-
扫地机器人存漏洞!或可秒变窃听偷窥工具
所属栏目:[安全] 日期:2021-11-03 热度:169
日前,陕西省西安市举行2021国家网络安全宣传周,本次主题为网络安全为人民 网络安全靠人民。 据媒体报道,网络在带给人们便利的同时,其威胁和风险也日益凸显。 在网络安全领域,一些新技术、新成果等在宣传周上亮相,在展区,工作人员展示一台普通的扫地[详细]
-
企业如何加强防御并保护自身业务免受网络攻击?
所属栏目:[安全] 日期:2021-11-03 热度:71
近日,Akamai建议中国企业机构应采用零信任方法来防范网络攻击,以保护自身业务免受安全威胁。 新冠疫情期间,网络安全事件在全球范围内持续增加。作为全球最大、分布最广的边缘平台,Akamai每天分析超过300 TB的新攻击数据。通过分析,Akamai注意到攻击向[详细]
-
需要指出的一些网络安全方面的常见误区
所属栏目:[安全] 日期:2021-11-03 热度:183
随着互联网使用量的激增,网络安全领域如今比以往任何时候都吸引了人们更多的关注。虽然网络安全是一个误区和炒作经常交织在一起的领域,但必须了解其中的真相以更好地了解网络安全。因此,调研机构揭穿了一些网络安全方面的常见误区,以消除人们的误解。 1[详细]
-
传统防火墙用于数据中心内部的五大缺陷
所属栏目:[安全] 日期:2021-11-03 热度:128
一日复一日,不同规模的企业都面临着网络犯罪和恶意内部人员的威胁。在2020年,Verizon报告全球有超过3,950件被确认的数据泄露事件,相比前一年几乎翻倍。这些数据泄露影响了几百万人,造成企业大量的时间、金钱和资源损失,并且对企业发展都有深远的影响。[详细]
-
《数据安全法》正式实施 动了谁的奶酪?红了谁的樱桃?
所属栏目:[安全] 日期:2021-11-03 热度:167
千呼万唤始出来,《中华人民共和国数据安全法》(下称《数据安全法》)自2018年立法规划公布开始到2020年草案通过并征求意见,再到2021年6月10日签署主席令正式公布并于今日(2021年9月1日)正式实施。《数据安全法》从无到有引起了大家的广泛关注。而这份关注[详细]
-
美国国务院遭网络攻击
所属栏目:[安全] 日期:2021-11-03 热度:153
据Security Affairs报道,美国国务院最近遭遇网络攻击,国防部网络防御司令部正在通知受影响的个人。目前尚不清楚攻击发生时间,但分析人士认为该事件发生在几周前。 白宫记者杰基海因里希(Jacqui Heinrich)告诉福克斯新闻,国务院当前的阿富汗撤侨任务未被[详细]
-
安全人士发现 Steam“改余额”漏洞,官方迅速修复并感谢
所属栏目:[安全] 日期:2021-11-03 热度:76
网络安全研究人员 @drbrix 发现了一个 Steam 的钱包余额的 bug,随后将其反馈给 Valve。后者在@drbrix 的帮助下成功修复了这一 Steam 的充值漏洞问题。 如果你的帐户(电子邮件)包含amount100,然后通过任意方法拦截发送给 Smart2Pay API 的数据,就可以任意[详细]
-
基于云的灾难恢复供给了速度和成本优势
所属栏目:[安全] 日期:2021-11-03 热度:84
如果您受到勒索软件的攻击,全自动、高速灾难恢复是成功避免支付勒索的方法。恢复是两步流程中的第二步,如本文所述,在清除恶意软件之后。 勒索软件攻击后影响灾难恢复的方式有三种:传统恢复、基于映像的恢复或基于云的恢复。但对于大多数环境来说,实现[详细]
-
这9个漏洞正处于影响上亿设备
所属栏目:[安全] 日期:2021-11-03 热度:164
