威平台
所属栏目:[安全] 日期:2022-03-12 热度:60
近日,中电科申泰信息科技与奇安信联合宣布,奇安信可信浏览器正式登陆申威平台,目前已完成与多款申威处理器的适配工作,支持国密算法和国密SSL协议,成为申威平台已发布稳定版本中内核最高的浏览器。 在本次合作基础上,未来奇安信双方将进一步拓展合作[详细]
-
建生态推动增长 Fortinet牵手NTT做深OT安全
所属栏目:[安全] 日期:2022-03-12 热度:70
近日,Fortinet与全球领先的技术服务公司NTT Ltd.岱凯共同宣布,双方将在工业(OT)安全、SD-WAN等多个领域达成战略合作意向,并将开展解决方案整合与服务交付等全方位深度合作。双方将在2022年持续加大投入合作力度,通过更加紧密的方案协同,共建工业互[详细]
