3月26日,星期三,您好!中科汇能与您分享信息安全快讯:01严重漏洞威胁 Next.js 应用,攻击者可绕过授权访问管理面板近日,Next.js React框架维护者发布了版本12.3.5、13.5....
站在网络安全的角度看员工入职和离职
今天去客户现场,有个相熟的工程师给我爆料了一个信息:该客户一个重要系统的大量数据被红队拿到,原因是一个做外包开发项目离职人员的账户密码不知道怎么被社工库捕捉到了。。。。。 幸好只是红队拿到而已,如果是...
甲方 :如何限制特殊员工的权限?
“甲方”是安在新媒体为诸子云专家会员开设的全新专栏,旨在帮助专家会员及时准确掌握社群动态,了解行业动向,收集最新观点,挖掘最佳实践。“甲方”将围绕诸子云甲方社群动态、甲方话题、甲方活动、...
戴尔确认已针对员工与合作伙伴信息疑似泄露事件启动调查
2024年9月24日,戴尔发言人向外媒Bleeping Computer 确认,该公司已知晓此前发生的员工与合作伙伴信息疑似泄露事件,戴尔安全团队正在对这一情况进行调查。2024年9月19日,威胁行为...
加密公司称黑客将所有员工锁定在谷歌产品之外四天 你忘记密码了吗
一家著名的加密货币公司告诉美国证券交易委员会,一名黑客闯入了其系统,并将公司的所有员工锁定在外,然后采取了几项仍在调查中的行动。Unicoin周四提交的监管文件称,攻击始于8月9日,当时黑客“获得了公...
公司裁了几个老员工,我才发现:所有的竞争到最后都是人格的竞争
大家好,我是阿信。 公司最近裁员了,裁了几个资历比较老的员工。 甚至有一个还是前十号员工之一。 我私底下打听了一下这几个人被裁的原因,除了一个无所事事的,有一些被裁的员工技术能力不错,平时工作也积极。...
因办公应用程序导致大规模数据泄露,涉及900家公司
近日,有研究人员发现了一次大规模的数据泄漏事件,共涉及到大约 900 家公司和组织,其中包括戴尔、Verizon、AT&T、能源部、康卡斯特和大通银行等。 今年 3 月 25 日,Cybern...
微软今日起将安全工作与员工绩效考核挂钩:安全高于一切
IT之家 8 月 6 日消息,在经历了多年的安全问题和越来越多的批评之后,微软将安全作为每位员工的首要任务。 据外媒 The Verge 报道,从今天开始,微软将其安全工作与员工绩效评估联系起来。 微...
HVV技战法 | 保护数据免受恶意攻击
1. 引言 数据安全是组织的重要资产之一,面临着日益增长的恶意攻击威胁。本报告旨在提供一系列策略和技战法,帮助保护存储和共享的数据免受恶意行为者攻击。 2. 数据分类和敏感性评估 首先,对数据进行分类...
微软强制中国员工使用iPhone验证身份
左右滑动查看更多 据彭博社报道,他们获悉了微软公司的「内部备忘录」,内容显示微软将「很快」要求其中国员工在使用工作电脑或手机时,只能使用苹果公司的设备来验证身份。从今年 9 月开始,他们将只能使用 i...
任天堂回应泄密事件:已采取新措施 加强员工安全教育
2024年6月27日,彭博社记者JasonSchreier近日发布了一篇文章,采访了多位知名爆料者,其中任天堂爆料准确率100%的@Pyoro表示他的消息来源为任天堂日本公司的一名员工。除此之外,40...
6块钱4本!军事机密大甩卖?
提升安全意识一直是所有安全从业者头疼的目标。相对于部署大量的安全设备和策略,提升员工的安全意识不仅可以极大程度地提高企业的安全水平,也能有效对抗大量安全风险。 对于提升安全意识,业内也有一定的分歧。有...