点击上方“蓝色字体”,选择 “设为星标”关键讯息,D1时间送达!CISO和CIO继续权衡部署GenAI作为持续学习引擎的好处和它带来的风险,该引擎不断捕获行为、遥测、入侵和漏洞数据,其目标是实现威胁情...
安全厂商引用客户评估案例手撕微软
“客户不应该在安全性上妥协。您在网络安全方面作出的选择对于降低网络风险至关重要。”安全厂商CrowdStrike最近在一篇推文中这样写道,该推文引用了自家客户的真实评估案例,也相当于从客户一侧手撕了竞...
微软和CrowdStrike都在抢的ASPM初创,为何值2-3亿美金?
在风险投资和交易普遍低迷的当下,网络安全仍然是科技领域中最具弹性的赛道之一。 2023年7月26日,据媒体报道,CrowdStrike正在计划以2至3亿美元的价格收购硅谷应用安全态势管理ASPM初创厂...
XDR+自动化验证完美融合,CrowdStrike投了一家初创厂商|附演示视频
2023年5月24日,Prelude Security,一家持续安全测试与验证领域的初创公司,宣布获得了CrowdStrike Falcon Fund的投资。 这只基金是CrowdStrike的战略投...
VMware被指缺乏安全功能,坐视虚拟化平台逐步沦为网络犯罪猎物
关注我们带你读懂网络安全美国安全公司CrowdStrike称,近一年来针对VMware ESXi vSphere的攻击越来越频繁;越来越多的网络犯罪团伙意识到,缺乏安全工具、接口缺乏充分的网络分段以及...
WinRAR SFX 压缩包可以在不被发现的情况下运行 PowerShell
WinRAR SFX 压缩包可以在不被发现的情况下运行 PowerShell,允许攻击者在不触发目标系统上的安全代理的情况下植入后门,绕过系统身份验证,绕过用户身份验证。Utilman.exe 受密码...
【安全圈】WinRAR曝新威胁,黑客可直接运行PowerShell
关键词黑客Bleeping Computer 网站披露,某些网络犯罪分子正试图在 WinRAR 自解压档案中添加恶意功能,这些档案包含无害的诱饵文件,使其能够在不触发目标系统上安全代理的情况下设置后门...
零信任环境下的端点安全该如何定义?
目前,企业的零信任安全建设已从理论和技术探索阶段,正式迈入了零信任的应用实践和快速发展阶段。而根据NIST的定义:零信任安全是一种覆盖端到端安全性的网络安全体系,包含身份、访问、操作、终端、与基础设施...
零信任重新定义端点安全
零信任的本质是以身份为中心进行动态访问控制,这依赖于强大的端点安全能力(端点复原能力、改进的传感和遥测数据分析技术),以及身份安全技术的快速创新。端点安全投资热度上升根据CrowdStrike的“20...
Rackspace 确认 Play 勒索软件是最近网络攻击的幕后黑手
更多全球网络安全资讯尽在邑安全总部位于德克萨斯州的云计算提供商 Rackspace 已确认 Play 勒索软件操作是最近一次网络攻击的幕后黑手,该攻击摧毁了该公司托管的 Microsoft Excha...
安全研究人员抨击荒谬的CrowdStrike漏洞披露做法
一家安全公司批评CrowdStrike在收到传感器缺陷报告后实施了一项“荒谬的”漏洞赏金披露计划。4月,瑞士安全分析服务机构Modzero AG的合作伙伴Pascal Zenker在CrowdStri...
攻击者利用Mitel VoIP漏洞进行勒索软件攻击
勒索软件集团正在滥用未打补丁的基于Linux的Mitel VoIP(网络电话)应用程序,并将其作为跳板在目标系统上植入恶意软件。这个关键的远程代码执行(RCE)漏洞被追踪为CVE-2022-29499...
12