-
数据安全 如何为数据治理创建业务案例
所属栏目:[安全] 日期:2022-06-14 热度:155
没有一刀切的数据治理模式, 也没有标准化的启动过程。每个组织都可以就如何推出数据治理策略以及由谁推出一个合格的业务决策。 虽然一些组织可能决定致力于企业范围的计划,但其他组织可能更愿意逐个部门实施变更。但是,在开始之前,组织必须了解自己的[详细]
-
灵魂拷问 你的数据被合规利用了吗?
所属栏目:[安全] 日期:2022-06-14 热度:126
企业内部有各种各样的数据,包括: 企业经营数据,如财务报表、现金流水、产品日激活人数和活跃人数; 企业决策所需数据,如行业统计报告;产品收集的各类数据,包括用户的注册信息、行为信息等; 企业在收集的各类数据基础上加工开发的数据,如用户画像、[详细]
-
僵尸网络目标对准Windows和Linux系统
所属栏目:[安全] 日期:2022-06-14 热度:111
Sysrv僵尸网络背后的网络犯罪分子正在利用Spring Framework和WordPress插件中未修补的漏洞来瞄准Linux和Windows系统。据研究人员称,网络威胁者的目标是用加密恶意软件来感染系统。 微软安全情报研究人员称该僵尸网络的变体为Sysrv-K,他们在推特上发布了[详细]
-
微软发觉 Android 预装应用受高危漏洞影响
所属栏目:[安全] 日期:2022-06-14 热度:170
近日,微软365 Defender 研究团队披露了在 mce Systems 提供的 Android Apps 移动服务框架中的严重安全漏洞,多个运营商的默认预装应用受影响,其下载量已达数百万次。 研究人员发现的漏洞被追踪为CVE-2021-42598、 CVE-2021-42599、 CVE-2021-42600和 CVE[详细]
-
机密计算年代或将很快到来
所属栏目:[安全] 日期:2022-06-14 热度:152
机密计算并不是什么新概念,早在2020年,研究机构Gartner就在其年度云安全技术成熟度曲线中,将机密计算列为33种关键安全技术之一。但是Gartner曾经认为,机密计算需要较长时间的理论研究与研发准备,距离成熟的商业市场应用,还需要5到10年的时间。 不过[详细]
-
FluBot 移动恶意软件席卷欧洲 安卓苹果全不放过
所属栏目:[安全] 日期:2022-06-14 热度:89
银行木马 FluBot 正在针对全欧洲发起一场新型诈骗攻击,从欧洲的这头到那头,将窃取数据的恶意软件植入受害者的手机中。 复活节前后,罗马尼亚率先出现了 FluBot 的踪迹。本次攻击使用的诈骗方式与此前相同,都是利用虚假短信,特别是语音消息。安卓用户仍[详细]
-
为啥当前的网络安全事件响应工作大多失败了?
