信息安全最新文章 調(diào)查報(bào)告:ICS/OT網(wǎng)絡(luò)安全事件的損失有多大? 當(dāng)?shù)貢r(shí)間11月10日,Ponemon研究所和工業(yè)網(wǎng)絡(luò)安全公司Dragos發(fā)布的一份報(bào)告顯示,一次影響工業(yè)控制系統(tǒng)(ICS)或其他運(yùn)營(yíng)技術(shù)(OT)系統(tǒng)的安全事故的平均成本約為300萬(wàn)美元,一些公司報(bào)告的成本超過(guò)1億美元。 發(fā)表于:11/12/2021 近三年內(nèi),超過(guò)80%的關(guān)鍵基礎(chǔ)設(shè)施公司遭到網(wǎng)絡(luò)入侵 據(jù)Skybox security稱(chēng),盡管在過(guò)去三年中都遭受了破壞,但關(guān)鍵基礎(chǔ)設(shè)施(CNI)組織中的大多數(shù)IT和安全領(lǐng)導(dǎo)人都低估了網(wǎng)絡(luò)威脅的規(guī)模。 發(fā)表于:11/12/2021 “攻擊左移”帶來(lái)安全左移,軟件供應(yīng)鏈安全迎來(lái)風(fēng)口 最近火爆的“元宇宙”概念,向人們勾勒了數(shù)字世界的未來(lái)發(fā)展形態(tài)。 發(fā)表于:11/12/2021 澳大利亞供水設(shè)施被植入后門(mén)長(zhǎng)達(dá)9個(gè)月,直到年審才發(fā)現(xiàn) 澳大利亞地方審計(jì)署的年度財(cái)務(wù)審計(jì)報(bào)告,國(guó)有供水商SunWater遭到網(wǎng)絡(luò)入侵長(zhǎng)達(dá)9個(gè)月,自己卻始終毫無(wú)察覺(jué); 發(fā)表于:11/12/2021 BusyBox 14個(gè)安全漏洞 Jfrog安全研究人員在BusyBox Linux工具中發(fā)現(xiàn)了14個(gè)安全漏洞。 發(fā)表于:11/12/2021 2016 年到 2021 年間俄語(yǔ)地區(qū)網(wǎng)絡(luò)攻擊趨勢(shì)的變化 本文雖然主要關(guān)注在俄羅斯境內(nèi)活動(dòng)的網(wǎng)絡(luò)攻擊者,但這些網(wǎng)絡(luò)攻擊者很少將自己限制在俄羅斯境內(nèi),勒索軟件組織就是此類(lèi)跨境活動(dòng)的一個(gè)典型例子。 發(fā)表于:11/12/2021 勒索軟件團(tuán)伙開(kāi)始針對(duì)企業(yè)金融活動(dòng)進(jìn)行攻擊 美國(guó)聯(lián)邦調(diào)查局(FBI)警告說(shuō),勒索軟件團(tuán)伙正在以財(cái)務(wù)風(fēng)險(xiǎn)為威脅,針對(duì)上市公司進(jìn)行攻擊,威脅其支付贖金。 發(fā)表于:11/12/2021 全球超八成企業(yè)面臨勒索軟件威脅 日前,云端服務(wù)公司Mimecast對(duì)全球742名網(wǎng)絡(luò)安全專(zhuān)業(yè)人士進(jìn)行了調(diào)查,并編制最新報(bào)告《勒索軟件就緒狀況:面對(duì)現(xiàn)實(shí)差距》。 發(fā)表于:11/12/2021 基于蜜罐實(shí)現(xiàn)擬態(tài)仿真與主動(dòng)欺騙防御 近年來(lái),網(wǎng)絡(luò)安全建設(shè)從合規(guī)需求為主,轉(zhuǎn)變?yōu)楦匾暼绾尾拍苡行?duì)抗真實(shí)攻擊。