信息安全最新文章 勒索兇猛!澳大利亞最大電視臺(tái)之一停播超24小時(shí) 疑似國(guó)家支持的黑客團(tuán)伙發(fā)動(dòng)猛烈攻擊,導(dǎo)致澳大利亞九號(hào)電視臺(tái)(Nine Network)停播超24個(gè)小時(shí)。這也成為澳大利亞有史以來最大規(guī)模的媒體事故。 發(fā)表于:4/1/2021 IT、OT各自為戰(zhàn),制造業(yè)成為黑客頭號(hào)目標(biāo) 根據(jù)網(wǎng)絡(luò)安全公司趨勢(shì)科技最新發(fā)布的報(bào)告,制造業(yè)企業(yè)已經(jīng)成為網(wǎng)絡(luò)犯罪分子、勒索軟件和國(guó)家黑客的首要目標(biāo),其中61%的企業(yè)的工廠發(fā)生過網(wǎng)絡(luò)安全事件,其中四分之三導(dǎo)致生產(chǎn)線下停擺。 發(fā)表于:4/1/2021 2020年無文件惡意軟件數(shù)量飆升900% 根據(jù)Watchguard Technologies的最新數(shù)據(jù),由于攻擊者不斷提高隱蔽性繞過傳統(tǒng)安全控制,2020年,無文件惡意軟件的檢測(cè)量同比增長(zhǎng)了近900%。 發(fā)表于:4/1/2021 芯片荒?全球半導(dǎo)體產(chǎn)業(yè)網(wǎng)絡(luò)安全一地雞毛 蘇伊士運(yùn)河的“堵船”疏通了,但肆虐全球數(shù)月的芯片荒卻沒有任何緩解的跡象,相反,還從汽車行業(yè)蔓延到智能手機(jī)甚至家電行業(yè),甚至高端抽油煙機(jī)這樣的白色家電的生產(chǎn)都受到影響。 發(fā)表于:4/1/2021 DDoS攻擊技術(shù)分析與防御 隨著COVID-19的出現(xiàn),各行各業(yè)需要適應(yīng)遠(yuǎn)程工作以及對(duì)互聯(lián)網(wǎng)連接變得日益依賴,越來越多類型的企業(yè)成為了DDoS攻擊組織誘人且有利可圖的目標(biāo)。根據(jù)提供分布式拒絕服務(wù)攻擊(DDoS)緩解服務(wù)的多家公司統(tǒng)計(jì),2020年疫情驅(qū)動(dòng)之下,DDoS攻擊規(guī)模、頻率,以及受害者數(shù)量和多樣性均突破歷史極值,2020年是DDoS攻擊紀(jì)錄頻頻被破的一年。阿卡邁公司在報(bào)告中表示:2020年出現(xiàn)了全球最大型DDoS敲詐勒索攻擊,受害客戶比以往任何一年都多,每秒百萬包數(shù)(Mpps)突破歷史紀(jì)錄,正在遭受或即將遭受攻擊而急需防護(hù)的新客戶數(shù)量也創(chuàng)了歷史新高。本文系統(tǒng)的對(duì)DDoS攻擊進(jìn)行技術(shù)分析和檢測(cè)防御方法介紹,以便提升企業(yè)網(wǎng)絡(luò)安全防護(hù)水平。 發(fā)表于:3/31/2021 全球經(jīng)濟(jì)的致命弱點(diǎn)之海上港口網(wǎng)絡(luò)安全 2020年,航運(yùn)業(yè)發(fā)生了多起嚴(yán)重的網(wǎng)絡(luò)攻擊事件,包括聯(lián)合國(guó)海事局、法國(guó)集裝箱運(yùn)輸公司CMA CGM、航運(yùn)巨頭MSC等紛紛遭到網(wǎng)絡(luò)攻擊。航運(yùn)巨頭MSC去年4月遭受了惡意軟件攻擊,致使日內(nèi)瓦總部關(guān)閉長(zhǎng)達(dá)5天時(shí)間。去年5月,伊朗位于阿巴斯班達(dá)爾的Shahid Rajaee港口的OT系統(tǒng)遭受了黑客攻擊,攻擊限制了所有基礎(chǔ)設(shè)施的移動(dòng),從而造成大量積壓,導(dǎo)致伊朗港口連續(xù)數(shù)日處于混亂狀態(tài),數(shù)十艘貨輪和油輪等待卸貨,而卡車在港口入口處排起了綿延數(shù)英里的長(zhǎng)隊(duì)。這說明了對(duì)港口計(jì)算機(jī)系統(tǒng)的網(wǎng)絡(luò)攻擊可能產(chǎn)生的多米諾效應(yīng)。 