-
工业路由器面临风险 新漏洞能控制数十万台设备和OT网络
所属栏目:[安全] 日期:2023-07-24 来源:DaWei
上周在黑帽亚洲2023会议 上,以色列工业网络安全公司 OTORIO 向与会者展示了他们在该次会议上公开的三个涉及到的工业蜂窝路由器的云服务安全问题,这些漏洞可能使操作技术(OT)网络受到外部攻击。在会议上总计公布了[详细]
-
新一代终端安全防护的挑战与趋向
所属栏目:[安全] 日期:2023-07-24 来源:DaWei
伴随着现代公司数字化的进一步发展,云计算、大数据、物联网、移动互联等创新技术的应用加速落地,组织原有的网络边界被打破,各种类型的终端设备成为了新的安全边界。01缺乏可见性在企业组织中,可能使用多种终端设[详细]
-
云存储安全中的新兴科技及其影响
所属栏目:[安全] 日期:2023-07-24 来源:DaWei
随着新技术的发展,企业的存贮及保密资料的方法也迎来了翻天覆地的变化。随着网络威胁和数据泄露的激增,企业越来越依赖于尖端的安全解决方案来保护其关键数据。随着越来越多的企业在云存储安全方面采用尖端解决方案[详细]
-
我们能相信网络安全中的人工智能决策吗
所属栏目:[安全] 日期:2023-07-24 来源:DaWei
随着技术发展,并成为现代世界不可或缺的一部分,网络犯罪分子将学习新方法以利用。网络安全领域必须加快发展。人工智能(AI)能否成为应对未来安全威胁的解决方案?人们需要网络安全专家来实施措施,以保护其数据或硬件[详细]
-
为何说无密码技术是身份认证的未来
所属栏目:[安全] 日期:2023-07-24 来源:DaWei
当日子来临,你可以随意使用应用程序了,无需再输入复杂密码就能实现各个平台的登录和切换吗?对于经常忘记密码的用户来说,无密码验证可以说是十分省心了。其实当下无密码技术已经被广泛应用了,包括微软、苹果和Go[详细]
-
GitHub又双叒宕机 背后原因揭露
所属栏目:[安全] 日期:2023-07-22 来源:DaWei
今日,GitHub首席安全官以及工程部门高管共同谈论了上周末所披露的一些故障情况。虽然这些事件的根源不尽相同,它们影响了GitHub的大部分主要服务,曾发生过导致数以十万计的大范围的数据库服务器连接和认证服务器失[详细]
-
CISA 漏洞目录 再加 几个安全漏洞
所属栏目:[安全] 日期:2023-07-22 来源:DaWei
请浏览 Security Affairs 的网站以获取相关信息,美国网络安全和基础设施安全局(CISA)在其已知被利用的漏洞目录中增加了几个新安全漏洞。CVE-2014-0196:Linux 内核在 n_tty_write 函数中包含一个竞争条件漏洞,该[详细]
-
调查说明汽车行业的一些员工并没有意识到数据安全风险
所属栏目:[安全] 日期:2023-07-22 来源:DaWei
随着时间的推移,汽车工业越来越重视应对网络安全问题,特别是随着企业存储和使用越来越多的数据来驱动联网汽车功能。根据Upstream公司的调查,仅去年一年,汽车API攻击的数量就增加了380%。此外,在Salesforce公司的[详细]
-
能泄露主密码 密码管理工具KeePass被曝安全漏洞
所属栏目:[安全] 日期:2023-07-22 来源:DaWei
最近,一位名为 "vdohneys" 的计算机安全专家在著名的密码管理系统软件 KeePass 里找到了一个漏洞,追踪编号为 CVE-2023-32784,可以从存中检索出该软件的主密码。如果您的计算机已经感染了以用户权限在后台运行的恶[详细]
-
瑞星公布基于ChatGPT的EDR NDR两大新品 提升网络安全防御能力
所属栏目:[安全] 日期:2023-07-22 来源:DaWei
北京,香格里拉大酒店盛大举行—瑞星光辉灿烂的新一代安全平台及产品的发布会,与伙伴携手共创未来。瑞星公司在此次盛会上,重磅发布了瑞星终端威胁检测与响应系统(EDR)、瑞星网络威胁检测与响应系统(NDR)两[详细]
-
LSA误报难题再现 微软撤回Defender修复补丁
所属栏目:[安全] 日期:2023-07-22 来源:DaWei
最近,由于担心可能对系统造成影响的问题,微软已经撤销了针对Windows操作系统的几个安全更新。据称该补丁是为了修复了触发持续的重启警报和Windows安全警告这个问题,即本地安全授权(LSA)保护已关闭。LSA保护通过阻[详细]
-
微软 VSCode 现恶意拓展 已被下载近5万次
所属栏目:[安全] 日期:2023-07-22 来源:DaWei
最新研究显示,Point Checker近日发现了,网络攻击者在微软的 VSCode Marketplace中上传了3个恶意扩展,并被Windows 开发人员下载了 46600 次。Check Point称,攻击者能够利用这些恶意扩展窃取凭据、系统信息,并在受[详细]
-
新的ZIP域名在网络安全专家中引起激烈争论
所属栏目:[安全] 日期:2023-07-22 来源:DaWei