所属栏目:[安全] 日期:2022-06-14 热度:177
关键业务应用程序被认为是企业的重要资产,例如SAP公司和Oracle公司提供的ERP系统。这些资产包含企业最有价值的数据:从机密的财务信息到私人客户和合作伙伴的详细信息。非法获得这些应用程序访问权限的网络攻击者通过劫持企业的工资系统、关闭生产设施或[详细]
-
EnemyBot恶意软件添加了针对VMware等关键漏洞的攻击
所属栏目:[安全] 日期:2022-06-14 热度:143
EnemyBot是一个基于多个恶意软件代码的僵尸网络,它通过迅速增加对最近披露的网络服务器、内容管理系统、物联网和Android设备的关键漏洞的利用来扩大其影响范围。该僵尸网络于3月由 Securonix 的研究人员首次发现,在4份对Fortinet的新样本进行分析时,发[详细]
-
Nokoyawa 勒索软件新变种从公开源码中补充性能
所属栏目:[安全] 日期:2022-06-13 热度:69
Nokoyawa 是今年新出现的 Windows 勒索软件,Fortinet 最早捕获的样本是在 2022 年 2 月编译的,并且与 Karma 勒索软件存在大量的相似之处。Karma 可以通过一系列变种追溯到名为 Nemty 的勒索软件,后者为在 2019 年被发现的勒索软件。 近期发现的 Nokoyaw[详细]
-
人工智能怎样在2022年增强企业的勒索软件防御能力
所属栏目:[安全] 日期:2022-06-13 热度:149
勒索软件正在成为对个人和企业的严重威胁,但人工智能可以帮助减轻它。 人为操作的勒索软件攻击使威胁参与者使用某些方法进入您的设备。他们依靠动手键盘活动来进入您的网络。 AI可以在发生这些和其他攻击时保护您。由于决策是数据驱动的,因此您成为攻击[详细]
-
Gartner总结三大云安全实施提议
所属栏目:[安全] 日期:2022-06-13 热度:165
Gartner预测:到2023年,主流的云服务提供商出现重大安全事件的概率将非常低,99%以上的云安全问题都是由客户的过错引起的。而到2024年,利用云基础设施的可编程性来改进云上工作负载的安全,将展现出比传统数据中心更好的合规性,并减少至少60%的安全事件[详细]
-
云原生安全架构策划最佳践行
所属栏目:[安全] 日期:2022-06-13 热度:188
云原生技术以其高效稳定、快速响应的特点不断驱动着企业的业务发展,已成为目前企业数字业务应用创新的核心动力。但与此同时,云原生环境中的各类安全风险也在日渐增加,越来越多的企业也开始探索云原生环境中的安全架构设计方案。 在不久前由51CTO内容中[详细]
-
WhatsApp 新骗局曝光 能劫持用户账户
所属栏目:[安全] 日期:2022-06-13 热度:199
近日,CloudSEK 创始人 Rahul Sasi警告称,一个新的WhatsApp OTP 骗局正在被广泛利用,攻击者可以通过电话劫持用户的账户。 整个攻击过程极为简单,攻击者打电话给用户,诱导他们拨打以405或67开头的电话号码。一旦接通后,只需要几分钟用户就对账户失去了[详细]
-
2022年上半年世界知名企业十大数据泄露事件
所属栏目:[安全] 日期:2022-06-13 热度:53
2022年6月即将来临,意味着2022年即将过去一半。上半年,全球都在新冠疫情之下苦苦挣扎,而数据泄露却像网络世界的新冠病毒一样在全世界肆虐,考验着全球的网络安全。数据安全已成为时下政府事业单位、科研单位、知名企业、社会各类机构、名人至关重要的流[详细]
-
2022年最热议的10大网络安全岗位
所属栏目:[安全] 日期:2022-06-13 热度:198
由于网络攻击事件频出,因此全球各地的企业组织都在进一步加强安全团队建设。具相关调查数据显示,2013年到2021年,全球网络安全职位的需求量猛增了350%。在此形势下,不仅传统的网络安全职位如渗透测试员、安全分析师和事件响应员等备受关注,一些新兴职[详细]
-
保护电子邮件生态系统的四种基本战略
所属栏目:[安全] 日期:2022-06-13 热度:167