安全供应商Forescout和JSOF研究公司最近披露了FreeBSD以及为物联网设计的三款流行实时操作系统使用的TCP/IP堆栈存在的一系列漏洞。这九个漏洞可能会影响上亿部设备。 NucleusNET、IPNet和NetX是受这批漏洞影响的三款操作系统,Forescout和JSOF发布的联合报[详细]
-
iPhone被曝存在安全隐患,iOS 14.7最新版本好像也受影响
所属栏目:[安全] 日期:2021-11-03 热度:89
7月20日,苹果发布了iOS 14.7更新版本,但随后苹果被曝存在安全漏洞,攻击者通过恶意软件就能窃取用户信息和邮件,且无需用户交互。事件一出,立马登上了微博热搜榜,足以见得该漏洞的严重性。 据国外机构Amnesty International发布的报告显示,iPhone存在[详细]
-
中国发文加强跨境监管协作压实境外上市公司信息安全主体责任
所属栏目:[安全] 日期:2021-11-03 热度:198
中新社北京7月6日电 中国官方6日发布消息称,近日,中共中央办公厅、国务院办公厅印发了《关于依法从严打击证券违法活动的意见》(下称意见),意见提到加强跨境监管合作,并要求压实境外上市公司信息安全主体责任。 意见提出,到2022年,资本市场违法犯罪法[详细]
-
零日恶意软件建立历史新高
所属栏目:[安全] 日期:2021-11-03 热度:85
WatchGuard的最新报告显示,在2021年第一季度检测到的威胁中有74%是零日恶意软件那些在被利用时无法被基于签名的防病毒解决方案所检测的,且不能够被传统的杀软工具查杀的恶意软件。 2021年第一季度零日恶意软件检测率创下历史新高。逃避检测的恶意软件的比[详细]
-
USB对工控网络的威胁高涨
所属栏目:[安全] 日期:2021-11-03 热度:103
根据霍尼韦尔(Honeywell)最新发布的一份报告,在可移动存储和网络连接快速普及的今天,能够严重影响工控运营网络的USB威胁显着增加。 报告中的数据表明,37%的威胁是专门为利用可移动存储而设计的,几乎是2020年报告的19%的两倍。 1. USB设备导致OT关键业[详细]
-
许峰主持开展市委网络安全和信息化委员会会议
所属栏目:[安全] 日期:2021-11-03 热度:112
6月11日上午,无锡市委常委、江阴市委书记、市委网络安全和信息化委员会主任许峰主持召开市委网络安全和信息化委员会会议,认真学习贯彻习近平总书记关于网络强国的重要思想,全面落实中央网信委第四次会议和省委、无锡市委网信委第三次会议精神,听取2020[详细]
-
安全机构调查显现,2021年Android 银行类恶意软件数量增长 159%
所属栏目:[安全] 日期:2021-11-03 热度:119
当企业在持续的勒索软件攻击下步履维艰时,Android 用户也正日益成为银行恶意软件的目标,安全机构 ESET 调查显示,在过去几个月中此类恶意软件数量增长了 159%。 ESET 表示,尽管针对 Android 操作系统的银行恶意软件在数量上急剧上升,但由于 Google 不断[详细]
-
FBI出现内鬼,分析师被指偷取国家安全文件
所属栏目:[安全] 日期:2021-11-03 热度:159
美国司法部(DoJ)起诉联邦调查局(FBI)的一名雇员,称其在2004年6月至2017年12月的长达13年期间,非法转移众多国家安全文件,并且故意保留在她的个人住宅中。 根据周五公开的未密封起诉书,联邦起诉书指控48岁的肯德拉金斯伯里(Kendra Kingsbury)有两项未经授[详细]
-
零信任能彻底处理邮件安全难题
所属栏目:[安全] 日期:2021-11-03 热度:182
