各位 Buffer 周末好,以下是本周「FreeBuf周报」,我们总结推荐了本周的热点资讯、安全事件、一周好文和省心工具,保证大家不错过本周的每一个重点!热点资讯1. 聚焦两会 | 网络安全成为20...
98%的企业与曾发生安全事件的第三方有关联
Security Scorecard 近期发布的调查数据结果显示,98% 的企业与曾发生过网络安全事件的第三方机构有关联。 从以往的安全事件案例来看,网络攻击的受害者可能需要数周甚至数月才会发现自身存...
【安全月报】| 2月区块链安全事件暴涨,因黑客攻击等损失金额达4亿美元
零时科技每月安全事件看点开始了!据一些区块链安全风险监测平台统计显示,2024年2月,各类安全事件损失金额较2023年1月大幅增加。2024年2月发生较典型安全事件超22起,因黑客攻击、钓鱼诈骗和Ru...
洞见安全 | 央视报道AI换脸安全事件,人脸识别攻击怎么防?
日前,央视新闻报道了一起发生在陕西西安的“AI换脸”诈骗案例:西安一家公司的财务人员张女士与”老板“视频通话后,按照”老板“要求转账 186 万元到指定账户,将电子凭证发到公司财务内部群,群里的老板却...
SDL实践之安全发布
安全发布是产品或项目的正式发布或正式上线活动,这意味着一旦发布完毕,所有的用户都可以看到和使用产品,如果被发现有安全漏洞或遇到安全攻击,其影响可能会涉及到所有的用户,轻则影响产品或公司形象,重则影响公...
数据合规与治理技术:数据安全事件应急泄露响应工具
1.什么是数据安全事件?数据安全事件是指组织或个人的数据受到未经授权的访问、泄露、损坏或破坏的事件。这些事件可能导致敏感信息被盗取、滥用或篡改,对个人、组织和社会造成严重的财务损失、声誉损害和法律责任...
企业信息化安全管理及其实践研究
随着信息技术的飞速发展,企业越来越依赖于信息系统和网络进行经营活动。然而,信息化也带来了一系列安全风险和挑战,如数据泄露、网络攻击等。企业面临着保护重要信息资产和维护业务连续性的任务。因此,信息化安全...
应急响应工具 - 溯源
免责声明: 由于传播、利用本公众号所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即删除并致歉。...
2024年1月勒索安全事件信息收集
笔者也是从去年开始关注勒索病毒及勒索软件,过去黑客攻击炫技居多,现在的攻击求财居多,一旦攻击成功,要么舍弃数据,要么给赎金保全数据,但也有给了赎金不给解密密钥。下面收集了2024年1月...
虎符智库 │ 八成企业对攻击准备不足,安全运营从建成到成熟有多远?
企业平均每年面临44起重大网络事件,但检测和响应较慢,有四分之三的企业需要六个月或更长时间才能检测和响应事件。在过去五年中,已知的网络攻击数量增加了约75%。预计到2031年,勒索软件造成的损失将从2...
基于行为分析的内网数据防泄露场景研究与技术实现
摘 要:通过对内网数据泄露场景的研究,基于行为分析技术发现内网数据泄露的风险。从内网数据的生命周期出发,结合内网数据泄露的途径,梳理出 45 个数据泄露的场景。采用基于分析规则的流式实时分析和基于 ...
企业安全建设 —体系规划思路
1 项目背景1.1 国家越来越注重网络安全“必须深入研究,采取有效措施,切实做好国家关键信息基础设施安全防护。” 主席在网络安全和信息化工作座谈会上的讲话。1.2 安全合规监管要求越来越高《网络安全...
33