点击上方“蓝色字体”,选择 “设为星标”关键讯息,D1时间送达!埃森哲凭借其创新的攻击面管理(ASM)项目荣获2024年CSO奖,强调了在面对网络威胁时提升安全态势和弹性的必要性,该项目整合了众包渗透...
深度伪造攻击给企业财务数据安全造成威胁 调查揭示了广泛存在的风险
点击上方“蓝色字体”,选择 “设为星标”关键讯息,D1时间送达!一项最新调查显示,超过四分之一的企业成为深度伪造攻击的目标,特别是针对财务和会计数据的欺诈行为,这种曾经仅存于假设中的网络威胁,已在全球...
从被动转向主动 CISO提升网络安全前瞻性的四大策略
点击上方“蓝色字体”,选择 “设为星标”关键讯息,D1时间送达!在应对日益复杂的网络威胁时,CISO需要从被动响应转向主动防御,以更好地保障企业安全。本文提出了四大关键策略,包括采用安全框架、持续改进...
ACSC 发布紧急网络安全警告:信息窃取恶意软件数量激增,威胁全面升级
近日,澳大利亚网络安全中心(ACSC)就信息窃取恶意软件不断升级的威胁发出警告。警告中提到:这种恶意软件会从受害者的设备中窃取敏感数据,包括登录凭证、财务信息和个人文件等。越来越多的网络犯罪分子正利用...
十大顶级反网络钓鱼工具和服务
点击上方“蓝色字体”,选择 “设为星标”关键讯息,D1时间送达!本文深入介绍了十款顶级反钓鱼工具,这些工具帮助企业有效防范日益复杂的钓鱼攻击。文章不仅涵盖了从云托管电子邮件安全到品牌保护等多种防御方案...
与信任问题共存:零信任架构的人性化一面
点击上方“蓝色字体”,选择 “设为星标”关键讯息,D1时间送达!随着技术在生活中的重要性日益增加,零信任架构(ZTA)成为网络安全的关键,然而,“永不信任,始终验证”的原则虽然在安全上至关重要,但可能...
为什么高管层是首要网络攻击目标
点击上方“蓝色字体”,选择 “设为星标”关键讯息,D1时间送达!本文揭示了高级管理人员正日益成为网络犯罪分子的主要攻击目标,72%的美国网络安全专业人士报告称,过去18个月中网络攻击已瞄准这一群体。随...
大多数CISO都忽略的八个云安全问题
点击上方“蓝色字体”,选择 “设为星标”关键讯息,D1时间送达!在多云环境下,企业面临着许多潜在的安全风险,包括被忽视的SaaS安全漏洞、悬空DNS指针带来的伪装威胁以及API密钥管理中的漏洞,这些问...
某企业网络设备远程命令执行
我清楚地知道,人与人的路都是不可复制的。我走在我自己的人生路上,哪怕路途的风雨再大,大到我步履维艰。哪怕荆棘丛生,刺得我伤痕遍布。我也仍旧痴痴笑笑,我体会此中滋味,我相信独游的小船终有一天,会看见两岸...
AD 域安全和工作组渗透
本文深入探讨了红队攻击在 AD 域安全和工作组渗透方面的策略、技术、方法以及实际案例,详细分析了潜在威胁,并提出了全面且具体的防御措施,旨在为企业和组织的网络安全防护提供详尽且实用的参...
是否该拆分CISO角色?
点击上方“蓝色字体”,选择 “设为星标”关键讯息,D1时间送达!随着CISO角色的范围不断扩大,技术和法规方面的工作已成为日常任务的一部分,在本文中,专家们讨论了是否是时候将CISO的角色拆分成两个部...
「漏洞复现」悦库企业网盘 /user/login/.html SQL注入漏洞
0x01 免责声明免责声明请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,作者不为此承担任何责任。工具来自网络,安全性自测...
9