-
如此钓鱼邮件,你会中招吗?
所属栏目:[安全] 日期:2022-03-16 热度:186
在一个风和日丽的工作日下午,你收到了一封由公司人力资源部门发来的工资单邮件,正疑惑今天并不是发薪日,但激动的小手已经在不经意间按下了鼠标,发现上面所写的工资跟预期少了许多,一封附件表格提醒你查看本月需要扣除的额外款项,你满怀疑惑,迫不及待[详细]
-
当心,谷歌MFA验证拦不住这类网络钓鱼攻击
所属栏目:[安全] 日期:2022-03-16 热度:85
众所周知,网络钓鱼攻击最有效的防护措施是,在电子邮件账户上部署多因素身份验证 (MFA)。 即便攻击者可以利用钓鱼网站获取登录账户和密码,如果有部署MFA,那么在登录账户时仍需要进行验证。正因为如此,MFA被视为防范网络钓鱼的有效方法,被企业广泛部署。[详细]
-
企业如何在云系统上创建安全性?
所属栏目:[安全] 日期:2022-03-16 热度:95
由于当今企业的软件业务占比很大,因此确保 IT 运营安全对于确保企业的长期成功至关重要。云安全团队的规模会根据业务运营范围而有所不同,但企业仍要注意保护硬件,同时保护软件和数据免受 DDoS、黑客攻击、网络钓鱼等网络攻击。 本文将深入探讨云安全团队[详细]
-
首席信息安全官处于2022年的12个决议
所属栏目:[安全] 日期:2022-03-16 热度:154
可以肯定地说,今年与往年一样,首席信息安全官仍将面临很多挑战,从劳动力的持续短缺到日益复杂的网络攻击,再到来自民族主义国家的持续威胁。然而,对于如何应对这些挑战,首席信息安全官也有很多想法。 行业媒体为此采访了多个行业领域的首席信息安全官,[详细]
-
CISP家族热门认证盘查
所属栏目:[安全] 日期:2022-03-16 热度:123
随着国家对网络安全的重视,中国信息安全测评中心根据国家政策、未来趋势、重点内容陆续增添了很多CISP细分认证,包括校园版CISP NISP国家信息安全水平考试、CISP注册信息安全专业人员认证、数据安全认证 CISP-DSG、攻防领域四大认证、工控安全认证CISP-ICSS[详细]
-
Fortinet创始人谢青谈Fortinet与网络安全产业的现在与将
所属栏目:[安全] 日期:2022-03-16 热度:164
2021年第四季度财报发布之后,Fortinet向全球用户递交了一份绚丽的季度及财年答卷,再度成为投资者、网络安全行业及用户关注的焦点。Fortinet创立二十多年以来,不忘初心,始终引领网络安全行业的创新发展。增长速度仍然能够大幅领先行业,同时树立一个又一[详细]
-
网络骗子经过植入伪造的数字证据来实施陷害
所属栏目:[安全] 日期:2022-03-16 热度:97
研究人员警告说,威胁行为者正在劫持印度人权律师、活动家和维权者的设备,植入有罪的证据以准备逮捕他们。 这位被称为ModifiedElephant的攻击者已经从事这项工作至少10年了,现在仍然很活跃。据SentinelLabs研究人员称,自2012年以来,甚至更早,它一直在跟[详细]
-
供应链稀缺造成网络安全问题的噩梦
所属栏目:[安全] 日期:2022-03-16 热度:76
美国政府最近警告说,许多制造商面临供应链中断的困扰,重建供应链是重中之重。一些分析人士认为,在新冠疫情消退之前,可能需要几个月甚至几年的时间才能恢复。 最薄弱的环节 正如行业媒体最近报道的那样,包括菲利普斯和通用电气医疗保健公司在内的许多主[详细]
-
如何让网络安全成为智慧城市的优先事宜
所属栏目:[安全] 日期:2022-03-16 热度:129
