信息安全最新文章 跨國工程巨頭偉爾集團(Weir Group)遭受勒索軟件攻擊 近日,蘇格蘭跨國工程巨頭偉爾集團(Weir Group)披露了其9月份遭受的勒索軟件攻擊。該勒索事件導致其發(fā)貨、制造和工程中斷,僅在9月份就導致間接費用回收不足和收入延期5000萬英鎊。 發(fā)表于:2021/10/18 一種新型電磁攻擊,用以太網(wǎng)線作為“天線”竊取敏感數(shù)據(jù) 近日,以色列內(nèi)蓋夫本古里安大學網(wǎng)絡安全研究中心驗證了一種新的數(shù)據(jù)泄露機制,稱為LANTENNA Attack,該機制利用以太網(wǎng)電纜作為“傳輸天線”,從物理隔離系統(tǒng)中竊取敏感數(shù)據(jù)。 發(fā)表于:2021/10/18 多方數(shù)據(jù)泄露成本是單方的26倍 近期,Cyentia Institute和RiskRecon發(fā)布的一項研究顯示,最嚴重的多方數(shù)據(jù)泄漏成本是單方的26倍!該項研究對涉及三個或更多相關公司的897起多方違規(guī)行為進行分析,量化了多方數(shù)據(jù)泄露對互聯(lián)數(shù)字世界的影響。 發(fā)表于:2021/10/18 “看得見”到“管得了”:物聯(lián)網(wǎng)終端的安全管理 在以往,電力的端點可以說是家家戶戶的電表,運維靠的是基層員工走街串巷,查電表、修線路、抓偷電。電力物聯(lián)網(wǎng)的出現(xiàn)讓老一輩抄表員不再跑斷腿。隨著新能源汽車的興起,時代要求電力系統(tǒng)做新能源汽車的“加油站”,即充電站。在電網(wǎng)概念中,充電站仍然以電表為端點。但在物聯(lián)網(wǎng)概念中,充電站是一個子網(wǎng),這個子網(wǎng)中至少有智能電表、充電樁、攝像頭。傳統(tǒng)的端點從一個電表變成了幾十上百個IoT設備。要保障這一物聯(lián)網(wǎng)的健康運行,勢必要解決合法設備便捷接入網(wǎng)絡,防止入侵及IoT設備風險評估等問題,以保護物聯(lián)網(wǎng)的安全。因此,終端準入與訪問控制對于電力物聯(lián)網(wǎng)而言十分必要。本期發(fā)布牛品推薦——上海寧盾:物聯(lián)網(wǎng)(IoT)接入安全場景解決方案。 發(fā)表于:2021/10/18 警惕!普通人遭遇APT誤傷的三種場景 APT,即Advanced Persistent Threat,又稱高級威脅,從誕生之初,APT就具有明顯的政治意圖——攻擊者通過一系列高級程序、復雜手段,對政府組織或重要部門等進行長期、隱藏監(jiān)測,以竊取敏感信息,擾亂國家或行業(yè)秩序,使其在長期發(fā)展、重大國家性活動中失利等。通常,APT不直接針對普通公民,但并不是說它不會對我們造成危害??ò退够蜓芯亢头治鰣F隊(GReAT)日前為我們總結(jié)了普通人遭遇APT攻擊的三種場景。 發(fā)表于:2021/10/18 全球超九成大中型企業(yè)面臨供應鏈威脅 根據(jù)BlueVoyant最新發(fā)布的報告,過去一年,供應鏈風險陡增,全球大約93%的大中型企業(yè)組織由于供應鏈薄弱而遭受直接破壞。特別是SolarWinds漏洞和勒索軟件攻擊等活動,更加凸顯了企業(yè)組織面臨的供應鏈攻擊風險。 發(fā)表于:2021/10/18 零信任應用選型的五個關鍵因素 在新冠肺炎爆發(fā)期間,VPN暴露出了作為遠程訪問安全方案的不足。零信任網(wǎng)絡訪問方案(簡稱“ZTNA”),因其秉持“持續(xù)驗證,永不信任”的原則,默認不信任網(wǎng)絡內(nèi)外的任何人、任何設備及系統(tǒng),基于身份認證和授權,重新構(gòu)建訪問控制的信任基礎等特點,受到越來越多企業(yè)的青睞。 