-
微软警告比SolarWinds影响更深远的Log4j2漏洞利用
所属栏目:[安全] 日期:2021-12-18 热度:168
微软再次发出了来自具有深厚背景的黑客组织的网络攻击预警,可知问题源于 Java 日志库的 Log4j2 漏洞(CVE-2021-44228)。这家雷德蒙德科技巨头指出,世界多地的黑客已开始利用这项更复杂的日志协议技术,来远程访问受害者的设备。目前观察到的大部分攻击,主[详细]
-
Meta扩大漏洞悬赏计划 首次纳入数据搜刮类目
所属栏目:[安全] 日期:2021-12-18 热度:193
Meta 正在扩大它的漏洞悬赏计划,将报告数据抓取的研究人员纳入其中。这一变化将允许研究人员报告能够进行抓取活动的漏洞,以及之前抓取的已经在网上发布的数据。Meta 在一篇博文中表示,公司应该是业内首个专门针对抓取活动启动悬赏的公司。 安全工程经理[详细]
-
新的勒索软件正被部署在 Log4Shell 攻击中
所属栏目:[安全] 日期:2021-12-18 热度:70
据 bleepingcomputer 消息,上周五,基于Java日志平台的 Log4Shell 漏洞公开利用程序被发布。Log4j是一个开发框架,允许开发人员在他们的Java应用程序中添加错误及事件日志。 该漏洞允许威胁者创建特殊的 JNDI 字符串,当 Log4j 读取这些字符串时,会导致平[详细]
-
网络安全知识之有效销毁介质上的文件
所属栏目:[安全] 日期:2021-12-18 热度:106
删除的文件去哪儿了? 当我们删除文件时,根据我们的操作系统和设置,可能会被转移到垃圾箱或回收站。这个保存区基本上可以保护我们免受因不小心删除一个文件的伤害。如果我们不小心删除了一个文件,可以轻松地恢复它。但是,我们可能已经经历过因过早清空垃[详细]
-
BHG遭网络入侵,大量居家治疗患者遭殃
所属栏目:[安全] 日期:2021-12-18 热度:50
日前,阿片类药物治疗网络 Behavioral Health Group(简称BHG)遭受了一次攻击,迫使其关闭了部分 IT 网络以防止攻击蔓延,导致其 IT 系统和患者护理中断近一周。据了解,BHG是美国较大的阿片类药物门诊治疗中心网络,在 17 个州拥有 80 多家诊所。 此次计算[详细]
-
电信运营商正在成为网络攻击活动的对象
所属栏目:[安全] 日期:2021-12-18 热度:154
近日,赛门铁克Threat Hunter团队发布安全报告称,有不法组织正在对中东和亚洲地区电信运营商和IT服务商发起网络攻击。 截止到目前,此类攻击已经持续了六个月之久,背后有伊朗国家支持的黑客组织MERCURY(又名 MuddyWater、SeedWorm或 TEMP.Zagros)就是其中[详细]
-
一位SASE用户的体验记录
所属栏目:[安全] 日期:2021-12-17 热度:90
当时吸引我的不是SASE,而是广告词里的办公安全管理。 很长一段时间,我都在烦恼公司的办公安全问题,任何与办公安全有关的信息似乎都是救命稻草。这条广告,自然也是要抓住的。 我知道广告很可能是骗人的,但那一刻我还是上头了 没有硬件设备,3分钟就能上[详细]
-
VMware加速客户的零信任安全转型历程
所属栏目:[安全] 日期:2021-12-17 热度:168
当今的现代化企业正面临着不断变化的威胁环境和日益复杂的网络攻击。他们需要既能内置、又能以不同方式构建的安全。有超过3万家客户信赖VMware,并相信VMware高效且易于使用的全方位安全解决方案组合能帮助保护他们的企业级、现代化和边缘原生应用。VMware[详细]
-
Akamai收购Guardicore以拓展零信任解决计划
所属栏目:[安全] 日期:2021-12-17 热度:88
近日,Akamai宣布已达成收购总部设于以色列特拉维夫的Guardicore公司的最终协议。在将Guardicore的微分段解决方案添加到Akamai广泛的零信任安全产品组合中之后,Akamai将能够更好地为企业提供全方位保护、抵御攻击者并防范恶意软件和勒索软件的传播。 Guard[详细]
-
Facebook怎样让隐私保护与个性化体验兼得?
所属栏目:[安全] 日期:2021-12-17 热度:187
我们正在迈向一个更加注重隐私安全的未来,从企业到个人,对于数据安全和隐私保护都越来越重视。另一方面,个性化营销和体验也成为大势所趋,日渐融入人们的日常生活。人们越来越习惯和依赖,基于数据和算法分析而提供给他们的个性化的产品和服务。如何在二[详细]
-
数据隔离和空气间隙技术 升级数据保护防卫机制
所属栏目:[安全] 日期:2021-12-17 热度:56
IDC的数据表明,在过去一年中,世界范围内超过三分之一的企业机构都曾遭遇勒索软件攻击。不仅如此,其中不少受害企业很有可能会多次经历勒索软件骚扰。时至今日,勒索软件正不断演变进化,企业需要采取多层次的保护措施才能有效降低风险、控制损失。为了应[详细]
-
没有就不能升Win11 TPM2.0究竟是个啥?
