-
黑客正在利用Zyxel防火墙和VPN中的关键漏洞
所属栏目:[安全] 日期:2022-06-11 热度:62
黑客已开始利用最近修补的关键漏洞,漏洞编号为CVE-2022-30525,该漏洞会影响企业的 Zyxel防火墙和VPN设备。如成功利用则允许远程攻击者在没有身份验证的情况下远程注入任意命令,从而可以设置反向shell。该漏洞是由Rapid7的首席安全研究员Jacob Baines发[详细]
-
零信任建设中的效果评估和IT审计重点
所属栏目:[安全] 日期:2022-06-11 热度:67
零信任是最近在互联网上流行的安全术语之一,但它意味着什么?为什么安全或IT审计团队应该开始关注这个术语? 本文将概述零信任安全模型以及如何在企业中通过快速迭代模式有效地建立零信任架构。本文还将列出一些潜在的审计或咨询方法,审计部门可以采用这[详细]
-
Sysrv 僵尸网络新变种正攻击 Windows及Linux 服务器
所属栏目:[安全] 日期:2022-06-11 热度:120
微软安全情报团队在推特上表示,Sysrv 僵尸网络的新变种Sysrv-K,正在利用 Spring Framework 和 WordPress 中的漏洞,在易受攻击的 Windows 和 Linux 服务器上和部署加密恶意软件。 作为新变种,Sysrv-K,具有更加强大的功能,能够扫描互联网以查找具有各[详细]
-
SonicWall 请立即修复SMA 1000 漏洞
所属栏目:[安全] 日期:2022-06-11 热度:102
近日,网络安全供应商SonicWall发布了关于安全移动访问 (SMA) 1000设备的三个安全漏洞的紧急报告,其中包括一个高威胁性的身份验证绕过漏洞。SonicWall指出,攻击者可以利用这些漏洞绕过授权,并可能破坏易受攻击的设备。 从报告中可以得知,上述漏洞将会[详细]
-
如何减轻商业房地产中的物联网安全风险
所属栏目:[安全] 日期:2022-06-11 热度:119
从我们的家到我们的工作场所,智能技术的部署正变得越来越普遍。《华尔街日报》指出,美国与智能建筑相关的公司在 2021 年筹集了 28.8 亿美元的风险投资。在之前的文章中,我们已经讨论了智能技术在商业地产中越来越多的使用,彻底和严格的研究和评估过程[详细]
-
继美国之后 欧盟推出关键领域网络安全新立法
所属栏目:[安全] 日期:2022-06-11 热度:182
近日,欧盟已就新的立法达成政治协议,将对关键行业组织实施共同的网络安全标准。 新指令将取代欧盟关于网络和信息系统安全的现有规定(NIS指令)。因为社会的数字化和互联程度不断提高,全球网络恶意活动的数量不断增加,原来的指令需要更新。 NIS2指令将涵[详细]
-
聊一聊MITRE 内部威胁知识库
所属栏目:[安全] 日期:2022-06-11 热度:110
即使是那些受到雇主信任的内部人员,也会做出一些辜负信任的恶意活动。他们实行恶意行为时,往往会用到一些策略、技术以及过程(TTP)。对于这些已知的TTP,自我定位为内部威胁情报中心的MITRE认为:是时候汇总出一个统一的字典了。 二月中旬,在Citigroup T[详细]
-
数据安全 提升数据质量的优秀践行
所属栏目:[安全] 日期:2022-06-10 热度:76
数据通常被描述为新油,但与种植精致水果相比,确保数据质量更好。就像一棵果树一样,数据质量需要从源头上得到滋养。这就是为什么无法在数据仓库中解决数据质量问题的原因。 数据科学家大部分时间都在清理在这个关键阶段被忽视的数据集,不仅浪费了宝贵的[详细]
-
攻击者伪造WhatsApp语音通知来偷取信息
所属栏目:[安全] 日期:2022-06-10 热度:109
研究人员发现,恶意攻击者在钓鱼活动中伪造了来自WhatsApp的语音信息通知,并且利用了合法的域名来传播恶意软件窃取信息。 云电子邮件安全公司Armorblox的研究人员发现了攻击者针对Office 365和Google Workspace账户进行攻击的恶意活动,在该活动中使用了[详细]
-
爬虫必须Requests的扩展包总结
所属栏目:[安全] 日期:2022-06-10 热度:80
Requests-Cache的安装与测试 Requests-Cache模块是requests模块的一个扩展功能,用于为requests模块提供持久化缓存支持。如果requests模块向一个URL发送重复请求时,Requests-Cache模块将会自动判断当前的网络请求是否产生了缓存。如果已经产生了缓存,就[详细]
-
屡遭DDoS攻击的幕后 为什么企业会闻 D 色变?
