-
包含恶意软件的Android应用下载量达10万次可以窃取Facebook密码
所属栏目:[安全] 日期:2022-03-30 热度:88
Google在发现一款应用程序藏有恶意软件后,将其从Play Store中删除。该应用的下载量超过10万次,能够窃取移动用户的Facebook登录凭证,当然这已经不是第一次了。法国移动安全公司Pradeo的研究人员透露,这个名为Craftsart Cartoon Photo Tools的应用程序包[详细]
-
怎么架构数据安全管理体系
所属栏目:[安全] 日期:2022-03-30 热度:66
网络的是数字经济发展的基石和重要组成部分,它的快速发展衍生了许许多多的信息和数据,数据也成为了数字经济时代下的重要资产。网络安全和数据安全也牵动企业的心,并成为重要的关注点。 要想保护数据安全,企业需要构建数据安全管理体系。以下六个数据管[详细]
-
八个IT安全灾难 从警示事例中吸取教训
所属栏目:[安全] 日期:2022-03-30 热度:93
2012年:Court Ventures公司遭遇社交工程网络攻击 越南籍黑客Hieu Minh Ngo实施的网络攻击证明,黑客并不需要具备深厚的黑客技术和知识就可以破坏重要数据的安全性,并可以访问很多人的私人信息。有时只需要一些虚假陈述和社交工程技能。由于Hieu Minh Ngo[详细]
-
微软和NVIDIA协作 将云端加密扩展到GPU上
所属栏目:[安全] 日期:2022-03-30 热度:83
很多组织都迁移到云端,来满足他们在存储和人工智能解决方案方面的数据相关需求。为了确保敏感数据的隐私和安全,使用保密计算是至关重要的。这基本上是通过一整套硬件和软件的配合实现控制的,管理数据如何被共享和使用,以及数据所有者如何验证这些过程[详细]
-
维护数据安全的工具
所属栏目:[安全] 日期:2022-03-30 热度:105
手机、电脑等互联网设备的发展,让各类软件也进入了发展的快车道,我们的生活、工作、学习,都和互联网设备紧紧连在一起,但数据泄露、信息被盗的隐患也就此埋下。每年,全球都有着数以万计的数据安全事件,给我们的社会造成了巨大的困扰。 数字经济时代下[详细]
-
Okta正在调查遭Lapsus 组织勒索的数据暴露事件
所属栏目:[安全] 日期:2022-03-30 热度:143
身份验证服务和身份与访问管理(IAM)解决方案领先提供 Okta近期表示,他们正在调查遭勒索的数据泄露事件。就在本周二,数据勒索组织Lapsus$在其Telegram频道中发布了来自Okta客户数据的屏幕截图。 作为市值超过60亿美元的上市公司,Okta在全球拥有超过5,000[详细]
-
网络安全态势认知 端点可见性
所属栏目:[安全] 日期:2022-03-30 热度:149
在这篇文章中以帮助网络安全分析师了解网络安全架构的组成部分,从如何使用端点信息来增强网络态势感知开始。端点收集了大量对态势感知有价值的信息,但这些信息往往没有得到充分利用。 如果不了解资产正在进行的活动,就无法检测到危害。网络安全分析师可[详细]
-
你必须要知道的七个数据安全威胁
所属栏目:[安全] 日期:2022-03-30 热度:146
我们日常生活中接收、发生的各类信息,比如我们的身份信息、个人隐私、访问网站等等,这些都可以称为数据。数据安全作为网络安全的一部分,一直是网络攻击的重点对象,很多企业为了保护企业的数字资产,一直在做数据安全管理。 什么是数据安全管理呢? 企[详细]
-
安全人员发觉新型恶意软件
所属栏目:[安全] 日期:2022-03-30 热度:73
安全研究公司 ASEC 发现网络上近期出现了一种新的恶意软件大肆传播,它会伪装成以 Windows 激活工具的形式,但实际上是 BitRAT 远程访问木马。 ASEC 发现这种木马主要是通过 Webhards 分发(Webhards 是韩国的在线文件共享服务),但也会有通过其他渠道传播[详细]
-
2022年三大SaaS安全危害
所属栏目:[安全] 日期:2022-03-30 热度:78
以下是我们所看到的三大SaaS安全态势挑战: 、混乱的错误配置管理 有一个好消息和一个坏消息。好消息是,越来越多的企业正在使用诸如GitHub、Microsoft 365、Salesforce、Slack、SuccessFactors、Zoom等SaaS应用程序,使员工能够在最具挑战性的环境下,依[详细]
-
微软确定被黑客窃取37GB源代码
所属栏目:[安全] 日期:2022-03-30 热度:143
Lapsus$黑客组织窃取微软37GB源代码。 Lapsus$黑客组织先后对NVIDIA、三星、Vodafone、Ubisoft、Mercado Libre发起了攻击,并成功窃取了相关企业的数据。近日,Lapsus$黑客组织称成功窃取了微软37GB源代码数据,微软也确认其员工账户被入侵,部分数据泄露[详细]
-
勒索软件呈上升趋势 我们有没有好的预防的方法呢
所属栏目:[安全] 日期:2022-03-30 热度:177
勒索软件,这是近几年兴起一种新型网络犯罪方式,它通常是通过木马病毒加密你当前系统的文件或者数据,要求在特定时间内通过他们制定的方式,去支付赎金取得解密钥匙,如果在指定时间内黑客没有收到赎金,那么它将永久性删除或者锁定数据,造成无法拟补的[详细]
-
从电脑中删掉勒索软件的几种方法
所属栏目:[安全] 日期:2022-03-30 热度:87