安全意识有时与知识是正相关的,有时又与知识无关。安全意识高的地方,自然会想方设法提升安全技术,但是只有技术没有意识的地方,如同无源之水无本之木。 由于电子邮件安全是一个不断变化的环境,因此组织需要从关注威胁环境中最相关的问题开始。 那么,[详细]
-
移动恶意软件报告表明设备上的欺诈行为呈上升形势
所属栏目:[安全] 日期:2022-06-13 热度:151
对 2022 年移动威胁形势的分析表明,西班牙和土耳其是恶意软件活动的最大目标国家,尽管新的和现有的银行木马越来越多地针对 Android 设备进行设备欺诈 (ODF)。 其他经常成为攻击目标的国家包括波兰、澳大利亚、美国、德国、英国、意大利、法国和葡萄牙。[详细]
-
攻击者运用OAuth令牌窃取私人存储库数据
所属栏目:[安全] 日期:2022-06-13 热度:73
GitHub披露了上周的事件相关细节,黑客使用偷来的OAuth令牌,从私人仓库下载了数据。 GitHub首席安全官Mike Hanley说:我们并不认为攻击者是通过破坏GitHub或其系统来获取这些令牌的,因为这些令牌并不是由GitHub以其原始可用的格式进行存储的,。 OAuth([详细]
-
浅析网络安全服务化转型的底层逻辑与挑战
所属栏目:[安全] 日期:2022-06-13 热度:146
目前,网络安全市场正在从产品驱动向服务驱动转变。在转型期,作为传统意义上的企业客户与安全厂商都会遇到一些迷惑之处,如何适应网络安全服务化的新模式,实现自身的安全需求与技术价值?现在,基于服务的安全能力构建还处于探索与磨合的阶段,普遍缺少成[详细]
-
恶意技术下的负责任技能
所属栏目:[安全] 日期:2022-06-13 热度:130
从数百万美元的勒索软件赔款,到数亿用户私人信息的数据泄露,围绕恶意技术的头条新闻一直很吸引眼球,但它们并不能说明全部问题。 恶意技术并不单纯指非法行为,我们甚至不是在谈论那些必然是恶意的事情。例如,有些人完全乐于接受在线监控,因为这可以帮[详细]
-
移动网络攻击 智能手机恶意软件的不一样的方面
所属栏目:[安全] 日期:2022-06-13 热度:79
移动应用程序的数量正在迅速增加,但安全风险也在增加。TeaBot Remote Access (TRAT) 木马程序在2021年初出现,旨在窃取受害者的凭据和短消息,该木马目前仍然很猖獗。行为生物识别技术是克服移动恶意软件发展挑战的关键。 在过去十年中,移动设备的使用量[详细]
-
新型勒索软件Cheers正袭击VMware ESXi 服务器
所属栏目:[安全] 日期:2022-06-13 热度:200
VMware ESXi 是全球大型组织普遍使用的虚拟化平台,因此对其进行加密通常会严重破坏企业的运营。近期已有多个针对 VMware ESXi 平台的勒索软件组,包括 LockBit 和 Hive。而Cheers 勒索软件由趋势科技最新发现,并将新变种称为Cheerscrypt。 在加密文件时[详细]
-
确保 Kubernetes 安全合规的几个最棒实践
所属栏目:[安全] 日期:2022-06-13 热度:122
当今,企业在加速应用现代化的同时,往往将 Kubernetes 安全置于次要地位。尽管这样的风险越来越高,但我们仍需谨慎对待那些能够缓解容器化环境威胁的安全策略。 1. 实现自动化 市面上有许多出色的、完全开源的工具可供选择,合适的工具能够帮助企业实现实[详细]
-
新型病毒Nerbian利用了先进的反检测技巧
所属栏目:[安全] 日期:2022-06-13 热度:171
Proofpoint发现,一种新发现的复杂的远程访问木马(RAT)正在使用COVID-19诱饵通过恶意电子邮件活动进行广泛传播,并可以通过多种功能来规避研究人员的分析或检测。 根据周三发表的一篇Proofpoint博客文章,这种被称为Nerbian RAT的新型恶意软件变体是用与OS[详细]
-
从微补丁应用看漏洞修复技术的进展与挑战
所属栏目:[安全] 日期:2022-06-13 热度:151
在大数据分析、人工智能等新一代网络安全技术大量应用的时代,漏洞修补和补丁更新这项传统而基础的安全工作并没有变得微不足道,它仍然是企业整体网络安全计划中不可或缺的重要组成部分。而且,随着企业网络基础架构的扩展和数字化建设的深入,今天的漏洞[详细]