所属栏目:[安全] 日期:2022-06-10 热度:126
动视暴雪发文表示,战网服务正在遭受DDoS(分布式拒绝服务)攻击,或将导致游戏高延迟、网络中断等情况的出现,《守望先锋》《魔兽世界》《使命召唤》《暗黑破坏神3》等游戏均遇到网路问题。据知情人士透露,去年11月份,战网便遭遇了DDoS攻击,该攻击持续大[详细]
-
使用特权访问管理的六个益处
所属栏目:[安全] 日期:2022-06-10 热度:94
密码是管理访问的重要组成部分,但还有其他方面需要考虑。使用特权访问管理 (PAM) 提供的全部范围会有所帮助。很容易将注意力集中在网络安全的闪光方面。但是,如果没有正确管理凭证和访问权限,企业就会面临受到攻击的风险。根据Verizon 数据泄露调查报告[详细]
-
全球不确定性期间物联网安全的六个优秀践行
所属栏目:[安全] 日期:2022-06-10 热度:162
越来越多的人如今在家远程工作,这意味着必须增加物联网安全最佳实践以适应这些需求,并专注于网络安全和更广泛的网络分析。冠状病毒疫情改变了很多企业的运营方式,一些新兴趋势对缓解物联网网络安全风险提出了新要求。 工作设置、客户需求、IT和运营技术[详细]
-
企业安全运营自动化 SOAR 应用指引
所属栏目:[安全] 日期:2022-06-10 热度:197
当前,企业组织面临越来越多的网络安全威胁,在资源和专业人才有限的情况下,借助新一代安全技术实现企业安全运营工作自动化成为企业的必然选择。SOAR(安全编排自动化与响应)技术因其在安全自动化响应方面独具优势,能够帮助企业解决安全事件响应过程中[详细]
-
企业如何建立强大的内部威胁策划
所属栏目:[安全] 日期:2022-06-10 热度:145
调研机构Forrester Research公司在最近发布的一份调查报告中指出,只有18%的企业优先将安全支出用于构建专门的内部威胁计划,25%企业则将支出用于防范外部威胁。 企业需要担心的不仅仅是可能心怀不满意的一些员工,大多数内部威胁事件本质上都是非恶意的。[详细]
-
浅谈LAPSUS预防那些事儿
所属栏目:[安全] 日期:2022-06-10 热度:146
最近几个月,一个名为LAPSUS$的网络犯罪团伙可谓风头无两,他们对包括T-Mobile、Microsoft、Globant、Nvidia、Samsung、Okta、Vodafone、Ubisoft在内的一众科技巨头企业发动了一系列高调的攻击。除了科技企业,LAPSUS$还曾成功发起过针对巴西卫生部的勒索[详细]
-
大规模黑客活动破除了数千个WordPress网站
所属栏目:[安全] 日期:2022-06-10 热度:111
Sucuri的网络安全研究人员发现了一场大规模的活动,该活动通过在WordPress网站注入恶意JavaScript代码将访问者重定向到诈骗内容,从而导致数千个WordPress网站遭破坏。感染会自动将站点的访问者重定向到包含恶意内容,即网络钓鱼页面、恶意软件下载、诈骗[详细]
-
将更新固件,美光企业级SATA SSD曝安全问题
所属栏目:[安全] 日期:2022-06-09 热度:78
日前,美光针对数据中心市场的5200、5200系列SATASSD硬盘。被爆存在安全漏洞。随后,美光方面证实了这个问题,称黑客利用该漏洞发起攻击很艰难,但美光还是会推出固件更新帮助用户解决问题。 美光发表最新声明称,美光非常重视数据安全,并对此做了深入调查,[详细]
