10 07月 安全杂谈 2024年十起重大的网络攻击和数据泄露事件 2024年上半年,网络攻击的势头不仅未见减弱,还发生了数起严重威胁公众安全的重大数据泄露和勒索软件攻击事件。例如,2月份针对UnitedHealth旗下处方处理商Change Healthcare的勒索软件攻击导致美国医疗保健系统中断数周,许多药店和医院无法处理索赔和接收付款;5月份,Ascensi...
02 07月 安全杂谈 2024年上半年典型网络攻击事件盘点 2024年上半年已经过去,全球网络安全威胁态势依然严峻,严重的网络攻击事件从未间断,众多组织遭到了勒索软件、数据窃取和隐私泄密的攻击威胁。日前,专业网站“CRN.com”按时间顺序,对2024年上半年的所发生的典型网络攻击和数据泄密事件进行了总结梳理和盘点。1、Ivanti VPN 零日攻击(202...
25 06月 安全杂谈 中小型组织常见的网络安全误区,你知道了吗? 拥有资源和知识的员工来保护您的组织免受网络威胁是您所能拥有的最佳防线之一。 员工网络安全教育的重点之一应包括揭穿常见的网络安全误解。这份清单由美国国家网络安全联盟与公共和私人合作伙伴共同编制,基于美国各地企业领导人和员工的经验。我们可以它山之石可以攻玉的心态看一下,我们在这个过程中,该采取哪些有效措...
17 06月 安全杂谈 2024 Q1全球威胁报告一览 概要Q1最热门的安全事件是XZ/liblzma后门高危漏洞。开发人员Andres Freund一次偶然情况下,发现了XZ/liblzma存在后门并对该漏洞进行报告。XZ/liblzma是一个广泛使用的开源工具,掌握该后门攻击者几乎可以访问任何运行受感染发行版的 Linux 机器。这一事件提出了有关开...
12 06月 安全杂谈 网络黑客们“最爱”的十大系统安全缺陷 日前,自动化网络安全渗透测试平台Vonahi Security发布了2024年度《渗透测试活动中的重大发现》报告,基于对超过1000家企业组织近万次自动化网络渗透测试活动的研究分析,研究人员总结了当前企业网络系统在渗透测试过程中最容易被利用的10大安全弱点。尽管这些弱点是由不同的安全漏洞引发,但却有...
05 06月 安全杂谈 如何应对网络安全中的警报疲劳 什么是网络安全和DevOps环境中警报疲劳的主要原因?警报疲劳是由几个相关因素导致的。首先,当今的安全工具生成了大量的事件数据,这使得安全从业人员难以区分背景噪音和严重威胁。其次,许多系统容易产生虚假警报,这些警报要么是由无害活动触发,要么是由过于敏感的异常阈值触发的,这可能会使防御者失去敏感性,最...
28 05月 安全杂谈 漏洞都管理不好还谈什么安全 在信息化时代,网络攻击已成为全球范围内的重大威胁。随着技术的发展,网络攻击的手段不断升级,而漏洞利用(Exploit)则是其中最为常见和有效的攻击方式之一。通过对系统或软件中的漏洞进行攻击,黑客可以获取未经授权的访问权限、窃取敏感信息或破坏系统功能。因此,对已知漏洞的管理和修复成为网络安全工作的重中...
22 05月 安全杂谈 新型网络钓鱼方式,黑客利用云存储进行短信钓鱼 近日,安全研究人员揭露了一系列利用亚马逊 S3、谷歌云存储、Backblaze B2 和 IBM 云对象存储等云存储服务的犯罪活动。这些活动由未具名的威胁行为者发起,目的是将用户重定向到恶意网站,利用短信窃取他们的信息。根据 Enea 今天发表的一篇技术文章,攻击者有两个主要目标:威胁行为者要确保诈...