【信息安全与通信保密杂志社】2022上半年全球重大数据泄露事件美医疗中心Broward Health披露数据泄露1月4日美国Broward Health公共卫生系披露了一起大规模数据泄露事件,该医疗系...
【火绒安全周报】意大利城市被黑全城断网/俄顶级律所1TB数据泄露
01意大利城市被黑全城断网拥有130万人口的意大利第五大城市巴勒莫在上周遭遇网络攻击后,被迫关闭了所有系统,这影响到了包括公共视频监控和警察行动中心在内的所有市政服务。市民只能通过年代久远的传真系统来...
攻防演习 | 用沙盘推演验证事件响应计划的有效性(附下载)
国家组织的攻防演习,旨在检验组织机构的安全防护和应急响应能力,提高综合防控水平,包含攻防实战、沙盘推演、应急演练三个阶段。针对攻防实战阶段,我们发布了《比渗透测试更有用,红队演练该如何开展?》、《攻防...
2022年必须知道的89 个数据泄露统计
数据泄露的成本数据泄露对企业来说代价高昂,这已不是什么秘密。为了计算数据泄露的平均成本,安全机构收集了被泄露组织遭受的直接和间接费用。直接费用包括安全专家、热线支持、信用监控订阅和潜在的和解。间接成本...
DBIR2022年勒索软件的激增加剧了全球数据泄露问题
根据最新版本的Verizon数据泄露调查报告(DBIR),勒索软件攻击在过去12个月中增加了13%,增幅超过过去五年的总和。报告指出指出勒索软件攻击呈两位数增长。5月24日发布的2022年版DBIR涉...
养老金提供商数据泄露,影响近5 万人
关键词数据泄露澳大利亚养老金提供商Spirit Super的网站遭钓鱼攻击导致“一些个人信息被泄露”。“超级基金”证实,在员工的电子邮件帐户被访问后,用户数据于2022年5月19日遭到泄露。对该事件的...
微软数据安全防护中的几个小细节
微软这几年在安全领域的发力是有目共睹的。包括在SolarWinds事件中的秀肌肉,和Windows Defender现在越来越牛的防护能力,传统的PC杀软市场到后面已经越来越小了。笔者最近对微软的数据...
新型勒索软件Cheers正攻击VMware ESXi 服务器
更多全球网络安全资讯尽在邑安全据Bleeping Computer网站5月25日消息,一种名为“Cheers”的新型勒索软件出现在网络犯罪领域,目标是针对易受攻击的 VMware ESXi 服务器。V...
数据泄露的又一途径:在线翻译
9月前,翻译还没有什么存在感——至少从信息安全的角度看来如此。将一种语言的内容转化成另一种并不在CSO列出的高危数据之列。但之后,挪威新闻机构NRK报道了世界上最大的油气公司之一——挪威国家石油公司(...
特权访问管理如何融入分层安全策略
在早期阶段,特权访问管理 (PAM) 只涉及保护用于特权帐户的密码。但在随后的几年里,它的发展超出了这个单一的目的。如今,它包括其他安全功能,如多因素身份验证(MFA)、会话监控、代理和用户行为分析(...
[调查]远程办公人员抵制网络安全措施
超过30%的24岁以下员工承认,会直接绕过某些企业安全策略来完成工作。惠普近期发布的调查研究表明,试图改善远程办公员工网络安全状况的IT团队面临危险而有争议的境况。 HP Wolf Secu...
git数据泄露
漏洞介绍Git是一个可以实现有效控制应用版本的系统,当大量开发人员使用git进行版本控制,对站点自动部署。如果配置不当,可能会将.git文件夹直接部署到线上环境。这就引起了git泄露漏洞。漏洞危害攻击...
114