使威胁情报具有可操作性需要的不仅仅是自动化;它还需要背景化和优先化。多年来,人们逐渐认识到威胁情报的重要性。但随着数字化转型的加速和向混合工作模式的转变扩大了攻击面,而地缘政治事件增加了防御者保护关键...
思科小型企业交换机中的严重缺陷可能允许远程攻击
记得09年时,那时思科在我们这边各单位还大量留存,而且在给许多客户服务时,也发现家庭客户有许多思科产品。以我接触到的客户来说,家庭以TP-Link、D-Link、思科三个品牌为多,后来又慢慢发现水星、...
来自不安全的经济、网络犯罪和内部威胁三重威胁
缓解内部威胁:了解并保护关键资产缓解内部威胁:制定正式的内部风险管理计划缓解内部威胁:明确记录并持续执行控制措施缓解内部威胁:从招聘流程开始,监控和应对可疑或破坏性行为缓解内部威胁:预测和管理负面因素...
视频 | 等保2.0标准解读
微信公众号:计算机与网络安全 等级保护(政策、标准、解读)网络安全从业者微信群公众号回复 微信群原文始发于微信公众号(计算机与网络安全):视频 | 等保2.0标准解读
西班牙逮捕黑客以打击主要犯罪组织
西班牙当局本周宣布逮捕 40 人,原因是他们在一个从事银行欺诈、文件伪造、身份盗窃和洗钱的犯罪组织中扮演角色。当局表示,其中两人负责进行网上银行欺诈,另外 15 人涉及其他非法活动。这个名为“&nbs...
丰田:日本超过200万辆汽车的数据在长达10 年的泄露中面临风险
日本汽车制造商周五表示,丰田备受吹捧的在线服务长达 10 年的数据泄露事件导致超过 200 万辆汽车的部分信息面临风险。发言人 Hideaki Homma 表示,从 2012 年 1 月到 2023 ...
使用威胁情报更智能地应对勒索软件
勒索软件猖獗。在任何一天,您都可以访问“前往”网络安全新闻来源,阅读有关另一次成功攻击或新恶意软件变体的信息。事实上,Proofpoint ( PDF ) 的研究发现,76% 的组...
以较小的预算保护组织的六种方法
许多公司现在必须以更少的人力和技术资源来保护他们的系统免受更复杂的威胁。Cobalt 的2022 年渗透测试状况报告发现,90% 的人手短缺团队都在努力监控漏洞和安全事件。受访者表示,当网络安全事件确...
等保2.0 | 网络安全架构
等级保护就是保障网络安全,提高安全防护能力。它是我国网络安全领域的基本国策、基本制度。 早在2017年8月,公安部评估中心就根据网信办和信安标委的意见将等级保护在编的5个基本要求分册标准进行了合并形成...
黑客导致 2022 年 80% 的医疗数据泄露
原作者:詹妮弗格雷戈里关于网络安全问题的报告往往侧重于违规的结果。然而,最重要的要点是事件最初是如何发生的。通过了解事件的起因和网络犯罪趋势的方向,医疗机构可以更有效地保护他们的数据、基础设施和声誉。...
关于等保2.0,必须了解的40个问题
为了让有过保需求的客户能够更全面地了解等保测评机制,并针对性地进行等保合规建设,梳理了等级保护常见的40个问题,以供参考。Q1:什么是等级保护?答:等级保护制度是我国网络安全的基本制度。等级保护是指对...
电力信息系统安全等级保护实施指南
微信公众号:计算机与网络安全附:电力信息系统安全等级保护实施指南.pdf头条软文推广文内卡片宣传公众号回复 合作网络安全从业者微信群原文始发于微信公众号(计算机与网络安全):电力信息系统安全...
42