零信任是一个安全概念,就是不信任任何人和物,这虽然不是一项新技术,但这是一个创新的安全理念,为当今的数字化转型时代的网络安全发展指明了明确的方向。特别是目前的全球疫情时期,远程办公已经成为常态。据微软官网统计数据,在商业和教育行业的电子邮[详细]
-
敏捷企业的数据管理关注事项
所属栏目:[安全] 日期:2021-11-03 热度:156
长期以来,敏捷性一直是现代企业的基本特征。自从新冠疫情爆发以来,这种灵活性受到了考验,企业不得不以前所未有的方式进行灵活和适应。连通性和云在使员工能够在任何地方、任何时间和任何设备上工作方面发挥了重要作用,而且运营越来越多地受到大量数据的[详细]
-
Babuk 勒索软件解密器个布,可免费恢复文件
所属栏目:[安全] 日期:2021-11-03 热度:131
捷克网络安全软件公司 Avast 创建并发布了一个解密工具,以帮助 Babuk 勒索软件受害者免费恢复文件。Avast Threat Labs介绍,Babuk解密器是使用泄漏的源代码和解密密钥进行创建的,拥有扩展名为.babuk、.babyk、.doydo加密文件的 Babuk 受害者才可以免费使[详细]
-
八种优秀多因素身份验证产品以及如何选择解决计划
所属栏目:[安全] 日期:2021-11-03 热度:164
人们需要了解选择多因素身份验证解决方案时的关键考虑因素以及采用这些解决方案的原因。如今的基于凭证的网络攻击要复杂得多。无论是网络钓鱼技术、凭证填充,甚至是通过社交工程或第三方服务破坏而泄露的凭证,凭证很容易成为企业安全系统最薄弱的一点。这[详细]
-
如何评测数据库的安全风险
所属栏目:[安全] 日期:2021-11-03 热度:89
数据如今已经成为企业最重要的资产之一。企业通常将数据存储在数据库中,因此了解如何保护这些数据至关重要。本文将介绍从1到10的等级范围内量化数据库的安全级别。首席信息安全官和数据库管理员(DBA)可以使用它来确定他们的安全成熟度等级,并确定进一步改[详细]
-
调查表明,数据供应链中存在许多薄弱环节
所属栏目:[安全] 日期:2021-11-03 热度:157
实时数据仍然是一种幻觉吗?今天的企业中可能有大量数据涌动,但其中很多都是陈旧的,没有及时到达决策者或应用程序以增加其全部价值。此外,超过五分之四的高管认为数据隐私和安全要求将进一步限制数据访问。这是 451 Research 对 525 名高管进行的调查得出[详细]
-
哪些人员需要特别关注移动数据安全?
所属栏目:[安全] 日期:2021-11-03 热度:71
疫情以来,已发生多起流调信息泄露事件,给社会及新冠患者带来极大的负面影响。目前,一线流调工作尚未完全实现信息化、数字化。由于流调日常办公地点、时间不定,有些环节不得不求助于私人的即时通讯工具如微信,在个人隐私数据的确权、处理和应用等方面存[详细]
-
管理财务职能部门数据风险的关键性
所属栏目:[安全] 日期:2021-11-03 热度:103
所有这些因素都带来了巨大的风险。了解风险和潜在成本是企业规划的重要组成部分。如果将敏感信息传播给错误的受众,企业将如何应对?将会带来多大的损失?而简单地认为这不会发生在我身上,或假设错误接收敏感数据的一方会诚实地行事并且删除信息并不合理。数[详细]
-
调研 |密码重用问题仍然严峻
所属栏目:[安全] 日期:2021-11-03 热度:52
密码安全公司LastPass执行的这项调查研究发现,问题不仅仅在于用户本身,用户所在公司也存在类似情况。自新冠肺炎疫情肆虐以来,企业纷纷转向远程办公,十分之七的员工远程工作,在线服务的使用率也屡创新高,但仅35%的公司要求其员工加快密码更新频率或采[详细]