信息安全最新文章 2022年重大勒索軟件攻擊事件回顧 勒索軟件病毒正在隨著時間的推移變得更具危害性。更糟糕的是,今年已經出現了許多新的勒索軟件即服務(RaaS)團伙,例如Mindware、Onyx和Black Basta,以及惡名昭著的勒索軟件運營商REvil的回歸。所有這些都指向一個事實:勒索軟件攻擊無處不在,企業(yè)組織隨時可能淪為下一個受害者。 發(fā)表于:11/19/2022 2022年“互聯網之光”博覽會 安恒信息吸睛無數 11月8日,由世界互聯網大會、浙江省人民政府共同主辦,國家互聯網信息辦公室、科學技術部、工業(yè)和信息化部支持的2022年世界互聯網大會“互聯網之光”博覽會盛大開幕。安恒信息攜數據安全、MSS安全托管運營服務、安全服務能力、大型賽事安保案例等亮相展覽會,吸睛無數。 發(fā)表于:11/15/2022 世界互聯網大會網絡安全熱度空前 范淵出席工業(yè)互聯網論壇發(fā)表創(chuàng)新見解 產業(yè)鏈是經濟全球化的三大支柱之一。在新冠疫情和地緣沖突的雙重影響下,產業(yè)鏈問題成為各界廣泛關注的焦點問題。11月10日上午,安恒信息董事長范淵受邀參加“世界互聯網大會工業(yè)互聯網論壇”,探討數字化在產業(yè)鏈重構中的重要作用以及在工業(yè)互聯網場景下的安全保障體系建設等話題。 發(fā)表于:11/15/2022 物聯網安全:智能零售供應鏈穩(wěn)定運行的“定海神針” 機遇與挑戰(zhàn)就像硬幣的兩面,總是相伴而行。盡管物聯網可以給業(yè)務轉型帶來益處,但企業(yè)在采用物聯網時仍然面臨障礙——Microsoft發(fā)布的報告IoT Signals指出,97%的受訪者認為在采用物聯網時,安全問題是一個主要挑戰(zhàn) 發(fā)表于:11/14/2022 黑客聲稱已入侵歐洲導彈制造商MBDA MBDA 是一家歐洲跨國導彈開發(fā)商和制造商。據外媒報道,一名ID為Adrastea的黑客聲稱在MBDA公司基礎設施中發(fā)現了嚴重漏洞,并竊取了 60 GB 的機密數據,包括有關參與軍事項目,商業(yè)活動,合同協議和與其他公司通信的公司員工的信息。作為證據,Adrastea 分享了一個指向受密碼保護的鏈接存檔的鏈接,其中包含與項目和通信相關的內部文件。 發(fā)表于:11/13/2022 高端對話:中小微企業(yè)如何做好數字安全 圓桌主持人鐘力指出,從360發(fā)布的《2022??中小微企業(yè)數字安全報告》可以看出,在全面的數字化轉型過程中,中小微企業(yè)自身對安全的認知和投入上的不足,造成了攻擊面的不斷被擴大,問題由此提出,中小微企業(yè)從自身角度,如何做好安全? 發(fā)表于:11/13/2022 ISC創(chuàng)新獨角獸沙盒大賽收官 周鴻祎:以合作推動網安產業(yè)發(fā)展 ISC創(chuàng)新獨角獸沙盒大賽總決賽正式收官,在初賽階段脫穎而出的十強企業(yè),再次聚集一堂,進行終極對決。在經過激烈角逐之后,四維創(chuàng)智(北京)科技發(fā)展有限公司奪得了大賽總冠軍,北京邊界無限科技有限公司、杭州億格云科技有限公司則分獲二三名。 發(fā)表于:11/13/2022 歐洲能源公司Creos遭勒索組織BlackCat攻擊 勒索組織BlackCat聲稱對上周中歐國家天然氣管道和電力網絡運營商Creos Luxembourg SA的攻擊負責。Creos在盧森堡擁有并管理電力網絡和天然氣管道,是5個歐盟國家的能源供應商。