随着组织越来越多地采用云技术,网络犯罪分子已经调整了他们的策略来针对这些环境,但他们的主要方法仍然相同:利用凭证。云计算的采用率持续上升,预计 2024 年市场规模将达到 6000 亿美元。它越来越吸...
戴尔一周内遭遇第三次数据泄露(黑客把资料拆成 3 份)
黑客“grep”继续攻击这家科技巨头,戴尔在一周内遭遇第三次数据泄露。敏感的内部文件(包括项目文档和 MFA 数据)被泄露。戴尔尚未发布正式回应。据称,戴尔又遭遇了一次数据泄露,这是一周内发生的第三起...
保护企业免受网络犯罪分子侵害的四个技巧
在这个日益数字化的时代,小型企业越来越容易受到网络犯罪的威胁。网络犯罪分子不断调整策略,并使用人工智能来推动攻击。随着技术的进步,您的敏感数据面临的风险也在增加。风险的不断增大意味着,做好基本工作比以...
多重身份验证 (MFA)已被黑客突破了其防御
2023年,著名网络安全公司KnowBe4对2600名IT专业人士进行的一项调查仍然显示,大型组织和中小型企业之间的安全实践存在巨大差异。虽然只有 38% 的大型组织尚未实施多重身份验证 ( MFA ...
如何保护用户的身份
勒索软件攻击和数据泄露的受害者数量增长如此之深,以至于新的网络防御挑战正好跟上受害者的新攻击和披露的数量。这是网络犯罪分子攻击方法的惊人进步以及许多组织在适应新攻击方法方面反应太慢的产物。正如预测的那...
身份验证技术应用的10大关键趋势
身份验证是现代企业网络安全体系构建的基础环节,确保只有经过授权的个人或实体才能访问敏感信息或系统。近年来,身份验证技术发展迅猛,无密码身份验证、多因素身份验证和社交验证登录等创新技术正在改变传统身份验...
CR/LF注入+Race Condition绕过MFA
漏洞1:CR/LF注入前言ExaHub(此处为虚拟名称)是一个专为 Exa 编程语言的爱好者和专业人士量身定制的平台。Exa 语言以其出色的速度和性能而闻名,广泛应用于科学计算、机器学习和数据科学等领...
美国NSA和CISA红蓝队分享十大网络安全错误配置
呼吁网络维护者和软件制造商解决常见问题。执行摘要美国国家安全局 (NSA) 和网络安全和基础设施安全局 (CISA) 发布此联合网络安全咨询 (CSA),以强调大型组织中最常见的网络安全错误配置,并详...
黑客滥用 API 来验证数百万个 Authy MFA 电话号码
Authy 是一款移动应用程序,可在启用 MFA 的网站上生成多因素身份验证码。6 月底,一个名为 ShinyHunters 的威胁分子泄露了一个 CSV 文本文件,其中包含他们声称的在 Authy ...
超过200万人在针对Snowflake的攻击中受到影响
关键词安全漏洞Advance Auto Parts 透露,属于 230 万客户的数据在 4 月份针对其 Snowflake 部署的攻击中被泄露。关于似乎是另一起与针对Snowflake客户的活动有关的...
全球五大叉车制造商之一Crown Equipment 因勒索软件攻击而停产
关键词勒索攻击全球五大叉车制造商之一 Crown Equipment 遭遇网络攻击,导致其生产运营中断近两周。该公司昨日将此次攻击归咎于“国际网络犯罪组织”,引发人们对勒索软件团伙参与其中的猜测。此次...
AWS增加Passkeys支持,警告Root用户必须启用MFA利用文件读取漏洞在梯度窃取秘密从拥抱的脸空间
亚马逊网络服务(AWS)推出了FIDO2密码作为多因素身份验证(MFA)的新方法,以增强账户安全性和可用性。此外,正如去年10月宣布的那样,这家互联网公司提醒我们,“root”AWS账户必须在2024...
13