發(fā)表于:2021/10/18 密碼竊取攻擊半年激增45% 日前,國際知名信息安全廠商卡巴斯基發(fā)布報告,分析了Trojan-PSW(一種能夠收集登錄和其他帳戶信息的竊取程序)事件。報告顯示,過去六個月,使用密碼竊取惡意軟件的攻擊激增了45%,凸顯了對額外登錄安全措施的持續(xù)需求;針對個人用戶的攻擊數(shù)量急劇上升,攻擊嘗試次數(shù)從2020年第三季度的2480萬次增加到2021年第三季度的2550萬次,增長了近30%。 發(fā)表于:2021/10/18 企業(yè)網(wǎng)絡攻擊平均響應時間超20小時 近日,Deep Instinct發(fā)布最新報告,對來自11個國家/地區(qū)的大中型企業(yè)1500名網(wǎng)絡安全專業(yè)人員進行調(diào)研。數(shù)據(jù)顯示,企業(yè)響應網(wǎng)絡攻擊平均需要20.9小時,相當于兩個工作日以上,該報告還發(fā)現(xiàn)86%的安全人員認為他們的同事會點擊惡意鏈接,從而引發(fā)網(wǎng)絡危機。 發(fā)表于:2021/10/18 網(wǎng)絡攻擊也會“看人下菜”,高收入者的安全感會更強? 最近,Malwarebytes、Digitunity和Cybercrime Support Network,聯(lián)合發(fā)布《網(wǎng)絡犯罪人口統(tǒng)計》報告,對美國、英國和德國的5,000位受訪者進行調(diào)查。調(diào)查結(jié)果顯示,低收入、低學歷、女性以及BIPOC(報告中表示為黑人、原住民和有色人種等),要比其他人群面臨更多樣、更頻繁的網(wǎng)絡犯罪攻擊;同時,他們在遭受攻擊后,更有可能在經(jīng)濟上遭受損失。 發(fā)表于:2021/10/18 防護產(chǎn)品泛濫,讓企業(yè)安全運營工作更加復雜 近日,根據(jù)趨勢科技發(fā)布的報告,受訪企業(yè)平均擁有29種安全防護產(chǎn)品,那些員工超過1萬名的大中型企業(yè),則通常擁有大約46個防護產(chǎn)品,這使得安全運營中心(SOC)的工作變得更加復雜。 發(fā)表于:2021/10/18 實現(xiàn)零信任理念下的可信訪問 從零信任的實踐方面,結(jié)合國內(nèi)的實際情況,一要保證零信任理念的落地的便利性,二要注重整個方案的安全、合規(guī)特性。 發(fā)表于:2021/10/18 加強數(shù)據(jù)中心安全的六條措施 數(shù)據(jù)中心,是現(xiàn)代社會的信息資源庫,能夠提供各項數(shù)據(jù)服務,它通過互聯(lián)網(wǎng)與外界進行信息交互,響應服務請求。數(shù)據(jù)中心,作為互聯(lián)網(wǎng)上的一個重要節(jié)點,也面臨著其他節(jié)點受到的共同威脅:病毒、蠕蟲、木馬、后門及邏輯炸彈等。 發(fā)表于:2021/10/18 網(wǎng)安產(chǎn)業(yè)新聞串燒 網(wǎng)安產(chǎn)業(yè)新聞串燒 發(fā)表于:2021/10/18 多國將聯(lián)合打擊勒索軟件支付渠道 近日,美國財政部金融犯罪執(zhí)法網(wǎng)絡局(FinCEN)宣布,已核實價值約52億美元的比特幣傳出交易,與前10名最常見的勒索軟件變種有關。此前,多國政府宣布將打擊勒索軟件團伙使用的加密貨幣支付渠道,美國白宮國家安全委員會促成虛擬反勒索軟件倡議,以應對針對全球關鍵基礎設施的持續(xù)勒索軟件攻擊。 發(fā)表于:2021/10/18 ?…173174175176177178179180181182…?