信息安全最新文章 浙江首次编制发布《浙江省数字经济发展白皮书》 浙江省政府新闻办举行新闻发布会,发布《浙江省数字经济发展白皮书(2022年)》。《白皮书》共4章,约7万字,通过定量和定性相结合的方式,分析国内外数字经济发展形势;从综合实力、数字创新、数字产业、数字赋能、数字治理、数字经济系统、数据价值化、数字新基建以及开放合作等维度,回顾“一号工程”实施成效,总结发展经验;展望未来趋势,提出若干建议。 发表于:11/13/2022 陈旧的安全漏洞仍在对组织构成持续威胁 修补安全漏洞理论上看似乎是一个并不复杂的过程,供应商针对已知的缺陷发布补丁,随后所有受影响的组织及时应用该补丁看起来就没问题了。但是,看起来如此简单的事情只会发生在非常理想的情况下,现实中并非如此。安全企业Rezilion 发布了一份报告,分析了供应商已经修补的旧有漏洞如何仍然对组织持续构成风险。 发表于:11/13/2022 VMware发布威胁响应报告:API成为重要战场 近一半入侵活动涉及横向移动 VMware发布了一年一度的《2022年全球事件威胁响应报告》,结合此前另一家网络安全企业Palo Alto Networks(以下简称“派拓网络”)威胁情报团队Unit 42所发布的《2022年事件响应报告》,可以看出,他们均一致认为,尽管勒索软件攻击和BEC(商业邮件攻击)仍是本年度的主要网络安全威胁,但地缘政治以及深度造假(Deepfake)在安全领域中正日益成为威胁的主角之一。(关于报告:《2022年全球事件威胁响应报告》源于其制作者VMware在2022年6月进行了一项关于事件响应领域趋势的在线调查,来自世界各地的125名网络安全和事件响应专业人员参与了调查。) 发表于:11/13/2022 网信办公示互联网信息服务算法备案清单及原理 根据《互联网信息服务算法推荐管理规定》,国家网信办现公开发布境内互联网信息服务算法名称及备案编号。此次公告清单中,共包括 30 种算法,涉及网易、360、快手、微博、美团、优酷、百度、抖音、微信、腾讯等企业或产品。此外,网信办在查询系统中还透露了部分 App 的算法原理,相关信息可通过互联网信息服务算法备案系统(https://beian.cac.gov.cn)进行查询 发表于:11/13/2022 网络安全保险成本大涨 企业还能负担这一重要的风险管理工具吗? 根据 Huntsman Security 的数据,到 2023 年,无法负担网络安全保险、被拒绝承保或面临重大承保限制的企业数量将翻一番。 发表于:11/13/2022 国内勒索攻击事件频发 应对防范您该这样做 Check Point 日前发布的2022年年中网络攻击趋势报告指出,勒索软件仍然是全球商业组织和政府的头号公敌,报告引用了数个勒索攻击事件加以证明它的观点,这些事件包括臭名昭著的Lapsus$勒索组织在一季度内所犯下的种种罪行,还有他们观察到的Conti具有针对性的国家级勒索攻击事件等等。 发表于:11/13/2022 英特尔推出新芯片技术 可自动检测网络攻击 据外媒报道,英特尔公司详细介绍了一种新的芯片技术 TRC,旨在帮助组织更有效地阻止基于硬件的黑客攻击。该公司表示, TRC可以自动检测几种常见的基于硬件的网络攻击。在该技术检测到黑客攻击后,管理员可以采取措施阻止它。 发表于:11/13/2022 远程办公时代身份已成为杀手锏 企业如何应对身份仿冒带来的复杂威胁? 随着远程办公时代的到来,身份已经成为了新的安全边界。当今,所有网络安全领域都在向上下文感知基础设施转变,而身份正是实时上下文感知的关键一环。网络钓鱼攻击的剧增说明了将身份和上下文感知纳入网络安全核心的必要性。 发表于:11/13/2022 数据安全僵局:数据泄露了?我不知道啊! 数据泄露是我们现在每天都能听闻的安全事件,它深远影响着每一个行业、每一个公司、每一个人,受害组织可能覆盖小微企业到世界500强,其中,用户个人信息的泄露是最突出也是最严重的。 发表于:11/13/2022 新发现:针对医疗供应商的以Evernote为诱饵的网络钓鱼活动 据外媒报道,健康信息网络安全协调中心 (HC3)发现了针对医疗保健提供商的恶意网络钓鱼活动。这些电子邮件具有以 Evernote 为主题的诱饵,可诱使收件人下载木马文件,该木马文件会生成登录提示以窃取凭据。该活动针对美国的几家医疗保健提供者。 发表于:11/13/2022 中小微企业如何应对巨大安全挑战?低成本+针对性强+力所能及是优先选项 作为网络安全行业的专业媒体,每天我们都会关注发生在全球范围内的各种与网络安全有关的新闻,但相信大家也和我们感受一样,那就是只有那些规模较大的大型企业甚至是行业巨头会经常占据头条,诸如某某某昨天遭到勒索攻击导致业务中断,谁谁谁今天因为黑客攻击导致数据泄露等等,这里面的某某某和谁谁谁大多数时候都是耳熟能详的“大人物”。 发表于:11/13/2022 英国供水公司遭Clop 勒索软件攻击 据外媒报道,一次网络攻击扰乱了南斯塔福德郡水务公司的IT运营,据了解,该公司每天为160万消费者提供饮用水。勒索软件团伙声称声称从该公司窃取了5TB的数据,并表示能够影响供水的运营和安全。目前该公司发表声明确认受到安全漏洞攻击,但表示此次攻击并未影响供水的运营和安全。 发表于:11/13/2022 360 XDR:安全运营落一子而全盘活 数字化技术的不断发展,让网络攻击变得更加隐蔽和复杂。 发表于:11/13/2022 BlackByte勒索软件团伙以新的勒索策略回归 据外媒报道,勒索软件组织BlackByte现在正在黑客论坛上启动了一个全新的 Tor 数据泄露站点,目前网站仅包括一名受害者,但有着新的勒索策略,允许受害者付费将其数据的发布时间延长 24 小时(5千美元)、下载数据(20万美元)或销毁所有数据(30万美元)。这些价格可能会根据受害者的规模/收入而变化,但尚不清楚勒索软件加密器是否也发生了变化。 发表于:11/13/2022 初创公司的网络安全建设平衡之道 对于初创公司而言,如何平衡业务目标与网络安全之间的关系是他们面临的一大难题,特别是当创始人及其管理团队认为安全是一个障碍时尤其如此,他们也通常认为网络安全方面的投资是没有明显收益的。然而,在当今注重安全的市场中,即使是处于早期阶段的初创公司也需要证明他们对安全的承诺。 发表于:11/13/2022 «…50515253545556575859…»