-
Vodafone Portugal遭网络入侵 数百万用户无法使用
所属栏目:[安全] 日期:2022-06-09 热度:149
近日,一场蓄意的恶意网络攻击,导致服务葡萄牙企业和数百万人的服务瘫痪,其中还包括救护车和其他紧急服务。VodafonePortugal是英国沃达丰集团下属子公司,拥有430万手机用户和340万光纤用户。 VodafonePortugal在最新发布的一份声明中,公司表示本次公司始[详细]
-
网络安全犯罪正朝着利用零日漏洞的趋势发展
所属栏目:[安全] 日期:2022-06-09 热度:152
最后一个季度与第三季度相比,感染载体为CVE或零日漏洞的攻击数量疯狂增长了356%。 Kroll公司的最新威胁景观报告显示,CVE/零日漏洞利用现在已经占到安全事件案例的26.9%,表明攻击者越来越善于利用漏洞,在某些情况下,甚至在概念验证漏洞出现的同一天就利[详细]
-
丰田供应商Denso遭遇网络入侵
所属栏目:[安全] 日期:2022-06-09 热度:145
丰田汽车主要供应商日本电装株式会社(Denso)遭遇疑似勒索软件攻击,大量内部资料被窃取,并要求分公司支付赎金。 日本网络安全公司MBSD报告称,周日早些时候一个名为Pandora的黑客团体发表声明,表示已经获取Denso超过15.7万份内部资料,包括订购单、邮件和设[详细]
-
Akamai:中国在春节期间遭受网络入侵增加了15%
所属栏目:[安全] 日期:2022-06-09 热度:120
3月16日消息,阿卡迈技术公司(Akamai)发布的最新数据报告显示,亚洲在节日期间遭受大量恶意网络爬虫攻击。其中,中国在2022年2月春节期间遭受的网络攻击增加了15%。 中国在2021年11月双十一电商节期间遭受了三倍于平时的网络爬虫攻击,这种情况在之后的春节再[详细]
-
你了解光电子设备能达到的速率上限是多少吗?
所属栏目:[安全] 日期:2022-06-09 热度:114
通常我们认为电子产品的速率会一直朝着更快的方向发展。然而受物理定律的限制,以上的说法显然是个悖论。近日,发表于《自然通讯》期刊上的一篇文章,介绍了光电子设备可能达到的速率上限。 我们知道电子设备,尤其是用光来控制电子的系统,也面临光速上限,[详细]
-
可提权执行代码,7-Zip被爆零日安全问题
所属栏目:[安全] 日期:2022-06-09 热度:80
近日,文件压缩软件7-Zip被爆零日安全漏洞,允许攻击者提权并执行任意代码。目前开发团队并未发布补丁,但普通用户可以通过简单操作来让这个漏洞失效。 上周,研究人员Kaanapar发现并公布了7-Zip的一个零日漏洞,该漏洞可以授予权限升级和命令执行。它被命名[详细]
-
Cloudflare阻止针对其客户的HTTPS DDoS入侵
所属栏目:[安全] 日期:2022-06-09 热度:189
近日,Cloudflare透露公司阻止了来自多个国家的大规模HTTPSDDoS攻击。该公司表示,该僵尸网络每秒发出1530万个请求(rps),使其成为针对其客户的最大HTTPSDDoS攻击。 Cloudflare表示本次攻击的目标是针对一家TheCryptoLaunchpad(TCL)公司,该客户使用的是Cloud[详细]

浙公网安备 33038102330466号