行業新聞與博客

WithSecure 揭露邊緣軟件和基礎設施設備的大規模利用

根據 WthSecure 的新報告,邊緣服務和基礎設施設備中的漏洞正越來越多地被網絡威脅行為者利用。邊緣服務是安裝在網絡邊緣並可從互聯網和內部網絡訪問的軟件,對威脅行為者具有吸引力,因為它們是進入網絡的完美初始接入點。近期,對易受攻擊的邊緣軟件的利用呈現爆炸式增長,安全事件包括 MOVEit、Cit ...


LastPass 強制使用 12 個字符的主密碼

在遭遇一系列重大密碼泄露事件兩年後,LastPass 已開始對其客户實施更為嚴格的密碼措施。其中包括要求所有客户使用至少 12 個字符的主密碼。自 2018 年以來,這項措施一直是 LastPass 的默認選項。2023 年 4 月,新客户和重置主密碼的現有客户必須執行該措施。但是,其他現有客户,即 ...


員工下載惡意文件引發 Ascension 攻擊

Ascension 透露,一名員工意外下載了一個惡意文件後,勒索軟件攻擊者獲得了其系統的訪問權限。該事件發生在 2024 年 5 月,迫使美國私人醫療服務提供商轉移救護車並推遲患者預約。此外,此次攻擊還阻止了對電子健康記錄 (EHR) 的訪問,並破壞了用於預約檢查、程序和藥物的各種系統。Ascens ...


威脅者入侵 Snowflake 客户,受害者遭勒索

Mandiant 警告稱,一名網絡威脅行為者涉嫌從數據倉庫平台 Snowflake 竊取了大量客户數據。 這個名為 UNC5537 的威脅行為者出於經濟動機,在網絡犯罪論壇上宣傳出售被盜數據,並試圖勒索大量受害者。迄今為止,已有 165 家使用 Snowflake 的組織收到可能已受到暴露 ...


針對美國和歐洲組織的網絡釣魚攻擊數量翻了一番

Abnormal Security 發現,網絡釣魚仍然是黑客組織最喜歡的入侵系統的方式之一。該電郵安全提供商在其最新報告《歐洲電郵安全威脅:攻擊趨勢洞察》中發現,2023 年 4 月至 2024 年 4 月期間,針對歐洲組織的網絡釣魚攻擊數量增加了 112.4%。在美國,同期增長了 91.5%。圖片 ...


物聯網漏洞激增,成為攻擊者的關鍵切入點

根據 Forescout 的《2024 年最具風險的聯網設備》報告,含有漏洞的物聯網 (IoT) 設備與一年前相比激增了 136%。該研究分析了直接來自近 1900 萬台設備的數據,發現存在漏洞的物聯網設備比例將從 2023 年的 14% 上升到 2024 年的 33%。最容易受到攻擊的物聯網設備類 ...


小公司需要更聰明地工作以擴大安全預算

業內專家表示,小型公司和慈善機構與大型公司和慈善機構面臨着同樣日益增長的安全風險,但缺乏預算和資源並不一定會成為改善安全性的障礙。較小組織的安全領導人告訴 Infosecurity Europe 2024,限制較小組織選擇的不僅僅是財務限制。缺乏人才——很少有公司擁有專門的安 ...


除了意識培訓,如何改變安全行為

2024 年歐洲信息安全大會 (Infosecurity Europe 2024) 上的專家表示,組織機構需要在意識培訓之前注重改變安全行為。KnowBe4 首席安全倡導者 Javvad Malik 解釋説,缺乏知識並不是人為錯誤繼續成為網絡安全漏洞的主要因素的原因。例如,大多數員工都被告知需要採用 ...


#Infosec2024:專家分享 CISO 如何管理作為唯一不變因素的變革

安全領導者認為,技術、個人、監管和風險管理技能的融合對於幫助現代 CISO 在不斷變化和壓力不斷增加的時代取得成功至關重要。今天,在歐洲信息安全大會第三天,前 Trainline 首席信息安全官 Munawar Valiji 發表講話時表示,該角色在過去十年中發生了重大變化。他説:“這份 ...


#Infosec2024:AI 紅隊提供商 Mindgard 被評為英國最具創新力的網絡中小企業

英國最具創新性網絡中小企業大賽評審團將 Mindgard 評為 2024 年獲勝者。勵展博覽集團投資組合總監 Saima Poorghobad 在歐洲信息安全博覽會期間宣佈了這一獎項。她説,評審團對網絡安全專家表示,該人工智能安全提供商“提供了非常清晰的方案,展示了他們的獨創性、影響力和 ...


存檔

需要幫助嗎?聯繫我們的支持團隊 在線客服