由于蜜罐技術(shù)不同于DPI流量檢測(cè)、EDR端點(diǎn)檢測(cè)技術(shù),它帶來(lái)的是一種新安全能力:欺騙防御能力,能夠在攻防對(duì)抗中主動(dòng)誘捕、溯源反制,扭轉(zhuǎn)攻防不對(duì)稱(chēng)的現(xiàn)狀,所以蜜罐在近兩三年得以有更大的市場(chǎng)需求。 發(fā)表于:11/12/2021 合適才是最好的,五大IT風(fēng)險(xiǎn)評(píng)估框架介紹 企業(yè)組織在選擇IT風(fēng)險(xiǎn)評(píng)估框架時(shí),需要遵循“合適才是最好的”的原則,合適的風(fēng)險(xiǎn)評(píng)估框架和方法可以幫助其打消IT疑慮。 發(fā)表于:11/12/2021 信息犯罪與電子取證:遠(yuǎn)程取證工具 當(dāng)前主流的遠(yuǎn)程取證工具有:EnCase Enterprise、審查大師(FAIM) 等系統(tǒng)。在全球500強(qiáng)企業(yè)中不少企業(yè)采用遠(yuǎn)程取證工具開(kāi)展企業(yè)內(nèi)部審計(jì)、合規(guī)調(diào)查、反舞弊調(diào)查等工作。 發(fā)表于:11/12/2021 調(diào)查:超五成受訪者曾遭個(gè)人信息泄露,超三成被大數(shù)據(jù)殺熟 中國(guó)新聞網(wǎng) 11月10日消息,當(dāng)日,中國(guó)標(biāo)準(zhǔn)化協(xié)會(huì)安全健康消費(fèi)工作委員會(huì)聯(lián)合《中國(guó)消費(fèi)者》雜志社等發(fā)布的《關(guān)于消費(fèi)者個(gè)人信息保護(hù)的調(diào)查報(bào)告》顯示,對(duì)于是否發(fā)生過(guò)個(gè)人信息泄露問(wèn)題,有52.70%的受訪者明確表示曾發(fā)生過(guò)個(gè)人信息泄露;47.30%的受訪者未發(fā)生個(gè)人信息泄露或不清楚個(gè)人信息是否已經(jīng)泄露。 發(fā)表于:11/12/2021 BillQuick計(jì)費(fèi)軟件被攻擊者利用進(jìn)行勒索軟件攻擊 研究人員發(fā)現(xiàn)攻擊者利用了當(dāng)前流行的計(jì)時(shí)計(jì)費(fèi)系統(tǒng)中的一個(gè)關(guān)鍵零日漏洞(現(xiàn)已修補(bǔ)),成功接管了含有漏洞的服務(wù)器,并使用勒索軟件攻擊了該公司的網(wǎng)絡(luò)。 發(fā)表于:11/11/2021 警惕!”網(wǎng)絡(luò)雇傭軍“正在興起并成為網(wǎng)絡(luò)攻擊的幫兇 隨著網(wǎng)絡(luò)攻擊已經(jīng)成為強(qiáng)大組織的攻擊武器庫(kù)中的常見(jiàn)工具,一個(gè)基于提供網(wǎng)絡(luò)攻擊服務(wù)、工具甚至培訓(xùn)潛在客戶(hù)的行業(yè)已經(jīng)發(fā)展起來(lái)。 發(fā)表于:11/11/2021 專(zhuān)家解讀 | 預(yù)防沉迷網(wǎng)絡(luò),促進(jìn)學(xué)生成長(zhǎng) 近日,教育部辦公廳等六部門(mén)印發(fā)了《關(guān)于進(jìn)一步加強(qiáng)預(yù)防中小學(xué)生沉迷網(wǎng)絡(luò)游戲管理工作的通知》(以下簡(jiǎn)稱(chēng)《通知》),這是預(yù)防學(xué)生沉迷網(wǎng)絡(luò),促進(jìn)學(xué)生健康成長(zhǎng)的又一行動(dòng)舉措,足以表明黨中央對(duì)青少年身心健康的高度重視。 發(fā)表于:11/11/2021 ?…122123124125126127128129130131…?