对谷歌的新ZIP及MOV Internet domain,网络安全和信息技术主管表达了顾虑,警告说攻击者可能利用它们进行网络钓鱼攻击和恶意软件传输。本月早些时候,谷歌推出了8个新的高级域名(TLD),可以购买用于托管网站或电子[详细]
-
网络安全和身份访问管理的几大发展趋向
所属栏目:[安全] 日期:2023-07-22 来源:DaWei
针对“网络安全与身份认证获取”,这几个重点趋向您得去留意下!1、企业将优先考虑以身份为中心的零信任安全零信任是一种安全模型,它假设所有用户、设备和应用程序都可能受到威胁,在默认情况下不应该被信[详细]
-
不只是云原生 下一代SIEM需要具备的几种能力
所属栏目:[安全] 日期:2023-07-22 来源:DaWei
今天,SIEM(安全信息事件管理)服务器系统已经成为全球化的企业安全管理团队日常快速准确地处理复杂的威胁安全系统事件的最优先选项之一,不仅可以从IT基础架构中的海量信息资源中收集和分析各种攻击活动,同时也是组[详细]
-
通告47%的恶意攻击来自机器人
所属栏目:[安全] 日期:2023-07-21 来源:DaWei
最近有一些报道显示,2022年,近一半的互联网流量来自机器人程序,比前一年增长了5.1%。人流量占比降至8年来的最低水平。恶意机器人流量能够高速滥用、误用和攻击的恶意自动化软件应用的数量连续第四年增长至30.2%,[详细]
-
苹果又曝 0Day漏洞 iPhoneiPadMac等都遭受影响
所属栏目:[安全] 日期:2023-07-21 来源:DaWei
据 Bleeping Computer 透露,安全研究人员在 WebKit 浏览器引擎中发现了三个零日漏洞,分别被跟踪为 CVE-2023-32409、CVE-2023-28204 和 CVE-2023-3 2373,网络攻击者可以利用这些漏洞,针对 iPhone、Mac 和 iPad 展[详细]
-
企业应该关注的几种AI攻击类型
所属栏目:[安全] 日期:2023-07-21 来源:DaWei
即使没有受到 ChatGPT 和 Generative AI 的流行运用,人工智能(AI)技术的应用安全威胁都已经开始显现。安全研究人员表示,在AI技术快速应用发展过程中,其安全性也面临诸多挑战。1. AI投毒攻击攻击者可以操纵(毒化[详细]
-
全球眼镜巨头Luxottica承认透露7000万客户数据
所属栏目:[安全] 日期:2023-07-21 来源:DaWei
据报道称,Andrea Draghetti 是意大利的计算机安全研究机构D3Lab的首席研究人员,他首先发现了一些数据被黑客公布在了论坛里,根据他于5月12日发布的推特披露,该数据大小为140GB,包含3.05亿条记录、7440万个电子邮[详细]
-
Google公布 将删除闲置时长超过2年的账户
所属栏目:[安全] 日期:2023-07-21 来源:DaWei
最近,Google已经改变了他们平台上有关用户帐户使用的规则,如果用户注册的账号超过两年未使用,其账号内包含的所有内容、设置、首选项和用户保存的数据将会被删除。当然,也包括存储在Gmail、Docs、Drive、Meet、Ca[详细]
-
如何预防对建筑系统的网络威胁
所属栏目:[安全] 日期:2023-07-21 来源:DaWei
难以想像的是现今状况如此不安全,因为网络威胁越来越大,企业正在为网络漏洞付出更高的代价。然而,这描述了我们正在处理的问题,尤其是当涉及到组成现代智能建筑的物联网(IoT)和运营技术(OT)设备时。设施管理人员需[详细]
-
企业的网络弹性未能跟上不停变化的威胁
所属栏目:[安全] 日期:2023-07-21 来源:DaWei
在2023年的企业战略中,提升网络的应对力将是至关重要的。其中提高网络安全团队成员(83%)和一般员工(75%)的网络弹性被认为是两个最重要的领域。 很多企业已经采取措施实施网络弹性计划。然而,53%的受访者表示,企业[详细]
-
如何防止网络钓鱼攻击 几个优秀实践
所属栏目:[安全] 日期:2023-07-21 来源:DaWei
在网上行骗是一种互联网罪行,攻击者冒充受信任的实体来诱骗受害者泄露敏感信息,例如用户名、密码、信用卡详细信息等。与网络钓鱼攻击相关的风险很大,从经济损失和声誉损害到敏感数据的泄露。事实上,根据FBI的互联[详细]
-
为什么网络安全很关键
所属栏目:[安全] 日期:2023-07-21 来源:DaWei
大部分网络罪犯使用恶意软件、网络钓鱼、DDoS攻击和许多其他策略来攻击包括企业和个人在内的易受攻击的受害者。为什么网络安全很重要?网络安全很重要,因为其可以保护个人、组织和政府免受网络攻击和网络犯罪。网络[详细]
-
怎样在网络攻击发生前保护关键基础设施
所属栏目:[安全] 日期:2023-07-21 来源:DaWei
因遭致勒索的网络病毒入侵,美国的Colonial Pipeline输油管道数日无法正常运转。这一攻击事件是美国历史上针对关键基础设施的规模最大一次的攻击,影响了美国东海岸将近一半的燃料供应,包括汽油、航空燃料和家庭取暖[详细]
