信息安全最新文章 勒索兇猛!澳大利亞最大電視臺之一停播超24小時 疑似國家支持的黑客團伙發(fā)動猛烈攻擊,導致澳大利亞九號電視臺(Nine Network)停播超24個小時。這也成為澳大利亞有史以來最大規(guī)模的媒體事故。 發(fā)表于:4/1/2021 IT、OT各自為戰(zhàn),制造業(yè)成為黑客頭號目標 根據(jù)網(wǎng)絡安全公司趨勢科技最新發(fā)布的報告,制造業(yè)企業(yè)已經(jīng)成為網(wǎng)絡犯罪分子、勒索軟件和國家黑客的首要目標,其中61%的企業(yè)的工廠發(fā)生過網(wǎng)絡安全事件,其中四分之三導致生產(chǎn)線下停擺。 發(fā)表于:4/1/2021 2020年無文件惡意軟件數(shù)量飆升900% 根據(jù)Watchguard Technologies的最新數(shù)據(jù),由于攻擊者不斷提高隱蔽性繞過傳統(tǒng)安全控制,2020年,無文件惡意軟件的檢測量同比增長了近900%。 發(fā)表于:4/1/2021 芯片荒?全球半導體產(chǎn)業(yè)網(wǎng)絡安全一地雞毛 蘇伊士運河的“堵船”疏通了,但肆虐全球數(shù)月的芯片荒卻沒有任何緩解的跡象,相反,還從汽車行業(yè)蔓延到智能手機甚至家電行業(yè),甚至高端抽油煙機這樣的白色家電的生產(chǎn)都受到影響。 發(fā)表于:4/1/2021 DDoS攻擊技術(shù)分析與防御 隨著COVID-19的出現(xiàn),各行各業(yè)需要適應遠程工作以及對互聯(lián)網(wǎng)連接變得日益依賴,越來越多類型的企業(yè)成為了DDoS攻擊組織誘人且有利可圖的目標。根據(jù)提供分布式拒絕服務攻擊(DDoS)緩解服務的多家公司統(tǒng)計,2020年疫情驅(qū)動之下,DDoS攻擊規(guī)模、頻率,以及受害者數(shù)量和多樣性均突破歷史極值,2020年是DDoS攻擊紀錄頻頻被破的一年。阿卡邁公司在報告中表示:2020年出現(xiàn)了全球最大型DDoS敲詐勒索攻擊,受害客戶比以往任何一年都多,每秒百萬包數(shù)(Mpps)突破歷史紀錄,正在遭受或即將遭受攻擊而急需防護的新客戶數(shù)量也創(chuàng)了歷史新高。本文系統(tǒng)的對DDoS攻擊進行技術(shù)分析和檢測防御方法介紹,以便提升企業(yè)網(wǎng)絡安全防護水平。 發(fā)表于:3/31/2021 全球經(jīng)濟的致命弱點之海上港口網(wǎng)絡安全 2020年,航運業(yè)發(fā)生了多起嚴重的網(wǎng)絡攻擊事件,包括聯(lián)合國海事局、法國集裝箱運輸公司CMA CGM、航運巨頭MSC等紛紛遭到網(wǎng)絡攻擊。航運巨頭MSC去年4月遭受了惡意軟件攻擊,致使日內(nèi)瓦總部關閉長達5天時間。去年5月,伊朗位于阿巴斯班達爾的Shahid Rajaee港口的OT系統(tǒng)遭受了黑客攻擊,攻擊限制了所有基礎設施的移動,從而造成大量積壓,導致伊朗港口連續(xù)數(shù)日處于混亂狀態(tài),數(shù)十艘貨輪和油輪等待卸貨,而卡車在港口入口處排起了綿延數(shù)英里的長隊。這說明了對港口計算機系統(tǒng)的網(wǎng)絡攻擊可能產(chǎn)生的多米諾效應。 