-
通用汽车遭撞库攻击被泄露车主个人信息
所属栏目:[安全] 日期:2022-06-12 热度:172
近期,通用汽车表示他们在今年4月11日至29日期间检测到了恶意登录活动,经调查后发现黑客在某些情况下将客户奖励积分兑换为礼品卡,针对此次事件,通用汽车也及时给受影响的客服发邮件并告知客户。为了弥补客户所受损失,通用汽车表示,他们将为所有受此事[详细]
-
CISA提醒安全错误配置和寻常错误
所属栏目:[安全] 日期:2022-06-12 热度:141
最近发布的网络安全公告警告称,攻击者正在利用错误配置和薄弱的安全控制来获得对企业网络的初始访问权限。 美国网络安全和基础设施安全局(CISA)与来自加拿大、新西兰、荷兰和英国的网络安全当局一起,详细介绍了在攻击开始阶段被利用最多的控制和做法。[详细]
-
网络安全攻防演练中不可以忽视的API风险
所属栏目:[安全] 日期:2022-06-12 热度:98
网络安全实战化攻防演练是检验企业网络安全建设效果的有效方式,攻防双方在真实的网络环境中开展对抗,更贴近实际情况,有利于发现企业真实存在的安全问题。尽管很多企业通过持续的攻防演练有效提升了安全防护能力,但随着组织数字化进程的加快以及业务的[详细]
-
企业部署到云的 API 驱动应用程序应关注这些安全事项
所属栏目:[安全] 日期:2022-06-12 热度:60
在过去几年中,API 驱动的应用程序在企业级云平台上部署以扩展规模兴起。它们能够根据用户需求进行扩展,彻底改变了应用程序的编写和部署方式。通常,这些分布式应用程序部署在 Kubernetes 平台上,以便更轻松地管理、编排和部署微服务容器。 DevOps 团队[详细]
-
38万个Kubernetes API服务器泄露在公网
所属栏目:[安全] 日期:2022-06-12 热度:162
研究人员发现,有超过38万个Kubernetes API服务器允许对公共互联网进行访问,这就使得这个用于管理云部署的流行开源容器成为了威胁者的一个攻击目标和广泛的攻击面。 根据本周发表的一篇博文,Shadowserver基金会在扫描互联网上的Kubernetes API服务器时发[详细]
-
勒索软件攻击正以惊人的速度提升
所属栏目:[安全] 日期:2022-06-12 热度:122
根据最新报告,勒索软件泄露事件增加了 13%,超过了过去五年的总和。Verizon Business 2022 数据泄露调查报告(2022 DBIR)揭示了今年严峻的网络安全形势,并详细介绍了影响国际网络安全格局的焦点问题。除了勒索事件的增加,它还发现82%的网络漏洞涉及人为[详细]
-
数据访问管理基础和实施战略
所属栏目:[安全] 日期:2022-06-12 热度:103
规范对数据的访问是数据治理的最重要方面之一。因此,数据访问管理已经演变成一项独立的计划,需要自主的战略、预算和实施计划。 在许多方面,数据访问管理或数据访问治理可以被认为是数据治理计划的最重要成果,因为它涵盖了许多关键领域。其中包括维护数[详细]
-
创建数据成熟度模型和数据成熟度的四个阶段
所属栏目:[安全] 日期:2022-06-12 热度:97
数据是世界上增长最快的资源之一,估计每天创建 2.5 万亿字节。数据似乎无处不在,但实际上,我们才刚刚开始使用它。今天存在的超过 90% 的数据可能是在过去五年内创建的。 那么数据成熟度意味着什么?答案显而易见的是:数据使用。使用数据来指导决策的已[详细]
-
数据安全 提升数据质量的优秀践行
所属栏目:[安全] 日期:2022-06-11 热度:199
数据通常被描述为新油,但与种植精致水果相比,确保数据质量更好。就像一棵果树一样,数据质量需要从源头上得到滋养。这就是为什么无法在数据仓库中解决数据质量问题的原因。 数据科学家大部分时间都在清理在这个关键阶段被忽视的数据集,不仅浪费了宝贵的[详细]
-
爬虫必须Requests的扩展包总结
所属栏目:[安全] 日期:2022-06-11 热度:150
Requests-Cache的安装与测试 Requests-Cache模块是requests模块的一个扩展功能,用于为requests模块提供持久化缓存支持。如果requests模块向一个URL发送重复请求时,Requests-Cache模块将会自动判断当前的网络请求是否产生了缓存。如果已经产生了缓存,就[详细]
-
屡遭DDoS攻击的幕后 为什么企业会闻 D 色变?
