信息安全最新文章 威脅建模正在成為企業(yè)安全建設(shè)重中之重 Security Compass發(fā)布的一份報告針對大中型企業(yè)的威脅建?,F(xiàn)狀做了調(diào)查,調(diào)查特別關(guān)注了企業(yè)為構(gòu)建和部署應(yīng)用程序擴(kuò)展威脅建模所面臨的挑戰(zhàn)。 發(fā)表于:7/25/2021 自愈網(wǎng)絡(luò)安全系統(tǒng):白日夢還是現(xiàn)實(shí)? 多年來,網(wǎng)絡(luò)安全一直是企業(yè)的首要任務(wù)。根據(jù)Gartner的報告,預(yù)計2021年企業(yè)將在IT安全和風(fēng)險管理技術(shù)上花費(fèi)1504億美元,與2020年相比將增加12.4%。然而,盡管企業(yè)對安全控制進(jìn)行了這些投資,但網(wǎng)絡(luò)攻擊仍在不斷發(fā)生。事實(shí)上,網(wǎng)絡(luò)犯罪分子通過網(wǎng)絡(luò)釣魚、勒索軟件和憑證填充等策略,利用新冠疫情引發(fā)的工作環(huán)境轉(zhuǎn)變,發(fā)起了一波新的網(wǎng)絡(luò)攻擊。他們的主要攻擊目標(biāo)是充當(dāng)企業(yè)網(wǎng)絡(luò)接入點(diǎn)的遠(yuǎn)程工作人員及其端點(diǎn)設(shè)備。 發(fā)表于:7/25/2021 施耐德電氣工業(yè)設(shè)備存在遠(yuǎn)程代碼執(zhí)行漏洞 近日,Armis安全研究人員警告說,施耐德電氣的可編程邏輯控制器(PLC)中存在嚴(yán)重且未修補(bǔ)的遠(yuǎn)程代碼執(zhí)行漏洞,攻擊者可控制其各種工業(yè)系統(tǒng)。 發(fā)表于:7/25/2021 微軟擬斥資5億美元收購?fù){情報供應(yīng)商RiskIQ 近日,據(jù)《安全周刊》報道,微軟將斥資5億美元現(xiàn)金收購RiskIQ,RiskIQ是一家威脅情報和攻擊面管理業(yè)務(wù)的創(chuàng)業(yè)公司。 發(fā)表于:7/25/2021 企業(yè)每年遭受域名假冒攻擊超千次 風(fēng)險保護(hù)專家Digital Shadows的一項(xiàng)新研究表明,企業(yè)正面臨大批量使用冒充其公司和品牌名稱域名的攻擊。 發(fā)表于:7/25/2021 94%的企業(yè)遭遇內(nèi)部數(shù)據(jù)泄漏 電子郵件安全公司Egress對美國和英國的500名IT領(lǐng)導(dǎo)者和3,000名員工進(jìn)行的一項(xiàng)新調(diào)查顯示,在過去一年中,94%的企業(yè)都經(jīng)歷了內(nèi)部數(shù)據(jù)泄漏。 發(fā)表于:7/25/2021 網(wǎng)絡(luò)犯罪每分鐘造成179萬美元損失 根據(jù)RiskIQ的《2021年互聯(lián)網(wǎng)犯罪報告》,網(wǎng)絡(luò)犯罪每分鐘使企業(yè)損失179萬美元 。 發(fā)表于:7/25/2021 網(wǎng)絡(luò)犯罪與加密貨幣價格的相關(guān)性 加密貨幣已成為許多威脅行為者通過網(wǎng)絡(luò)攻擊獲利的首選手段,包括勒索軟件在內(nèi)的網(wǎng)絡(luò)犯罪頻率均與加密貨幣價格存在高度相關(guān)性。加密貨幣包括比特幣(BTC)、以太坊(ETH)和門羅幣 (XMR)等,最廣為人知的加密貨幣網(wǎng)絡(luò)安全威脅應(yīng)用是勒索軟件的贖金支付,但更隱蔽地加密貨幣挖礦也是一個問題。 發(fā)表于:7/25/2021 從負(fù)載均衡看云上應(yīng)用的安全訪問與交付 業(yè)務(wù)上云可以助力企業(yè)更快速的數(shù)字化轉(zhuǎn)型,更彈性高效的進(jìn)行計算資源的管理和分配,隨著云計算發(fā)展的不斷深入和地方政府的積極響應(yīng)支持,全國各地的云計算數(shù)據(jù)中心數(shù)量正在如雨后春筍般的迅速增長。在此形勢下,為了適應(yīng)云環(huán)境產(chǎn)品的部署要求,硬件產(chǎn)品向軟件產(chǎn)品轉(zhuǎn)型、硬件交付方式向軟件交付方式轉(zhuǎn)型已經(jīng)成為廠商和企業(yè)用戶業(yè)務(wù)發(fā)展的必然趨勢。 發(fā)表于:7/25/2021 報告:零日漏洞“需求”下滑 根據(jù)趨勢科技發(fā)布的最新研究報告,較舊的漏洞利用更受犯罪分子歡迎。數(shù)據(jù)顯示,地下論壇中22%的漏洞利用來源于三年前或更早。 發(fā)表于:7/25/2021 全球知名律師事務(wù)所遭遇勒索軟件攻擊 近日,全球知名的律師事務(wù)所Campbell Conroy&O'Neil公布了2月份發(fā)生的勒索軟件攻擊導(dǎo)致其大規(guī)模數(shù)據(jù)泄漏。 發(fā)表于:7/25/2021 美國政府成立勒索軟件工作組 近日,美國政府成立了一個跨機(jī)構(gòu)的勒索軟件工作組——一個勒索軟件資源中心,并提供1000萬美元用于獲取有關(guān)國家資助的網(wǎng)絡(luò)攻擊者信息。 發(fā)表于:7/25/2021 工信部:上半年我國集成電路設(shè)計收入1041億元,同比增長超24% 工信部運(yùn)行監(jiān)測協(xié)調(diào)局公布了2021年上半年軟件業(yè)經(jīng)濟(jì)運(yùn)行情況,軟件業(yè)務(wù)收入呈加快增長態(tài)勢。上半年,我國軟件業(yè)完成軟件業(yè)務(wù)收入44198億元,同比增長23.2%,增速較一季度回落3.3個百分點(diǎn),近兩年復(fù)合增長率為14.7%。 發(fā)表于:7/25/2021 如何進(jìn)行0day漏洞安全防護(hù)? 在萬物互聯(lián)的發(fā)展趨勢下,云大物智移等平臺的廣泛應(yīng)用,極大的增加并暴露了受攻擊面,被黑客利用以進(jìn)行攻擊。 發(fā)表于:7/25/2021 自主可控丨中科網(wǎng)威完成B輪融資,由奇安創(chuàng)投領(lǐng)投 2021年7月,北京中科網(wǎng)威信息技術(shù)有限公司(以下簡稱“中科網(wǎng)威”)成功完成B輪近億元融資,由專注于網(wǎng)絡(luò)信息安全領(lǐng)域的專業(yè)投資機(jī)構(gòu)奇安投資領(lǐng)投,京福資產(chǎn)跟投。 發(fā)表于:7/25/2021 ?…239240241242243244245246247248…?