勒索软件是一种恶意软件,它会针对你电脑硬盘上的文件进行恶意加密,然后要求你按指定渠道给勒索软件作者付款后,他们才会提供相应解密钥匙给你,这时候你才可以解密你电脑的文件。勒索软件的存在可能会导致永久性数据丢失。 某些信息数据对企业至关重要,[详细]
-
培训员工数字技能成共识 云和网络安全最关键
所属栏目:[安全] 日期:2022-03-30 热度:191
亚太地区大部分组织都认识到自己的员工需要进行数字技能培训,但真正设置了此类计划的组织为数甚少。云和网络安全是需求最为旺盛的数字技术,如果没能补上此类技术缺口,雇主就有可能错失重要的商业利益。 具体而言,AWS委托进行的一项研究表明,到2025年[详细]
-
警惕,研究者发现在线表格或许暗含恶意软件Bazar Loader
所属栏目:[安全] 日期:2022-03-30 热度:164
尽管钓鱼邮件仍然是传统的攻击途径,但攻击者也一直并未放弃寻找新攻击方式。最近,研究人员发现 BazarLoader 通过在线表格发起攻击。 BazarLoader 被认为与网络犯罪组织 Wizard Spider 关系极为密切,该组织开发了 Trickbot 银行木马和 Conti 勒索软件而[详细]
-
企业常见内部威胁的类别与应对方法
所属栏目:[安全] 日期:2022-03-30 热度:169
内部威胁早已不是什么新鲜概念,很多重大网络安全事件都是由内部因素所引发。但直到目前,企业对内部威胁问题仍然没有足够的重视,并且缺乏有效的应对措施。事实上,大多数安全团队面对内部威胁都只会事后补救。 企业该如何对内部威胁进行有效监管,防止来[详细]
-
勒索软件攻击的增加将怎样影响网络保险市场
所属栏目:[安全] 日期:2022-03-30 热度:134
近年来,勒索软件攻击事件急剧增加。根据互联网安全服务商SonicWall公司的调查,全球的勒索软件攻击事件在2021年增加了105%,Sophos公司发布的2021年勒索软件状况报告表明,现在每次支付的平均赎金为170404美元,恢复成本为185万美元,是平均赎金支付规模[详细]
-
零信任安全的四个特征
所属栏目:[安全] 日期:2022-03-26 热度:193
日益增长的科技需求,促进了云计算、AI、物联网、大数据等新兴技术的发展,同时,数字化转型让企业业务与新技术得到了深度融合,在这样的背景下,互联网安全事件发生的次数越来越多,企业的安全管理面临着巨大的挑战。为了将模糊的网络安全边界分清,零信[详细]
-
合适才是最好的,几大IT风险评估框架简介
所属栏目:[安全] 日期:2022-03-26 热度:104
企业组织在选择IT风险评估框架时,需要遵循合适才是最好的的原则,合适的风险评估框架和方法可以帮助其打消IT疑虑。基于用户反馈,企业组织可以重点关注NIST RMF、OCTAVE、COBIT、TARA和FAIR这五大风险评估框架,每个框架都有其特点和适用的场景。 NIST RM[详细]
-
经过四件事来确保网络安全
所属栏目:[安全] 日期:2022-03-26 热度:131
从开启多重身份验证开始 它有很多名称:双因素身份验证。多因素身份验证。两步因素身份验证。2FA。它们都意味着同一件事:当受信任的网站和应用程序要求确认某人确实是某人所说的那个人时,选择加入一个额外的验证步骤。 您的银行、您的社交媒体网络、您的[详细]
-
网络攻击激增证明了零信任安全的必要性
所属栏目:[安全] 日期:2022-03-26 热度:127
云计算安全服务提供商Zscaler公司日前发布了一份研究报告,该报告跟踪和分析了200多亿个通过HTTPS阻止的威胁,HTTPS是一种最初设计用于网络安全通信的协议。这份报告发现,包括亚太地区、欧洲和北美在内的地理区域同比增长超过314%,这突出了实施零信任安[详细]
-
如何减低针对关键基础设施的勒索软件风险
所属栏目:[安全] 日期:2022-03-26 热度:179
正如网络犯罪分子最近对美国第二大肉类加工商JBS公司进行的勒索软件攻击所带来的后果那样,对关键基础设施的网络攻击可能会造成数字领域以外的更多伤害。通过加密关键数据和IT系统,这次网络攻击迫使JBS公司关闭其生产加工设施数天的时间,只能勉强缓解在[详细]
-
加密恶意软件的迅速上涨给首席信息安全官带来双重挑战
所属栏目:[安全] 日期:2022-03-26 热度:191
面对隐藏在加密流量中的恶意软件的激增,首席信息安全官的任务是管理技术解决方案,同时还要遵守隐私法规。 如果没有适当的检查,随着加密流量中恶意软件数量的增加,加密数据可能成为重大的安全威胁。大多数企业都没有准备好进行适当的流量分析来应对这个[详细]
-
网络数据安全管理将面临新规
所属栏目:[安全] 日期:2022-03-26 热度:182
人脸作为敏感个人信息,一旦泄露容易对个人的人身和财产安全造成极大危害,甚至还可能威胁公共安全。但此前,一些小区物业、经营场所将人脸识别作为出入的唯一验证方式;一些手机APP等因用户不同意提供非必要个人信息,而拒绝用户使用其基本功能这些问题有[详细]
-
研究表明就算是数据保护的拥护者也会受到勒索软件的影响
所属栏目:[安全] 日期:2022-03-26 热度:124
数据存储提供商SpectraLogic公司对该公司如何抵御勒索软件攻击并从中恢复进行了阐述和分析。 SpectraLogic公司是一家二级存储提供商,以其磁带库(例如TFinity)以及采用StorCycle和BlackPearl解决方案的数据管理方法而闻名。该公司在40多年前在科罗拉多州博[详细]