所属栏目:[安全] 日期:2022-06-11 热度:199
动视暴雪发文表示,战网服务正在遭受DDoS(分布式拒绝服务)攻击,或将导致游戏高延迟、网络中断等情况的出现,《守望先锋》《魔兽世界》《使命召唤》《暗黑破坏神3》等游戏均遇到网路问题。据知情人士透露,去年11月份,战网便遭遇了DDoS攻击,该攻击持续大[详细]
-
使用特权访问管理的六个益处
所属栏目:[安全] 日期:2022-06-11 热度:89
密码是管理访问的重要组成部分,但还有其他方面需要考虑。使用特权访问管理 (PAM) 提供的全部范围会有所帮助。很容易将注意力集中在网络安全的闪光方面。但是,如果没有正确管理凭证和访问权限,企业就会面临受到攻击的风险。根据Verizon 数据泄露调查报告[详细]
-
全球不确定性期间物联网安全的六个优秀践行
所属栏目:[安全] 日期:2022-06-11 热度:75
越来越多的人如今在家远程工作,这意味着必须增加物联网安全最佳实践以适应这些需求,并专注于网络安全和更广泛的网络分析。冠状病毒疫情改变了很多企业的运营方式,一些新兴趋势对缓解物联网网络安全风险提出了新要求。 工作设置、客户需求、IT和运营技术[详细]
-
企业安全运营自动化 SOAR 应用指引
所属栏目:[安全] 日期:2022-06-11 热度:75
当前,企业组织面临越来越多的网络安全威胁,在资源和专业人才有限的情况下,借助新一代安全技术实现企业安全运营工作自动化成为企业的必然选择。SOAR(安全编排自动化与响应)技术因其在安全自动化响应方面独具优势,能够帮助企业解决安全事件响应过程中[详细]
-
企业如何建立强大的内部威胁策划
所属栏目:[安全] 日期:2022-06-11 热度:109
调研机构Forrester Research公司在最近发布的一份调查报告中指出,只有18%的企业优先将安全支出用于构建专门的内部威胁计划,25%企业则将支出用于防范外部威胁。 企业需要担心的不仅仅是可能心怀不满意的一些员工,大多数内部威胁事件本质上都是非恶意的。[详细]
-
浅谈LAPSUS预防那些事儿
所属栏目:[安全] 日期:2022-06-11 热度:139
最近几个月,一个名为LAPSUS$的网络犯罪团伙可谓风头无两,他们对包括T-Mobile、Microsoft、Globant、Nvidia、Samsung、Okta、Vodafone、Ubisoft在内的一众科技巨头企业发动了一系列高调的攻击。除了科技企业,LAPSUS$还曾成功发起过针对巴西卫生部的勒索[详细]
-
大规模黑客活动破除了数千个WordPress网站
所属栏目:[安全] 日期:2022-06-11 热度:64
Sucuri的网络安全研究人员发现了一场大规模的活动,该活动通过在WordPress网站注入恶意JavaScript代码将访问者重定向到诈骗内容,从而导致数千个WordPress网站遭破坏。感染会自动将站点的访问者重定向到包含恶意内容,即网络钓鱼页面、恶意软件下载、诈骗[详细]
-
新型隐形 Nerbian RAT 恶意软件横空现世
所属栏目:[安全] 日期:2022-06-11 热度:179
Bleeping Computer 网站披露,网络安全研究人员发现一个名为 Nerbian RAT 的新型恶意软件,它具有逃避研究人员检测和分析的能力。 Proofpoint 的安全研究人员首先发现该新型恶意软件,并发布了一份关于新型 Nerbian RAT 恶意软件的报告。 据悉,新型恶意软[详细]
-
维护微服务架构安全的三个优秀践行
所属栏目:[安全] 日期:2022-06-11 热度:148
最近,很多业务都是在作为独立单元开发的单体应用程序上运行的。而对单体应用程序轻微调整都会影响整个过程并降低了运行速度。 例如,对一小部分代码进行编辑和修改需要开发和部署一个全新版本的应用程序。而且,如果扩展单体应用程序的一些特定功能,则必[详细]
-
ElasticSearch服务器配置错误 泄露579GB用户网站记录
所属栏目:[安全] 日期:2022-06-10 热度:188
hackread 资讯网站消息,两台配置错误的 ElasticSearch 服务器共暴露了约 3.59(35 9019902)亿条记录,这些记录在 SnowPlow Analytics 开发的数据分析软件帮助下收集而来。 Website Planet 的 IT 安全研究人员发现了两台暴露的 ElasticSearch 服务器,经过[详细]
-
游戏巨头暴雪再遇到DDoS攻击 多款热门游戏掉线
所属栏目:[安全] 日期:2022-06-10 热度:121
全球最大的游戏开发商和发行商动视暴雪在推特上表示,其战网服务正遭受DDoS攻击,可能会导致某些玩家出现高延迟和连接中断的情况。8:29分,在推文发出一个多小时后,该公司宣布恶意攻击已经结束。 根据Downdetector的用户报告,玩家在《守望先锋》《魔兽世[详细]
-
是时候运用无监督学习来应对网络威胁了
所属栏目:[安全] 日期:2022-06-10 热度:154
2016年,图灵奖得主Yann LeCun 表示,机器学习技术在未来的核心挑战就是要实现从没有标签、未经人工处理的原始数据中学习知识,即无监督学习(unsupervised learning)。他认为,无监督学习一定是人工智能发展的未来。 经过多年发展,无监督学习技术的实际应[详细]
-
APT网络间谍组织确认由三个独立的团队构成
所属栏目:[安全] 日期:2022-06-10 热度:156
研究人员发现,这个对美国公用事业进行网络间谍攻击的威胁集团实际上是由三个子集团组成的,他们都有自己的工具集和攻击目标,自2018年以来就一直在全球运作。 TA410是一个伞式网络间谍组织,根据安全公司ESET的研究人员本周发表的一份报告,该组织不仅针[详细]
-
惠普复原了影响200多种型号的固件BUG
所属栏目:[安全] 日期:2022-06-10 热度:123
惠普近期发布了BIOS更新,修复了两个影响广泛PC和笔记本电脑产品的严重漏洞,这些漏洞允许代码以内核权限运行。内核级权限是Windows中的最高权限,允许攻击者在内核级执行任何命令,包括操作驱动程序和访问BIOS。这些漏洞编号为CVE-2021-3808和CVE-2021-38[详细]
-
信息泄露乱象突出 保护信息安全需各方共同努力
所属栏目:[安全] 日期:2022-06-10 热度:98
当系统出现信息安全事故的时候,用户个人信息泄露,很可能会造成灾难性的后果。针对用户个人信息的保护现行法律法规和措施并未完善,用户个人信息泄露事件频繁发生。为了保护用户个人信息,避免个人信息泄露,同时不影响系统服务品质,本文提供一些思路和[详细]
