2022年04月07日
如果说2020年上半年的主题是“人的因素”,那么2020年“下半场”,在勒索软件“每天屠龙”,在全球网络犯罪激增400%的大变量的驱使下,全球网络安全市场正趋向于深度防御、快速检测/响应两大热点。在“安全边界消失了”、“人的因素”之后,网络安全正在迎来“灵魂深处的变化”—下一代自动化、智能化的安全运行(SOC)。威胁情报和AI这是这一变化的两
2022年04月07日
当3月份世界卫生组织宣布COVID-19成为全球大流行病时,很多2020年网络安全预测都失去意义。在2020年,安全团队面临严峻挑战,他们要为远程办公员工提供对企业网络的远程访问,同时要在原本就严峻的威胁形势下,保护敏感数据免受与疫情相关的新兴网络攻击。
随着这一年的结束,很多人都希望抓住机会拥抱新的一年,再也不回头。但其实,我们可以从过去12个月面临的挑战中吸取教训。
下面让我们看看今年SearchSecurity读者最喜欢的一些安全文章,这些文章深入探讨数据安全方法、零信任、勒索软件和云计算
2022年04月07日
ESET研究人员在越南政府网站上发现了一起供应链攻击Able Desktop在软件遭受供应链攻击几周后,越南政府认证机构(VGCA)的网站ca.gov.vn类似的攻击又发生了。攻击者修改了网站上可以下载的两个安装程序,并添加了一个后门来攻击合法应用程序的用户。ESET2020年12月初,研究人员发现了这种新的供应链攻击,并通知了攻击的组织和VNCERT。截至2020年8月底,该网站还没有提供受攻击的软件安装程序,ESET跟踪研究数据并没有表明受攻击的安装程序已经传播到其他地方。越南政府认证机构
2022年04月07日
20202000年,新冠肺炎疫情迅速席卷全球,数字化转型成为企业最迫切的需求。为了实现业务连续性,企业必须迅速适应和采用新技术,网络安全问题成为企业数字化转型必须面临的挑战。未雨绸缪护航5G时代物联网安全根据派拓网发布的《2020年物联网安全报告》,网络运动设备、桌面玩具、医疗可穿戴设备等物联网设备的安全问题正成为国内安全团队面临的新挑战。很多企业还没有开启物联网安全流程,也没有为物联网设备划分单独的网络。因此,有必要采取更有效的措施,防止这些设备入侵企业网络。据派拓网大中华区总裁陈文军介绍,2
2022年04月07日
据外国媒体报道,英国地方法院法官拒绝国联邦监狱条件恶劣为由拒绝了美国政府WikiLeaks朱利安,创始人·阿桑奇(Julian Assange)引渡请求。法官Vanessa Baraitser发现阿桑奇虽然行为能力出色,但患有“复发性抑郁症”和自闭症。Baraitser根据特殊行政措施(SAMs)阿桑奇可能被关在美国的超级监狱(supermax)找到自杀的方法。“我相信阿桑奇的心理健康会在这些恶劣条件下恶化,自闭症会导致他‘一心一
2022年04月07日
IT2020年,安全专业人员花费了大量的时间和精力来管理从办公室到家庭远程工作的转变。研究人员预测,2021年,越来越多的组织加注重云计算技术的应用,并在新常态下重新设想工作流程。在这种环境下,软件安全将至关重要。Checkmarx该公司的研究人员表示,该公司最近发布了2021年软件安全预测报告。它为软件开发团队构思了一个新时代,包括关注更好的应用程序安全工具,将内部安全工具扩展到云平台,更好地保护物联网(IoT)设备。1. 适应云计算环境Checkmarx该公司为软件开发团队提供建议,他们需要
2022年04月07日
据外媒报道,新年伊始Microsoft确认在其内部环境中检测到SolarWinds Orion在平台供应链攻击期间下载的恶意可执行文件可能会对美国政府机构和私营企业造成比预期更严重的伤害。根据最新信息,大约有250家美国联邦机构和企业受到影响。微软表示,黑客入侵SolarWinds的Orion监控和管理软件允许他们冒充组织现有的任何用户和账户。美国网络司令部和国家安全局在外国网络内部放置的用于检测潜在攻击的预警传感器无效。此外,报告还指出,在今年的总统选举中,政府也使用了它SolarWinds
2022年04月07日
据外媒报道,最近美国第三大手机运营商T-Mobile一份报告声称,一些客户的账户信息最近被未经授权的访问,包括T-Mobile黑客可能会收集和制作客户数据,以提供手机服务,并进行这些未经授权的访问。T-Mobile今年公布的第二次数据泄露事件。据悉,这些客户的账户信息属于客户专有网络信息(CPNI),包括通话记录、如何通话、通话时间、每次通话的电话号码和目的电话号码以及可能在客户账单上找到的其他信息。根据T-Mobile黑客没有访问姓名、家庭或电子邮件地址、财务数据和账户密码(或pin码),根据
2022年04月07日
许多印度政府部门(包括国家卫生和福利机构)的网站在网上泄露了数千名患者COVID-19实验室检测结果。搜索引擎正在索引这些泄漏的实验室报告,以暴露患者的数据,以及它们是否被冠状病毒检测为阳性。Google上可以发现COVID-19实验室测试报告本周,有研究人员在网上搜索获取COVID-19在检测结果的方法中,无意中看到数千名患者疑似泄漏COVID-19检测结果。正如BleepingComputer这些显示在观察到的那样Google上的PDF所有报告均托管* .gov.in和* .nic.in这
2022年04月07日
攻击曝光23天后。美国网络司令部和国家安全局在外国网络内放置的用于检测潜在攻击的预警传感器似乎在此次事件中失效。不到一个月,SolarWinds供应链APT美国、英国、俄罗斯各国政府及相关企业曝光攻击受害者名单。随着入侵和相关技术细节的逐步披露,SolarWinds归因也成为各国探索的焦点。11月5日,联邦调查局(FBI),网络安全和基础设施安全局(CISA),国家情报局局长办公室办公室办公室办公室办公室办公室办公室办公室办公室办公室办公室办公室办公室办公室办公室办公室办公室办公室办公室办公室办