利用企业资源 攻击者可能试图利用网络上的企业服务器、工作站或其他资源。该技术可以利用移动设备通过本地连接或通过虚拟专用网络(VPN)访问内部企业网络。 - 译者: 林妙倩、戴亦仑 . source:c...
ATT&CK - 备用网络媒介
备用网络媒介 攻击者可以使用蜂窝网络而不是企业 Wi-Fi 进行通信,以绕过企业网络监控系统。攻击者还可以使用其他非互联网协议媒体(如 SMS,NFC 或蓝牙)进行通信,以绕过网络监控系统。 - 译者...
ATT&CK - 密码策略披露
密码策略披露 网络密码策略强制使用复杂的密码,这些密码很难猜或被爆破。 攻击者可能试图访问企业网络中使用的密码策略的详细信息。 这将帮助攻击者创建一个常见密码的列表,并使用字典和/或爆破,遵守该策略(...
勒索软件组织的知名度影响着公司是否支付赎金的决定
点击上方“蓝色字体”,选择 “设为星标”关键讯息,D1时间送达!公司遭受勒索软件攻击后,是否支付赎金受多种因素的影响,其中一个重要因素应该是实施攻击的勒索软件运营商的整体成熟度和知名度。你的公司遭受了...
AT&T面临暗网危机:数百万客户数据曝光调查揭秘
点击上方“蓝色字体”,选择 “设为星标”关键讯息,D1时间送达!AT&T正在调查一起导致数百万客户数据在暗网上被公布的事件。公司初步审查发现,泄露的数据包含了760万当前账户的信息,包括姓名、...
评估企业的业务是否存在高风险的6个步骤
点击上方“蓝色字体”,选择 “设为星标”关键讯息,D1时间送达!风险是数字时代企业不可避免,本文介绍的六个步骤创建的风险评估计划可以帮助企业评估和预见危险。随着数字信息的爆炸性增长,现代企业的持续成功...
88%的数据丢失事件由1%的用户负责
点击上方“蓝色字体”,选择 “设为星标”关键讯息,D1时间送达!数据丢失是人与机器交互造成的问题,与受损或配置错误的系统相比,粗心大意的用户更有可能导致这些事件。虽然企业正在投资数据丢失预防解决方案,...
超越桌上的赌注:CISO Ian Schneller谈网络安全中不断演变的角色
点击上方“蓝色字体”,选择 “设为星标”关键讯息,D1时间送达!医疗保健服务企业的安全负责人Ian Schneller谈当今作为CISO的职责和面临的挑战,以及成功担任这一角色所具备的素质。当Ian ...
工业控制系统 | 信息安全建设思路
1. 工控信息安全概述1.1 工控安全现状随着工业生产对管理和控制一体化的需求日益增强,以及网络、通讯等信息技术的广泛应用,工业控制系统(工控系统)与企业网中的管理信息系统(如MES、ERP)逐渐实现...
随着勒索软件集团的发展,2024年将是网络安全动荡的一年
点击上方“蓝色字体”,选择 “设为星标”关键讯息,D1时间送达!根据研究数据,黑客对勒索软件的需求大幅增加,同比增长超过20%,令人担忧的迹象表明,2024年将特别不稳定,因为勒索软件组织扩大了他们的...
PayPal的CISO谈GenAI如何提高网络安全
点击上方“蓝色字体”,选择 “设为星标”关键讯息,D1时间送达!记者最近采访了PayPal的CISO和企业网络安全副总裁Assaf Keren,Keren在PayPal的职业生涯跨越八年,包括构建安全...
网络安全产品之准入控制系统
随着企业信息化建设的不断深入,企业的各种信息资产越来越多,网络安全问题也越来越突出。如何防止外来电脑、移动设备接入局域网,保护企业信息资产的安全,成为企业网络管理的重要问题。准入控制系统的出现,为企业...
9