根据 Statista 的数据,全球智慧城市市场的收入预计将从 2021 年的 1290 亿美元增长到 2025 年的 2410 亿美元。 与此同时,专家警告说,随着城市不断推出技术以改善城市服务并让居民的生活更轻松,网络安全不能被搁置一旁。 研究公司 Guidehouse Insights 于[详细]
-
紧跟潮流,攻击者经过NFT分发木马BitRAT
所属栏目:[安全] 日期:2022-03-16 热度:73
数字货币并不是区块链技术的唯一应用,非同质化代币(NFT)在 2021 年也走入了大众视野。NFT 是一种数字代币,通过区块链技术验证数字内容和所有权的真实性,例如艺术品、音乐、收藏品和游戏中的物品等。 犯罪分子也盯上了 NFT。最近,研究人员发现了一个看起[详细]
-
GitHub 发布基于机器学习的代码扫描分析功能
所属栏目:[安全] 日期:2022-03-16 热度:198
GitHub 推出了一项由机器学习驱动的新代码扫描分析功能,该代码扫描功能可以针对四种常见漏洞模式显示警报:跨站点脚本 (XSS)、路径注入、NoSQL 注入和 SQL 注入。 新的代码扫描功能由 CodeQL 分析引擎提供支持,启用 CodeQL 来针对某个代码库进行查询,即可[详细]
-
5 个问题帮你找到 2022 DevOps 最佳人选
所属栏目:[安全] 日期:2022-03-16 热度:163
DevOps 在当今的业务环境中扮演着至关重要的角色,在企业数字化转型过程中,DevOps能够帮助企业迅速实现自动化和创新。不过,DevOps的好处只有在考虑相关的安全风险缓解并嵌入到DevOps流程中时才能发挥作用。 本着这种精神,作为 CISO 我会向 DevOps 求职者[详细]
-
最新报告称传统备份等方式应对勒索攻击不再那么有效
所属栏目:[安全] 日期:2022-03-16 热度:105
机器识别专家 Venafi 的一份最新报告中指出,鉴于双重甚至是三重勒索软件攻击的增长,传统的、常见的缓解勒索软件攻击的方法(例如维护良好的备份)不再变得有效。 该报告对全球范围内 IT 和安全决策者进行了调查,显示 83% 的成功勒索软件攻击涉及到其他勒索[详细]
-
提升网络与设备安全的新方向 群体智能
所属栏目:[安全] 日期:2022-03-16 热度:67
蜜蜂、蚂蚁以及其他昆虫寻找食物以及保护自己领地产生的行动轨迹,包含了复杂的P2P交流,却没有中心化的指令或者控制。昆虫会用许多从声音到化学物质的不同交流方式,从而将消息传播给同类,对某个情况的信息进行传递。 一旦该消息在虫群中进行传递,并被其[详细]
-
主流勒索攻击防护技术简析与建议
所属栏目:[安全] 日期:2022-03-16 热度:172
近年来,勒索攻击已经成为主流的攻击方式。从勒索事件数量上看,近年来勒索攻击数量整体呈上升趋势,针对终端的勒索攻击数量有所下降,定向勒索数量有所上升。从单个事件的勒索金额看,勒索赎金数额不断增加。根据BleepingComputer的数据,2021年第四季度的[详细]
-
七个热门的网络安全趋势和两个渐冷的趋势
所属栏目:[安全] 日期:2022-03-16 热度:149
随着我们进入新冠疫情的第二年,毫不夸张地说,新冠病毒已经影响了我们个人和职业生活的各个方面。当谈到企业安全的趋势时,这场疫情已经改变了游戏规则。 数以百万计的员工现在通过家中 Wi-Fi 访问公司网络或云端资源。IT工作人员正在通过远程访问对关键业[详细]
-
现代化的数据保护策略,企业级的备份成为重中之重
所属栏目:[安全] 日期:2022-03-16 热度:143