發(fā)表于:3/31/2021 2020年全球云安全威脅榜單 近年來,網(wǎng)絡犯罪組織和黑客對云服務的濫用與日俱增,不僅因為云服務提供了可靠的彈性托管基礎架構(gòu),能夠繞過傳統(tǒng)的安全控制,另外一個不容忽視的誘因是:用戶盲目地,或者過度信任云服務的安全性。這也導致越來越多的廢棄軟件(例如GuLoader或BazaarLoader)被采用(在最近的Ryuk勒索軟件攻擊浪潮中被用來投放惡意軟件)。 發(fā)表于:3/31/2021 國內(nèi)外零信任有何異同 零信任的出現(xiàn)將網(wǎng)絡防御范圍從廣泛的網(wǎng)絡邊界轉(zhuǎn)移到單個或小組資源,同時它也代表新一代的網(wǎng)絡安全防護理念,打破默認的“信任”,秉持“持續(xù)驗證,永不信任”原則,即默認不信任網(wǎng)絡內(nèi)外的任何人、設備和系統(tǒng),基于身份認證和授權(quán),重新構(gòu)建訪問控制的信任基礎,確保身份可信、設備可信、應用可信和鏈路可信。本文旨在通過零信任技術(shù)在國內(nèi)外的發(fā)展路線,幫助您對零信任這一安全理念有更為全面的了解。 發(fā)表于:3/31/2021 二維碼安全風險不容忽視 移動互聯(lián)網(wǎng)的快速發(fā)展,帶動二維碼在日常生活中的應用和普及。目前,全球掃碼支付90%的個人用戶都在中國,我國已成為名副其實的二維碼大國?!俺鲩T不帶現(xiàn)金,手機掃碼走天下?!彼坪跻殉蔀榇蠖鄶?shù)人的日常習慣。 發(fā)表于:3/30/2021 Gartner發(fā)布2021年八大安全和風險管理趨勢 根據(jù)全球領先的信息技術(shù)研究和顧問公司Gartner的報告,隨著新冠疫情加速數(shù)字化業(yè)務轉(zhuǎn)型并給傳統(tǒng)網(wǎng)絡安全實踐帶來挑戰(zhàn),為了能夠快速重塑自己所在的企業(yè)機構(gòu),安全和風險管理領導者必須應對八大趨勢 發(fā)表于:3/28/2021 2020年容器/云原生威脅態(tài)勢有何變化? 2020年4月,微軟官方發(fā)布了《Kubernetes威脅矩陣》第一版,首次嘗試以系統(tǒng)方式描繪Kubernetes威脅態(tài)勢。該報告采用了MITER ATT&CK®框架結(jié)構(gòu),希望與行業(yè)標準盡可能保持一致。 發(fā)表于:3/26/2021 能源巨頭殼牌公司遭受Accelion黑客攻擊 本周,繼工業(yè)巨頭霍尼韋爾IT系統(tǒng)遭惡意軟件破壞后,能源巨頭殼牌公司(Shell)也遭遇黑客攻擊。 發(fā)表于:3/26/2021 中小企業(yè)安全管理的十大建議 作為網(wǎng)絡安全的“弱勢群體”,安全意識、管理、人才、資金捉襟見肘的中小企業(yè)(編者:也包括只配備了小型安全團隊的大型企業(yè))正面臨越來越嚴峻的“安全鴻溝”問題。 發(fā)表于:3/26/2021 高通芯片曝0day漏洞,可致安卓用戶內(nèi)存損壞 在芯片緊缺的時候,高通芯片曝出了0day漏洞,這無疑是雪上加霜。 發(fā)表于:3/25/2021 兩年感染量翻了6倍,Purple Fox通過蠕蟲攻擊Windows服務器 2018年,Purple Fox(紫狐)在野感染超過 30000 臺計算機后被首次發(fā)現(xiàn)。Purple Fox通過漏洞利用和釣魚郵件進行傳播分發(fā),自身還充當其他惡意軟件的 Downloader。 發(fā)表于:3/25/2021 ?…294295296297298299300301302303…?