3定义和描述UIT3.1 UIT的定义我们的初步研究得出了无意内部威胁的有效定义:“无意内部威胁是指(1)现任或前任员工、承包商或商业伙伴(2)拥有或曾经授权访问组织的网络、系统或数据,以及(3)在没...
谷歌披露最新漏洞,称已采取行动保护用户账户
关键词安全漏洞谷歌警告称,多个威胁参与者共享一个公共概念证明(PoC)漏洞,该漏洞利用其日历服务来托管命令和控制(C2)基础设施。该工具名为Google Calendar RAT(GCR),使用Gma...
谷歌采取行动阻止入侵的西班牙间谍软件框架
商业间谍软件行业因向世界各地的政府和犯罪分子等任何有能力支付的人出售强大的监控工具而受到越来越多的抨击。在整个欧盟,间谍软件如何被用来针对多个国家的活动家、反对派领袖、律师和记者的细节最近引发了丑闻和...
OT 不再孤立:迅速采取行动保护它
工业4.0以及工业互联网化的发展,让我们把OT推到了互联网侧,也就是在技术进步或者理念不断进步的情况下,IT和OT不得不融合,而OT知识相对于IT人员来说,又具有一定的封闭性,所以有些单位寄希望于IT...
谷歌删除数百个域名以帮助法国打击体育盗版
©网络研究院2022 年 1 月,版权所有者开始利用法国推出的一项新的网站屏蔽法,该法专门针对体育直播盗版。在接下来的几个月里,互联网提供商被命令封锁数百个域名。新立法的积极成果已经被报道,随着谷歌采...
威胁暴露面管理(CTEM)应用优化的三大要点
在当前的威胁形势下,网络安全管理绝非易事。企业网络安全管理者需要寻找改进的框架和工具来降低网络安全风险,包括从简单的安全事件处置转变为更成熟的、具有检测及响应能力的战略增强型预防控制。现有攻击面管理的...
防御网络钓鱼的九大关键措施
网络钓鱼依然是当今企业面临的头号网络安全威胁,从凭证泄露到恶意软件投放,超过八成的网络攻击都将网络钓鱼作为初始攻击媒介。根据APWG最新发布的网络钓鱼活动趋势报告,2022年第一季度共检测到1,025...