所属栏目:[安全] 日期:2021-12-17 热度:136
Windows 11正式版已于10月5日开始向全球的微软用户免费推送,凡是机器符合升级要求的用户都将收到升级提示,不知道屏幕前的你是否已经升级成功了呢。在此前发布时,Win11升级最低要求中的TPM2.0这一项就引发了广大网友的讨论,如果不支持这一项功能电脑就无[详细]
-
Citrix从根本上完善应用交付与安全服务
所属栏目:[安全] 日期:2021-12-17 热度:88
一直以来,安全地实现应用交付是 IT 部门必须面对的最艰难的任务之一,但这样的情况将很快得到改善。思杰推出了Citrix App Delivery and Security Service,一款全新的基于意图的云解决方案,可实时实现流程的自动化。作为同类产品中第一款也是唯一一款解[详细]
-
用深信服SASE计划筑牢5G时代的企业网络安全防线
所属栏目:[安全] 日期:2021-12-17 热度:70
5G新技术的发展进一步加速企业数字化转型,其超高速率、超低延迟、超大连接的特点也对数字化下企业网络安全架构提出更高的要求。 9月28日,在英特尔5G云网融合智能边缘峰会上,深信服SASE业务运营总监邵建华发表了《SASE:5G无边界时代的网络安全建设思路》[详细]
-
深信服蓝军攻防专家CCS 2021技术盘点
所属栏目:[安全] 日期:2021-12-17 热度:93
9月26-27日,CCS2021成都网络安全大会(以下简称CCS2021)在成都市中国-欧洲中心举行,本次大会由四川省互联网信息办公室指导,成都市互联网信息办公室、成都高新区管委会联合主办,该大会是行业知名安全企业共同打造的成都网络安全大会新品牌、新名片,深[详细]
-
2021上半年勒索病毒趋势报告分析
所属栏目:[安全] 日期:2021-12-17 热度:171
2021年已过三分之二,除了应对新冠病毒持续的冲击外,全球各行业还在面对一种持续激增、愈发顽固的流行病勒索病毒。据海外研究团队CheckPoint Research统计,2021年5月勒索病毒攻击次数相对年初增加了41%,相对2020年6月同比增加了 93%。 根据深信服最新颁[详细]
-
最新蓝牙芯片漏洞曝光 分析你的设备中招没
所属栏目:[安全] 日期:2021-12-17 热度:157
日前,来自新加坡科技与设计大学的安全研究人员发布视频称,他们发现了一个新的蓝牙芯片安全漏洞BrakTooth,这一漏洞影响了包括英特尔、高通和德州仪器在内的11家供应商的13款蓝牙芯片组,估计可能有1400多种商业产品受到影响。 考虑到受影响的产品种类繁多[详细]
-
威胁升级,AAA安全框架下Commvault的应对方法
所属栏目:[安全] 日期:2021-12-17 热度:93
以勒索软件为代表的网络威胁正从小概率事件变为时间问题,去年底的Solarwinds事件还未消退,7月初针对IT服务供应商Kayesa的供应链黑客攻击又破规模之最。Check Point Research的《网络攻击趋势:2021年年中报告》显示,2021年上半年,全球勒索软件攻击数量[详细]
-
Commvault多层数据安全策略,推动企业迎战勒索软件攻击
所属栏目:[安全] 日期:2021-12-17 热度:117
企业数据安全的城池正陷入内外交困之境城外是此消彼长且不断变种升级的勒索软件,SonicWall的研究报告显示,勒索软件攻击量在2021年上半年猛增至3.047亿次,同比增长151%;城内则有着数据误删、访问权限混乱乃至密码、政策、数据的破坏等各种现实风险,如何[详细]
-
应完善汽车网络安全与数据安全监管
所属栏目:[安全] 日期:2021-12-17 热度:121
中国汽车产业发展国际论坛昨天(5日)闭幕,工信部相关负责人明确指出,随着汽车智能化、网联化的发展,网络数据安全问题凸显,如果监管措施不能及时跟上,可能带来重大的安全隐患。 我国新能源和智能网联汽车保持快速发展,今年18月新能源汽车产销预计超过[详细]
-
塑造数据安全体系,保障数据要素安全流通流转
所属栏目:[安全] 日期:2021-12-17 热度:85
8月26日,为期3天的北京网络安全大会正式开幕。作为大会重要论坛之一,数据安全与治理论坛于8月27日下午召开,联通数字科技有限公司总裁李广聚受邀出席,并发表《构建数据安全体系,保障数据要素安全流通流转》主题演讲,分享基于运营商视角的大规模数据安[详细]
-
改变安全方案、深耕中国市场
所属栏目:[安全] 日期:2021-12-17 热度:142
久未见诸国内媒体的摩托罗拉系统公司,近日重磅推出重塑安全解决方案,宣布将深耕中国企业市[详细]
-
无密码时代马上到来?
所属栏目:[安全] 日期:2021-12-17 热度:129
基于知识的身份验证方法(例如密码)的失误继续困扰着公司。Verizon的《2021年数据泄露调查报告》发现,61%的数据泄露涉及登录凭据泄露。现在是时候重新考虑密码的有效性。 这也无怪乎,无密码身份验证对话开始升温。Forrester Research公司分析师Sean Ryan[详细]
-
物联网崛起 嵌入式系统安全日益受关注
所属栏目:[安全] 日期:2021-12-17 热度:136
有些人担心非传统联网设备的增加可能意味着为攻击者提供更多潜在切入点来入侵企业。同时,很多这些设备都属于嵌入式系统范畴,该领域的专家担心,从嵌入式技术令人担忧的历史来看,这种技术可能给企业带来最严重的安全风险。 传统上来看,嵌入式设备包含很[详细]
-
三招教企业阻止小流量DDoS攻击
所属栏目:[安全] 日期:2021-12-17 热度:86
很多由僵尸网络驱动的DDoS攻击利用了成千上万的被感染的物联网,通过向受害者网站发起大量的流量为攻击手段,最终造成严重后果。不断推陈出新的防御方式使这种分布式拒绝服务攻击也在变化着自己的战术,从大流量向小流量转变。一项数据显示,5 Gbit/s及以下[详细]