安全运营中心 (SOC) 需要更好地管理监控的海量数据和日益复杂的威胁。SOC 分析师面临着一项艰巨的任务:每天筛选数千条警报(其中大部分是误报),同时迅速识别和缓解真正的威胁。许多组织已经转向人工智...
组织应该支付赎金吗?
勒索软件攻击是现代组织面临的最大风险,因此组织应该避免支付赎金。勒索软件攻击是现代组织面临的最大风险,Verizon 的《2024 年数据泄露报告》指出,勒索软件是 92% 行业面临的最大威胁。近年来...
CrowdStrike 发布 Falcon Sensor BSOD 崩溃根本原因分析
CrowdStrike 表示,Falcon 传感器崩溃并导致 Windows 机器出现蓝屏是由于漏洞和测试漏洞“共同作用”造成的。CrowdStrike 根本原因分析陷入困境的网络安全供应商 Crow...
英国的IT 服务公司Advanced因LockBit攻击面临600万英镑罚款
2022 年 8 月,针对Advanced Computer Software Group的一次黑客攻击使用 LockBit 3.0 恶意软件导致国家卫生服务紧急护理热线下线。(图片:Shutters...
新APT组织Actor240524针对阿以两国外交人员的网络攻击
概述2024年7月1日,绿盟科技伏影实验室依托全球威胁狩猎系统捕获了由APT攻击者Actor240524发起的针对阿塞拜疆和以色列的攻击活动。对本次攻击活动进行深入挖掘,共捕获了该组织的两种新型武器,...
黑客攻击数字教室管理平台Mobile Guardian,新加坡 13000 台设备被远程清除数据
导 读黑客入侵了全球使用的数字教室管理平台 Mobile Guardian,并远程抹去了至少 13,000 名学生的 iPad 和 Chromebook 上的数据。Mobile Guardian 是“...
谷歌称 Android 0Day漏洞(CVE-2024-36971)已被广泛利用
导 读谷歌已修复 Android 设备中一个可能“受到有限、有针对性利用”的“高严重性”漏洞。谷歌在周一的公告(https://source.android.com/docs/security/bul...
法国博物馆网络遭勒索软件攻击,奥运会赛事未出现中断
导 读勒索软件攻击袭击了法国国家博物馆联盟网络,包括巴黎大皇宫和其他博物馆。此次攻击影响了法国各地约 40 家博物馆。该网络中的一些场馆正在举办夏季奥运会的比赛。此次攻击于周日被发现,影响了法国约 4...
网安原创文章推荐【2024/8/6】
2024-08-06 微信公众号精选安全技术文章总览洞见网安 2024-08-060x1 通过远程线程注入DLL源码分析蟹堡安全团队 2024-08-06 23:59:32本文详细介绍了通过远程线程注...
【漏洞通告】Apache OFBiz远程代码执行漏洞安全风险通告
漏洞背景近日,嘉诚安全监测到Apache OFBiz中存在一个远程代码执行漏洞,漏洞编号为:CVE-2024-38856。Apache OFBiz是一个著名的电子商务平台,提供了创建基于最新J2EE/...
微软今日起把安全工作与员工绩效考核挂钩:安全高于一切
8 月 6 日消息,在经历了多年的安全问题和越来越多的批评之后,微软将安全作为每位员工的首要任务。据外媒 The Verge 报道,从今天开始,微软将其安全工作与员工绩效评估联系起来。微软首席人力官 ...
遭网络攻击两个月后,niconico 动画恢复服务、确认 25.4 万人信息泄露
IT之家 8 月 6 日消息,niconico 动画昨日宣布,niconico 动画恢复服务。母公司 KADOKAWA(角川)官方公布了此前遭网络攻击的信息泄露情况,确认共有 25 万 4241 人的...
4470