行業新聞與博客
超過 40% 的公司面臨網絡安全人才短缺的困境
卡巴斯基最近的一份報告強調,全球超過 40% 的公司正在努力填補關鍵的網絡安全職位,特別是在信息安全研究和惡意軟件分析方面。這種短缺在歐洲、俄羅斯和拉丁美洲尤其嚴重。此外,安全運營中心 (SOC) 以及安全評估和網絡安全角色人手不足,分別約為 35% 和 33%。 亞太地區 SOC 專家的 ...
隨着 2024 年預算激增,企業加強網絡安全
網絡安全是 2024 年企業最關心的問題,超過三分之二的 IT 決策者表示預算有所增加。這一積極趨勢凸顯了人們對網絡威脅的認識不斷增強以及對強大防禦的需求。這是 Infosecurity Europe 最近對 200 名高級網絡安全專業人員進行的一項調查的結果。調查發現,69% 的 IT 領導者預計 ...
ICO 禁止 Serco Leisure 使用面部識別進行員工考勤
英國數據保護執法機構已命令 Serco Leisure 停止使用面部識別技術 (FRT) 和指紋掃描來監控員工出勤情況。英國信息專員辦公室 (ICO) 表示,該公司根據英國數據保護法非法處理了 38 個體育和休閒設施的 2000 多名員工的生物識別數據。Serco 未能説明為什麼有必要或相稱地使用 ...
通過零信任為雲帶來彈性
大約二十年前,當雲首次成為主流時,它被視為尖端的業務推動者。秉承這一承諾,雲已成為現代業務的支柱,其作為主要數據存儲庫的作用從未如此重要。然而,對雲的嚴重依賴使我們的攻擊面遠遠超出了想象。我們最近的研究表明,近一半的數據泄露源於雲。這些違規行為帶來了巨大的財務影響和消費者信任的重大損失,每次違規行為 ...
CSA 推出首個零信任認證
雲安全聯盟(CSA)推出了業界首個權威零信任認證——零信任能力證書(CCZT)。 CSA 表示,該認證旨在應對普及技術不斷發展的格局以及傳統安全模型的不足。它旨在為安全專業人員提供製定和實施零信任策略所需的知識。零信任被許多人認為是信息安全的未來。雲安全聯盟首席執行 ...
Python 包索引因經過驗證的泄漏而面臨安全危機
安全研究人員在 Python 社區的官方第三方包管理系統 PyPI 上的所有項目中總共發現了 3938 個獨特的秘密,其中 768 個被驗證為真實的。 值得注意的是,2922 個項目至少包含一個獨特的秘密。泄露的機密包括各種憑證,包括 AWS 密鑰、Redis 憑證、Google API ...
你的水壺在監視你嗎?物聯網設備安全的現實
從支持互聯網的家用電器到智能手錶等可穿戴設備,聯網設備在我們的日常生活中變得無處不在。雖然連接到家庭互聯網系統的水壺的實用性存在爭議,但毫無疑問,這些設備中的技術正在變得越來越智能。但我們應該問的問題是,這些設備在多大程度上存在安全風險? 不安全感的代價威脅行為者總是會找到巧妙的方法來利 ...
GambleForce Group 通過 SQL 注入攻擊網站
安全研究人員警告説,一個新的威脅組織瞄準賭博、政府、零售和旅遊網站,竊取包括用户憑據在內的敏感信息。Group-IB 將威脅者命名為“GambleForce”,因為其最初目標是在線博彩領域。它已針對澳大利亞、中國、印度、印度尼西亞、菲律賓、韓國、泰國和巴西的至少 20 個網站 ...
AI 將惡意軟件檢測率提高 70%
威脅情報共享平台 VirusTotal 公佈了新的研究成果,展示了網絡防禦者如何使用人工智能來增強惡意軟件分析。通過研究,VirusTotal 發現人工智能在分析惡意代碼方面極其有效,識別出的惡意腳本比單獨使用傳統技術多出 70%。研究人員還觀察到,在檢測惡意腳本針對具有常見漏洞或漏洞利用的設備的嘗 ...
DeleFriend 漏洞使 Google Workspace 安全面臨風險
安全研究人員發現了 Google Workspace 域範圍委派功能中的一個新設計缺陷。 該漏洞被 Hunters 的 Team Axon 命名為“DeleFriend”,可能會使 Google Workspace 的 API 遭受未經授權的訪問和權限升級。根據該團 ...
需要幫助嗎?聯繫我們的支持團隊 在線客服