互联网带来的价值无需置疑,特别是新冠疫情爆发之后的两年来,远程办公、电子商务、移动支付、云的服务实现了大量普及,加速了数字经济发展。 与此同时,伴随着海量数据的增长,各种网络安全、勒索病毒等针对数据的攻击事件也是层出不穷。也让越来越多的企业[详细]
-
隐秘的源头追踪 隐藏追踪
所属栏目:[安全] 日期:2022-03-16 热度:86
当今社会处于快节奏的时代,每日的信息交互和文件传输数量数以万计。如何在海量传播的数据和文件中,通过隐蔽的追踪技术追踪到它们产生的源头,在验证数据的真实性、有效性和相关责任追究中显得十分关键。纸质文件一般通过打印机的打印和复印而产生,而现在[详细]
-
数以千计的企业服务器正运行着易受攻击的基板管理控制器
所属栏目:[安全] 日期:2022-03-16 热度:126
即使是在服务器的主操作系统没有响应的时候,也能够远程管理和监视服务器,这对企业IT管理员来说是至关重要的。所有服务器制造商都会通过一组独立于服务器和操作系统运行的芯片在固件中提供这种功能。这些固件被称为基板管理控制器(BMC),如果它们没有得到适[详细]
-
如何保护企业的安全?2022 年网络安全形势预测
所属栏目:[安全] 日期:2022-03-16 热度:153
2021 年是网络攻击破纪录的一年,去年的黑客攻击和违规事件比以往任何一年都多。尽管联邦政府制定了新的网络安全标准来解决这一问题,但仍创下了记录,并且由于远程办公的持续扩散而加剧了这一记录的产生。2021 年,远程办公的美国员工比以往任何时候都多,[详细]
-
数据安全 数据活动监控如何防范勒索软件
所属栏目:[安全] 日期:2022-03-16 热度:80
勒索软件是对数据的攻击。您能否说您预防勒索软件的方法侧重于数据?根据《2021 年数据泄露成本报告》,组织越来越意识到勒索软件可能造成的混乱升级、通知、业务损失和响应成本高达 462 万美元。为了对抗勒索软件,数据保护解决方案需要在整体数据安全和网络[详细]
-
元宇宙内的欺诈风险
所属栏目:[安全] 日期:2022-03-12 热度:109
由美国科幻作家尼尔斯蒂芬森在30多年前创造的元宇宙如今成为2022年最重要的流行术语。这一转向网络世界的趋势吸引了Meta、Epic Games、微软和苹果等科技公司的关注,人们将会使用数字身份进行工作、购物和社交互动。更值得关注的是,Facebook公司已更名为Met[详细]
-
建生态推动增长 Fortinet牵手NTT做深OT安全
所属栏目:[安全] 日期:2022-03-12 热度:60
近日,Fortinet与全球领先的技术服务公司NTT Ltd.岱凯共同宣布,双方将在工业(OT)安全、SD-WAN等多个领域达成战略合作意向,并将开展解决方案整合与服务交付等全方位深度合作。双方将在2022年持续加大投入合作力度,通过更加紧密的方案协同,共建工业互联[详细]
-
2022年优秀网络安全专家喜爱的五大数据加密方法
所属栏目:[安全] 日期:2022-03-12 热度:97
网络犯罪那么疯狂,数据被别人看到了,甚至窃走了怎么办?数据加密是一种常见且有效的安全方法,是保护企业数据的首选,可是如何给数据进行加密呢,需要用到哪些技术你知道吗? 今天我们就来了解几种最常用的数据加密技术,不过在此之前,我们先了解什么是数据[详细]
-
物联网设备最容易受到内部安全威胁
所属栏目:[安全] 日期:2022-03-12 热度:72
一项新的研究发现,内部员工是公司最大的安全威胁,物联网设备是最容易受到攻击的。 来自内部的网络安全威胁,无论是来自承包商还是员工,仍然是全世界日益关注的问题,易受攻击的物联网设备面临着最大的数据丢失风险。 根据波尼蒙研究所Proofpoint的《2022[详细]
