勒索软件已成为一种高度协同且无处不在的威胁,传统防御措施已越来越难以抵御。如今,勒索软件攻击最初瞄准的是最后一道防线——备份基础设施。在锁定生产环境之前,网络犯罪分子会先窃取备份数据,以削弱被攻击者的...
信息技术 (IT) 与运营技术 (OT) 网络安全
了解运营技术(OT)运营技术(OT)使用硬件和软件来管理工业设备和系统。OT控制高科技专业系统,例如能源、工业、制造、石油和天然气、机器人、电信、废物控制和水控制行业的系统。工业控制系统(ICS)是O...
网络安全始于物理安全
每个人的邮箱账户都配备了最新、最强大的垃圾邮件过滤器。每台公司配备的设备都配备了端点检测和响应工具。入侵检测和防御系统守护着网络大门,对每一个看似奇怪的数据包发出“停止!”的警告。你的系统已完全防护,...
福布斯:网络安全最大的风险不是技术而是人
Rick Hutchinson 是VikingCloud的首席技术官。他拥有 17 年以上的丰富经验,是一位经验丰富的高管和富有远见的领导者。花钱越多,感觉越安全。这就是陷阱。首席信息安全官 (CIS...
英国政府数千台笔记本电脑、手机和平板电脑丢失
网络安全专家表示,即使大部分硬件都已加密,这些损失也可能使黑客得以在政府系统中创建后门。信息自由披露显示,英国政府数千台笔记本电脑、手机和平板电脑丢失或被盗,价值超过100万英镑,引发了对国家网络安全...
迈凯伦医疗保健数据泄露事件影响74万人
密歇根州医疗保健提供商 McLaren Health Care 通知超过 743,000 人,他们的个人信息在 2024 年的数据泄露事件中遭到泄露。该组织表示,该事件是在 2024 年 8 月 5 ...
瑞银集团确认因供应商受网络攻击遭遇信息泄露
近日,据全球性金融服务机构瑞银集团 UBS 当地时间本周三确认,因外部供应商遭受网络攻击,瑞银和其它数家公司的信息被盗,不过其客户数据未受到影响。当地媒体 Le Temps 在早于瑞银公告的报道中称,...
读懂 | GB/T 45574—2025《数据安全技术 敏感个人信息处理安全要求》
一图读懂标准节选全部内容请到帮会中下载,感谢支持!!END来源:全国网安标委freebuf 帮会简介「一起聊安全」公众号及帮会致力于网络安全材料汇总与分享,围绕网络安全标准、安全政策法规、安全报告及白...
了解运行时漏洞管理
多年来,漏洞管理一直基于一个核心假设:降低风险的最佳途径是识别环境中的已知漏洞 (CVE) 并修补它们。 不幸的是,在现实世界中,使用 CVE 开始漏洞管理并不奏效。 当今的安全团队面临着数以千计的...
Veeam备份和复制中CVSS评级为9.9的严重RCE漏洞
Veeam 已推出补丁来修复影响其备份和复制软件的严重安全漏洞,该漏洞可能在某些条件下导致远程代码执行。该安全缺陷的编号为 CVE-2025-23121,CVSS 评分为 9.9(满分 10.0)。该...
美国各大平台160亿数据泄露的影响及应对策略
此次160亿条凭证大规模泄露事件是网络安全史上的重大警示,暴露了当前信息社会在数据存储和防护机制方面的严重缺陷。该事件不仅引发了公众对个人数据安全的广泛担忧,也迫使企业和政府重新评估其数据保护政策和网...
DeepSeek遭意大利调查,涉嫌所谓虚假信息风险
01DeepSeek遭意大利调查,涉嫌“所谓”虚假信息风险6月16日,意大利反垄断监管机构AGCM发布公告,已对中国人工智能初创公司DeepSeek展开调查,原因是该公司涉嫌未能充分警告用户其人工智能...
158