标签:安全事件解读
对大多数组织来说,2020年发生的新冠病毒疫情对其业务运营带来了严重的挑战,网络罪犯在此期间却加大了网络攻击的力度。根据网络安全解决方案提供商Imperva公司的调查,网络罪犯今年针对全球大型组织的勒索拒绝服务(RDoS)攻击显著增加,并进行勒索,一些组织为了恢复业务运营不得不支付赎金。这些威胁是网...
据路透社报道,负责美国总统大选安全工作的美国高级网络安全官员,CISA(国土安全部网络安全和基础设施安全局)的首任和现任局长克里斯托弗·克雷布斯(Christopher Krebs)近日表示,他预期在完成2020年总统选举(信息)安全保障工作后,将会被白宫解雇。但目前有多名参议员和国土安全部前官员支...
简单地称“2020年对企业网络安全团队来说是艰难的一年”似乎太过轻描淡写了一点。新冠疫情(COVID-19)大流行及其所带来的“居家办公”模式转变可谓完全颠覆了以往的安全战略,迫使许多企业组织重新考虑部署能够确保远程办公和供应链安全的方法。那些已经实现了对远程工作人员进行管理控制的安全团队,突然间不...
2020年,在新冠疫情和网络攻击的双重“压力测试”之下,很多企业的网络安全运营工作暴露出了新的弱点。面对充满不确定性的2021,全球的企业网络安全人士能够从2020年汲取哪些经验呢?以下我们整理了多家美国网络安全企业的调研分析,汇总为六大经验教训:安全运营中心(SOC)需要重新校准新冠疫情引发的大规...
美国国家安全局(NSA)发布了一份报告,并公布了25个中国黑客在野攻击中利用的漏洞,其中包括已经被修复的知名漏洞。大部分在公布名单里的漏洞都是可以公开获取的,所以常被黑客利用。通过这些漏洞,黑客可以获得对目标网络的初始访问权限。从Internet直接访问的系统会受到很大影响,如防火墙和网关。该报告除...
《个人信息保护法(草案)》发布,该法以保护个人信息权益,规范个人信息处理活动,保障个人信息依法有序自由流动,促进个人信息合理使用为立法宗旨,规定了个人、企业、国家机关多主体对个人信息保护的权利与义务。个人信息保护法(草案)内容公布那么该法会对企业有何影响?企业该怎么开展数据合规工作?本文将对以上问题...
几周前,技术新闻网站The Verge报道了一款新的Ring安全摄像头,它实际上是一架无人机,可以在屋子里飞来飞去。从明年开始,这款“永远在家”的摄像头应该可以让它的主人在不需要多个摄像头的情况下,看到家里全貌。传统物联网安全威胁安全专业人士可能会从不同的角度来看待新闻,也就是说,要记住,物联网(包...
政府、企业和我们每一个人,在社会工程师的入侵面前是多么的脆弱和易受攻击。在这个重视信息安全的时代,我们在技术上投入大量的资金来保护网络和数据,但利用社会工程学的攻击者却可以轻而易举地通过骗取内部人员的信任,绕过所有技术上的保护……——《The Art of Deception》在网络安全世界里,如果...