發(fā)表于:3/31/2021 2020年全球云安全威脅榜單 近年來,網(wǎng)絡(luò)犯罪組織和黑客對(duì)云服務(wù)的濫用與日俱增,不僅因?yàn)樵品?wù)提供了可靠的彈性托管基礎(chǔ)架構(gòu),能夠繞過傳統(tǒng)的安全控制,另外一個(gè)不容忽視的誘因是:用戶盲目地,或者過度信任云服務(wù)的安全性。這也導(dǎo)致越來越多的廢棄軟件(例如GuLoader或BazaarLoader)被采用(在最近的Ryuk勒索軟件攻擊浪潮中被用來投放惡意軟件)。 發(fā)表于:3/31/2021 國(guó)內(nèi)外零信任有何異同 零信任的出現(xiàn)將網(wǎng)絡(luò)防御范圍從廣泛的網(wǎng)絡(luò)邊界轉(zhuǎn)移到單個(gè)或小組資源,同時(shí)它也代表新一代的網(wǎng)絡(luò)安全防護(hù)理念,打破默認(rèn)的“信任”,秉持“持續(xù)驗(yàn)證,永不信任”原則,即默認(rèn)不信任網(wǎng)絡(luò)內(nèi)外的任何人、設(shè)備和系統(tǒng),基于身份認(rèn)證和授權(quán),重新構(gòu)建訪問控制的信任基礎(chǔ),確保身份可信、設(shè)備可信、應(yīng)用可信和鏈路可信。本文旨在通過零信任技術(shù)在國(guó)內(nèi)外的發(fā)展路線,幫助您對(duì)零信任這一安全理念有更為全面的了解。 發(fā)表于:3/31/2021 二維碼安全風(fēng)險(xiǎn)不容忽視 移動(dòng)互聯(lián)網(wǎng)的快速發(fā)展,帶動(dòng)二維碼在日常生活中的應(yīng)用和普及。目前,全球掃碼支付90%的個(gè)人用戶都在中國(guó),我國(guó)已成為名副其實(shí)的二維碼大國(guó)?!俺鲩T不帶現(xiàn)金,手機(jī)掃碼走天下?!彼坪跻殉蔀榇蠖鄶?shù)人的日常習(xí)慣。 發(fā)表于:3/30/2021 Gartner發(fā)布2021年八大安全和風(fēng)險(xiǎn)管理趨勢(shì) 根據(jù)全球領(lǐng)先的信息技術(shù)研究和顧問公司Gartner的報(bào)告,隨著新冠疫情加速數(shù)字化業(yè)務(wù)轉(zhuǎn)型并給傳統(tǒng)網(wǎng)絡(luò)安全實(shí)踐帶來挑戰(zhàn),為了能夠快速重塑自己所在的企業(yè)機(jī)構(gòu),安全和風(fēng)險(xiǎn)管理領(lǐng)導(dǎo)者必須應(yīng)對(duì)八大趨勢(shì) 發(fā)表于:3/28/2021 2020年容器/云原生威脅態(tài)勢(shì)有何變化? 2020年4月,微軟官方發(fā)布了《Kubernetes威脅矩陣》第一版,首次嘗試以系統(tǒng)方式描繪Kubernetes威脅態(tài)勢(shì)。該報(bào)告采用了MITER ATT&CK®框架結(jié)構(gòu),希望與行業(yè)標(biāo)準(zhǔn)盡可能保持一致。 發(fā)表于:3/26/2021 能源巨頭殼牌公司遭受Accelion黑客攻擊 本周,繼工業(yè)巨頭霍尼韋爾IT系統(tǒng)遭惡意軟件破壞后,能源巨頭殼牌公司(Shell)也遭遇黑客攻擊。 發(fā)表于:3/26/2021 中小企業(yè)安全管理的十大建議 作為網(wǎng)絡(luò)安全的“弱勢(shì)群體”,安全意識(shí)、管理、人才、資金捉襟見肘的中小企業(yè)(編者:也包括只配備了小型安全團(tuán)隊(duì)的大型企業(yè))正面臨越來越嚴(yán)峻的“安全鴻溝”問題。 發(fā)表于:3/26/2021 高通芯片曝0day漏洞,可致安卓用戶內(nèi)存損壞 在芯片緊缺的時(shí)候,高通芯片曝出了0day漏洞,這無疑是雪上加霜。 發(fā)表于:3/25/2021 兩年感染量翻了6倍,Purple Fox通過蠕蟲攻擊Windows服務(wù)器 2018年,Purple Fox(紫狐)在野感染超過 30000 臺(tái)計(jì)算機(jī)后被首次發(fā)現(xiàn)。Purple Fox通過漏洞利用和釣魚郵件進(jìn)行傳播分發(fā),自身還充當(dāng)其他惡意軟件的 Downloader。 發(fā)表于:3/25/2021 ?…290291292293294295296297298299…?