信息安全最新文章 英特爾推出新芯片技術 可自動檢測網絡攻擊 據外媒報道,英特爾公司詳細介紹了一種新的芯片技術 TRC,旨在幫助組織更有效地阻止基于硬件的黑客攻擊。該公司表示, TRC可以自動檢測幾種常見的基于硬件的網絡攻擊。在該技術檢測到黑客攻擊后,管理員可以采取措施阻止它。 發表于:11/13/2022 遠程辦公時代身份已成為殺手锏 企業如何應對身份仿冒帶來的復雜威脅? 隨著遠程辦公時代的到來,身份已經成為了新的安全邊界。當今,所有網絡安全領域都在向上下文感知基礎設施轉變,而身份正是實時上下文感知的關鍵一環。網絡釣魚攻擊的劇增說明了將身份和上下文感知納入網絡安全核心的必要性。 發表于:11/13/2022 數據安全僵局:數據泄露了?我不知道啊! 數據泄露是我們現在每天都能聽聞的安全事件,它深遠影響著每一個行業、每一個公司、每一個人,受害組織可能覆蓋小微企業到世界500強,其中,用戶個人信息的泄露是最突出也是最嚴重的。 發表于:11/13/2022 新發現:針對醫療供應商的以Evernote為誘餌的網絡釣魚活動 據外媒報道,健康信息網絡安全協調中心 (HC3)發現了針對醫療保健提供商的惡意網絡釣魚活動。這些電子郵件具有以 Evernote 為主題的誘餌,可誘使收件人下載木馬文件,該木馬文件會生成登錄提示以竊取憑據。該活動針對美國的幾家醫療保健提供者。 發表于:11/13/2022 中小微企業如何應對巨大安全挑戰?低成本+針對性強+力所能及是優先選項 作為網絡安全行業的專業媒體,每天我們都會關注發生在全球范圍內的各種與網絡安全有關的新聞,但相信大家也和我們感受一樣,那就是只有那些規模較大的大型企業甚至是行業巨頭會經常占據頭條,諸如某某某昨天遭到勒索攻擊導致業務中斷,誰誰誰今天因為黑客攻擊導致數據泄露等等,這里面的某某某和誰誰誰大多數時候都是耳熟能詳的“大人物”。 發表于:11/13/2022 英國供水公司遭Clop 勒索軟件攻擊 據外媒報道,一次網絡攻擊擾亂了南斯塔福德郡水務公司的IT運營,據了解,該公司每天為160萬消費者提供飲用水。勒索軟件團伙聲稱聲稱從該公司竊取了5TB的數據,并表示能夠影響供水的運營和安全。目前該公司發表聲明確認受到安全漏洞攻擊,但表示此次攻擊并未影響供水的運營和安全。 發表于:11/13/2022 360 XDR:安全運營落一子而全盤活 數字化技術的不斷發展,讓網絡攻擊變得更加隱蔽和復雜。 發表于:11/13/2022 BlackByte勒索軟件團伙以新的勒索策略回歸 據外媒報道,勒索軟件組織BlackByte現在正在黑客論壇上啟動了一個全新的 Tor 數據泄露站點,目前網站僅包括一名受害者,但有著新的勒索策略,允許受害者付費將其數據的發布時間延長 24 小時(5千美元)、下載數據(20萬美元)或銷毀所有數據(30萬美元)。這些價格可能會根據受害者的規模/收入而變化,但尚不清楚勒索軟件加密器是否也發生了變化。 發表于:11/13/2022 初創公司的網絡安全建設平衡之道 對于初創公司而言,如何平衡業務目標與網絡安全之間的關系是他們面臨的一大難題,特別是當創始人及其管理團隊認為安全是一個障礙時尤其如此,他們也通常認為網絡安全方面的投資是沒有明顯收益的。然而,在當今注重安全的市場中,即使是處于早期階段的初創公司也需要證明他們對安全的承諾。 發表于:11/13/2022 商業電子郵件攻擊激增150% 企業應如何防范? 網絡安全企業Abnormal Security近日發布了一份關于當前電子郵件威脅形勢的報告,深入研究了最新的高級電子郵件攻擊趨勢,包括商業電子郵件入侵的增加、金融供應鏈入侵的演變以及憑證網絡釣魚攻擊中品牌仿冒的興起。 發表于:11/13/2022 《工業網絡安全解決方案》系列訪談——木鏈科技篇 電力、水務、燃氣、交通……工業設施猶如城市的中樞神經和毛細血管,嵌入在我們生產生活的方方面面,面對日益升級的網絡威脅和對抗,如何有效保障其安全運行,成為保證社會穩定運行和經濟發展命脈的關鍵之一。 發表于:11/13/2022 SolidBit勒索軟件將英雄聯盟玩家視為攻擊目標 據外媒報道,網絡安全公司 Trend Micro的研究人員聲稱,攻擊者使用SolidBit勒索軟件的修改版本來攻擊流行在線游戲英雄聯盟的粉絲和Instagram用戶。其偽裝成英雄聯盟帳戶檢查工具的 SolidBit 變體,一旦受害者執行該工具,它就會運行 PowerShell 并將惡意軟件部署到受害者的計算機上。 發表于:11/12/2022 齊向東:信創產業助力數字經濟發展 帶動網絡安全市場大幅增長 2022北京網絡安全大會(BCS2022)大灣區網絡安全峰會開幕式圓滿召開,奇安信集團董事長齊向東在開幕式上就網絡安全市場規模相關話題展開了分享。 發表于:11/12/2022 全面打破數據孤島 15家全球一線安全廠商共同啟動OCSF開放框架項目 在此前對業內多位資深安全專家的訪談中,大家都不約而同的談到安全廠商之間底層協議不打通、數據缺乏標準規范、API接口難開放等現實壁壘,只有形成統一的數據規范和標準,才能夠集中行業力量有效的檢出未知威脅。 發表于:11/12/2022 亞馬遜云科技re:Inforce新品將陸續落地中國區域 亞馬遜云科技在北京召開媒體溝通會,重點分享了前不久召開的亞馬遜云科技re:Inforce全球云安全大會上發布的最新舉措和新產品新服務,亞馬遜云科技大中華區產品部總經理陳曉建表示,該產品團隊將在未來密切合作,盡快將re:Inforce上發布的新產品新服務陸續落地到中國區域。 發表于:11/12/2022 ?…46474849505152535455…?