信息安全最新文章 國家漏洞庫CNNVD:關于Redis代碼注入漏洞的預警 近日,國家信息安全漏洞庫(CNNVD)收到關于Redis代碼注入漏洞(CNNVD-202202-1622、CVE-2022-0543)情況的報送。成功利用此漏洞的攻擊者,可在目標服務器遠程執行惡意代碼,進而控制目標服務器。 發表于:3/27/2022 MITRE首次發布內部威脅TTP知識庫 MITRE Engenuity近日發布了業界首個全面的內部威脅策略、技術和程序(TTPs)知識庫。 發表于:3/27/2022 Gartner發布2022年主要安全和風險管理趨勢 Gartner表示,安全和風險管理領導者必須應對七大趨勢,才能保護現代企業機構不斷擴張的數字足跡免受2022年及以后新威脅的影響。 發表于:3/27/2022 制造問題,收保護費?微軟網絡安全霸主地位的“陰暗面” 前美國政府網絡安全高官撰文,指責微軟公司在一邊制造網絡安全問題,一邊設法解決這些問題,并從解決的過程中獲利; 發表于:3/27/2022 匿名者泄露雀巢10GB敏感數據,以懲罰其仍在俄羅斯運營 3月22日,匿名者黑客組織在推特賬戶上發布了瑞士飲品和食品巨頭雀巢公司的一份數據庫,約有10GB敏感數據泄露,包括公司電子郵件、密碼,以及與商業客戶相關的數據。 發表于:3/27/2022 2021年勒索軟件攻擊了649個美國關鍵基礎設施 根據互聯網犯罪投訴中心(IC3)2021年互聯網犯罪報告,美國聯邦調查局(FBI)表示,勒索軟件團伙去年已經攻擊了至少649個美國關鍵基礎設施組織的網絡。 發表于:3/27/2022 揭秘:烏克蘭如何在俄烏沖突中保護關基網絡安全? 英國金融時報采訪了烏克蘭和西方官員,披露了烏克蘭在俄烏沖突中保護關基網絡安全許多未公開的細節; 發表于:3/27/2022 北約緊急援烏分析:網安技術裝備已成重要軍備物資 3月24日,北約特別峰會在比利時布魯塞爾北約總部召開,會后發表的聯合聲明決定,將向烏克蘭提供網絡安全技術裝備,以及反坦克武器、防空武器和無人機以及防生化武器和防核武器的裝備。 發表于:3/27/2022 微信用戶注意!當你轉賬時,如果出現這行字,記得別輸入付款密碼 用戶在使用社交軟件的時候,要注意保護自己的個人隱私信息以及個人的資金財產,尤其是現在微信的用戶數量是比較多的,其背后所涉及到的用戶資金財產,對于不少的不法分子來說是很大的市場。因此,微信用戶在轉賬的過程當中,如果出現了來自微信官方的提示,則千萬不要輸入付款密碼。 發表于:3/27/2022 不擇手段封堵中企!美FCC將中國電信和中國移動列入“安全風險清單” 財聯社(上海,編輯 趙昊)訊,當地時間周五(3月25日),美國聯邦通信委員會(FCC)將卡巴斯基、中國電信和中國移動列入“對美國國家安全構成威脅的通信設備和服務”的清單。 發表于:3/27/2022 Palo Alto Networks(派拓網絡)最新報告:2021年暗網泄密事件頻發,贖金支付再創新高 2022年3月25日,北京——近日,全球網絡安全領導企業 Palo Alto Networks(納斯達克代碼:PANW)(派拓網絡)的研究團隊Unit 42公布最新調查結果。目前越來越多的網絡犯罪分子轉向暗網 “泄密網站”,以發布敏感數據為由,要挾受害者支付贖金。2021年勒索軟件集團索要贖金 220 萬美元,平均增長144%;受害者支付贖金約54.1萬美元,平均上漲 78%,創下歷史新高。 發表于:3/25/2022 IBM把控制權交給企業,確保其混合多云環境下的數據安全 IBM(NYSE:IBM)剛剛推出業內首個在混合多云環境中進行密鑰管理的云服務,幫助企業降低關鍵數據遭受網絡攻擊和內部威脅的風險。這項新服務專為當今混合云的世界而設,使企業能夠利用IBM云計算的安全能力保護他們的數據 -- 無論數據存放在哪里 -- 就算是在其它云或企業自己的數據中心都可以。 發表于:3/23/2022 Orange Business Services 張宇鋒: 攜手中國企業提升網絡環境以滿足其業務增長 良好的數字化轉型能夠滿足客戶日益增多的需求,提升客戶的滿意度,從而帶動企業的業務增長。隨著數據的井噴式涌現,全球企業已切實感受到了數字化轉型的必要性和急迫性。然而,數字化轉型并非一蹴而就,企業若想在數字化轉型上取得成功,首先需要進行網絡轉型。目前,SD-WAN憑借自身靈活、智能、自動化的優勢,正在被廣泛應用以解決企業的數字化轉型難題。 發表于:3/22/2022 Palo Alto Networks(派拓網絡)攜手合作伙伴守護企業云安全,積極應對網絡安全挑戰 當今世界,數字化潮流愈演愈烈,各類數字化概念層出不窮。隨著元宇宙等新興產業的熱度高漲,許多企業也爭先搶占新賽道,緊握新機遇。然而,處在瞬息萬變的業務環境中,網絡犯罪分子攻擊的手段也愈趨復雜,企業網絡安全威脅無處不在 發表于:3/22/2022 安全防護左移,為業務系統“注入”主動安全免疫能力 信息技術的高速發展所帶來的機遇與風險并存,Web應用、API網關逐漸成為黑客入侵的主要入口。數據顯示,2021年,超八成網絡攻擊都是針對應用層面的漏洞展開的,除了企業自研代碼本身的缺陷外,通過軟件供應鏈引入的缺陷是攻擊者的新“寵兒”。 發表于:3/21/2022 ?…79808182838485868788…?