其母公司Encevo透露,他們在7月22日至23日遭到攻擊,導致其客戶門戶無法訪問,但服務并未中斷。BlackCat于上周六將Creos添加到其數據泄露網站,并威脅要公開180000個盜取的文件,總大小為150GB,涉及合同、協議、護照、賬單和電子郵件等內容。 發(fā)表于:11/13/2022 網絡安全投資格局:經濟下行是否影響融資?哪項技術最有前景? 目前活躍的網絡安全廠商有多少?他們提供什么產品或服務?他們的生意怎么樣?這是IT-Harvest首席研究分析師、前 Gartner 研究副總裁兼行業(yè)高管 Richard Stiennon每天試圖回答的問題。近日,Stiennon在媒體訪談中談到了網絡安全投資環(huán)境以及與收集所有這些數據相關的挑戰(zhàn)。 發(fā)表于:11/13/2022 最高法:2021年網絡詐騙案近5年出現首降 貸款類案件占比最高 中國司法大數據研究院正式對外發(fā)布《涉信息網絡犯罪特點和趨勢(2017.1-2021.12)司法大數據專題報告》(以下簡稱《報告》)。 發(fā)表于:11/13/2022 黑客已接管Wiseasy控制面板 可控制全球14萬支付終端 網絡安全公司Buguard向媒體透露,已經有黑客已經接管了數字支付巨頭 Wiseasy 公司的控制面板,該面板可用于遠程管理和控制數千臺 Wiseasy 的信用卡支付終端。Wiseasy 是一個基于 Android 的支付終端制造商,Buguard在一個暗網市場中發(fā)現了可用于訪問 Wiseasy 云控制面板的員工密碼,其中還包括一個管理員賬戶。據攻擊者展示,利用該管理員賬戶可遠程訪問Wiseasy支付終端,包括鎖定設備和遠程安裝和刪除應用程序的能力,控制面板還允許查看Wiseasy控制面板用戶的姓名、電話號碼等隱私信息。 發(fā)表于:11/13/2022 強身份驗證——強大的身份和訪問管理已成為企業(yè)安全的戰(zhàn)略選擇 隨著網絡安全形勢的變化,使用多重身份驗證的方式變得越來越普遍。2021年Verizon數據泄露調查報告指出,弱身份驗證是信息系統(tǒng)中最常見的安全問題,用戶名和密碼的組合本身就是一種不充分且易受攻擊的身份驗證方式。 發(fā)表于:11/13/2022 與漏洞共存 基于風險的漏洞管理讓企業(yè)更從容應對安全威脅 在過去五年中,美國國家漏洞數據庫 (NVD) 每年都會打破上一年度的報告漏洞數量記錄,毫無疑問,2022年也將是如此,據業(yè)內統(tǒng)計,迄今為止 2022 年平均每天會出現60多個新漏洞。 發(fā)表于:11/13/2022 企業(yè)應如何落地軟件供應鏈安全治理和運營策略? ISC 2022互聯網安全大會軟件供應鏈安全治理與運營論壇在ISC元宇宙N世界中舉辦。作為本場分論壇的出品人,懸鏡安全與大會主辦方一同邀請來了多位軟件供應鏈安全領域的安全專家、業(yè)界領袖、企業(yè)代表和技術精英,就各行業(yè)對軟件供應鏈安全治理與運營理念的創(chuàng)新實踐進行分享與探討。 發(fā)表于:11/13/2022 丈八網安王珩:帶你重新認識網絡靶場 ISC 2022互聯網安全大會“網絡空間靶場與實網攻防對抗論壇”在ISC元宇宙N世界中舉辦。丈八網安CEO王珩受邀擔任演講嘉賓,分享了丈八網安在網絡靶場新領域的探索與實踐,以及網絡靶場產品未來發(fā)展與應用方向的展望。 發(fā)表于:11/13/2022 ?…41424344454647484950…?