点击上方“蓝色字体”,选择 “设为星标”关键讯息,D1时间送达!2024年,黑客攻击手段愈发创意且高效,从网络钓鱼到利用软件漏洞,不断突破系统防线。零日漏洞和N日漏洞利用事件频发,如Fortinet、...
机器身份是攻击者的下一个大目标
点击上方“蓝色字体”,选择 “设为星标”关键讯息,D1时间送达!据Venafi调查,86%的企业过去一年内遭遇云原生环境相关安全事件,导致应用程序发布推迟、服务中断等问题。安全领导者普遍认为机器身份是...
那些被解雇后的安全从业者都去哪了?
2019 年 7 月,Capital One 宣布有攻击者获取了超过 1 亿客户的个人信息。该银行是在接到安全研究员的提示后才得知这起攻击事件。据悉,攻击者利用了配置错误的防火墙。这起事件发生后,Ca...
iOS设备比Android设备更容易受到网络钓鱼攻击
点击上方“蓝色字体”,选择 “设为星标”关键讯息,D1时间送达!Lookout的最新报告指出,移动威胁态势正迅速加剧,网络犯罪团伙将攻击重点转向移动设备。企业凭证盗窃和网络钓鱼尝试大幅增长,恶意应用检...
安全从业者失业后都去哪儿了?
来源:安在2019 年 7 月,Capital One 宣布有攻击者获取了超过 1 亿客户的个人信息。该银行是在接到安全研究员的提示后才得知这起攻击事件。据悉,攻击者利用了配置错误的防火墙。这起事件发...
低代码/无代码平台的数据泄露风险及防范策略
点击上方“蓝色字体”,选择 “设为星标”关键讯息,D1时间送达!低代码/无代码(LCNC)平台赋能公民开发者快速应用开发,却也可能引发“影子工程”项目,带来数据泄露等重大风险。LCNC环境中的配置错误...
制造业面临的八大网络安全威胁
点击上方“蓝色字体”,选择 “设为星标”关键讯息,D1时间送达!制造业因其复杂的供应链、老旧的工业和物联网系统以及无法容忍系统停机的特性,成为网络犯罪分子的重点攻击目标。数字化转型带来的挑战、对第三方...
漏洞管理挑战与自动化解决方案探讨
点击上方“蓝色字体”,选择 “设为星标”关键讯息,D1时间送达!在采访中,Nucleus Security的CEO Steve Carter深入探讨了漏洞管理面临的挑战,如漏洞优先级排序、补丁延迟及合...
供应链经理低估了仓库的网络安全风险
点击上方“蓝色字体”,选择 “设为星标”关键讯息,D1时间送达!Ivanti公司调查发现,32%的仓库受访者指出社交网络是网络攻击的主要切入点,与软件漏洞并列,设备漏洞紧随其后。仓库作为供应链核心,一...
思科物联网无线接入点遭受严重命令注入漏洞攻击
点击上方“蓝色字体”,选择 “设为星标”关键讯息,D1时间送达!思科的三款超可靠无线回程(URWB)硬件产品被曝存在严重漏洞(CVE-2024-20418),攻击者可利用该漏洞通过构造HTTP请求劫持...
CISO离职潮起,职场天花板与压力成主因
点击上方“蓝色字体”,选择 “设为星标”关键讯息,D1时间送达!近期,CISO们面临日益增加的压力和职场天花板,导致离职意愿高涨。据BlackFog Research报告,美英两国近四分之一的企业安全...
跨国保险公司Mapfre 2020年应对勒索软件的经验
点击上方“蓝色字体”,选择 “设为星标”关键讯息,D1时间送达!西班牙跨国保险公司Mapfre在2020年夏天遭受大规模勒索软件攻击,安全总监Guillermo Llorente领导应对并转化为安全管...
9