-
大多数勒索软件攻击发生在夜间或者周末
所属栏目:[安全] 日期:2021-11-10 热度:66
针对企业的绝大多数勒索软件攻击是在工作时间之外的晚上或周末进行的。 根据美国网络安全公司 FireEye 发布的报告,所有勒索软件感染中的 76% 发生在工作时间以外,其中 49% 发生在工作日的夜间,而 27% 发生在周末。 FireEye 表示,这些数字是根据 2017 年[详细]
-
人们需要知道的有关商务旅行的新数据安全规则
所属栏目:[安全] 日期:2021-11-10 热度:195
如今,网络罪犯致力于窃取人们在手机和笔记本电脑上的数据。那么用户如何保护自己的权利,同时避免这些间谍活动。 当人们出差回家时,海关人员可以合法复制手机和笔记本电脑上的所有数据吗?在以往,其答案通常是肯定的。而在今后,其答案通常可能是不行。[详细]
-
5G是很快,但也别忘记了网络安全问题!
所属栏目:[安全] 日期:2021-11-10 热度:62
还处于5G应用的早期阶段,许多企业和部门尚未意识到存在的5G安全漏洞。Choice IoT表示,对于企业而言,在5G 和 IoT平台推出之初就制定好计划来检查和解决问题至关重要,以免将来发生网络安全灾难。 5G网络所带来的低延迟、高带宽以及更高的业务速度与5G的安[详细]
-
防止个人信息泄露得多方面共同防护
所属栏目:[安全] 日期:2021-11-09 热度:94
一个应用程序的服务条款不应该轻易同意。 你是否在点击接受或同意之前阅读了应用程序的服务协议条款?如果你不这样做,你不是一个人。研究表明近日,各大行政部门开展APP违法采集个人信息集中整治,下架整改100款违法违规APP。2019年,由于违法违规采集个人[详细]
-
下载应用程序前应该注意的3个危险信号
所属栏目:[安全] 日期:2021-11-09 热度:169
一个应用程序的服务条款不应该轻易同意。 你是否在点击接受或同意之前阅读了应用程序的服务协议条款?如果你不这样做,你不是一个人。研究表明,很少有人真正花时间阅读应用程序或网站要求他们同意的内容,即使在一项研究中,参与者在不知不觉中同意将他们未[详细]
-
针对PHP对象注入漏洞的新型利用方法是什么
所属栏目:[安全] 日期:2021-11-09 热度:80
进入2021年是不是发现流量下滑的更快了?哪怕关键词排名没有变化,但是流量方面却依然走低。而根源则在于:现阶段我们生活方式更多样化了,获取信息的渠道也更多元化了。抖音、快手、小红书、百家号、今日头条、公众号、小程序的冲击一波接一波。 根据,CNNI[详细]
-
2020年值得认真对待的8种移动设备安全威胁
所属栏目:[安全] 日期:2021-11-09 热度:51
虽然人们很容易将注意力集中在恶意软件这一令人瞩目的话题,但事实上,手机被恶意软件感染在现实世界中是极其罕见的。根据一项调查,手机感染几率远远低于被闪电击中的几率。实际上,恶意软件目前被认为是数据泄露事件中最不常见的攻击事件,实际上其在Veri[详细]
-
怎样设置网络以防止数据丢失
所属栏目:[安全] 日期:2021-11-09 热度:170
始终启用对文件和文件夹的审核,以跟踪员工对文件的访问和使用。除非组织设置了要监控的审核,否则将无法确认谁有权访问哪些内容。从组策略开始,然后启用对文件共享位置的审核。 接下来,使用工具根据分层来保护数据,并在重要或压缩文件在网络中移动时设[详细]
-
网络安全保险?看看它对企业究竟能起到什么作用
所属栏目:[安全] 日期:2021-11-09 热度:99
一个有目共睹的事实是,无论网络安全环境如何发展演变,威胁从来都不会消亡,只会愈演愈烈。而当企业成为勒索软件事件的受害者时,他们很可能会选择支付赎金的方式来获取继续运营的能力。但是,如果该企业组织拥有网络安全保险保单,那么保险公司就会为他们[详细]
-
绕开企业安全壁垒 黑客正学会曲线攻击
所属栏目:[安全] 日期:2021-11-09 热度:176
Vmware在一份调查中提到,越来越多的攻击者正试图绕过传统安全解决方案。在分析的2000个攻击样本中,90%以上都出现了防御规避行为。勒索软件在过去一年内明显复苏,在占分析样本95%的勒索软件中,防御规避行为继续发挥关键作用。这些勒索软件重点攻击能源、[详细]
-
为何人工智能和机器学习对于有效的IT安全越来越重要
所属栏目:[安全] 日期:2021-11-09 热度:66
从安全专业人员的角度来看,目前对于采用人工智能和机器学习的需求非常强烈。他们正在寻求使威胁检测和标记恶意行为实现自动化的方法。替代人工方法将腾出时间和资源来专注于其他任务。 当前许多安全监控工具生成的大量警报或误报使这一挑战更加严重。而企[详细]
-
5G时代下网络攻击成本揭晓
所属栏目:[安全] 日期:2021-11-09 热度:155
5G时代的来临,智能物联网设备将呈爆发式增长,在给人们带来各种便利的同时也带来了各种网络安全风险。据相关数据统计,网络攻击事件正在逐年的增加,其原因除了是因为物联网设备导致僵尸网络肉鸡大量增加外,攻击成本越来越低也是主要原因之一。 我们都知[详细]
-
人工智能重造虚拟专用服务器与共享主机选项之间的争论
所属栏目:[安全] 日期:2021-11-09 热度:79
我们都知道黑客对服务器发起攻击也是需要成本的,但与企业花在防御上的成本就显得微不足道了。根据相关数据显示,企业平均每年的防御成本约5000万元,而网络攻击的成本却在非常低,攻击和防御的资金消耗是十分不对等的,而且这几年攻击成本还在继续不断下降[详细]
-
企业如何选择密码管理解决计划?
所属栏目:[安全] 日期:2021-11-09 热度:152
调查显示,91%的人明知在多个账户上使用相同的密码存在很大安全风险,但仍有66%的人在这么做。 如今在网络黑市购买目标企业员工账户密码几乎成了网络攻击的标准操作,可以大大降低攻击难度和风险。根据Verizon的《数据违规调查报告》,有81%与黑客相关的违[详细]
-
在全球范围内成功劫持28000台打印机,仅为打印一份安全指南?
所属栏目:[安全] 日期:2021-11-09 热度:132
大多数人对于笔记本电脑、台式机和手机的安全性很敏感,但是对于打印机安全却往往视而不见。 因此,Cyber??News的研究人员决定做一件事,以此警告全球范围内的打印机所有者,加强打印机安全。 首先,研究人员使用物联网(IoT)搜索引擎Shodan来搜索使用通用[详细]
-
在黑客攻击频发的现在,怎样保护自己免受黑客脚本的潜在威胁?
所属栏目:[安全] 日期:2021-11-09 热度:190
网络犯罪分子使用规避技术来逃避侦查,尤其是在脚本的上下文中,这种技术尤其普遍,因为脚本本身具有合法的用途(例如,在计算机系统上自动化进程)。不幸的是,脚本也可以用于恶意目的,恶意脚本不太可能被一般的反恶意软件解决方案检测或阻止。这就是为什[详细]
-
数十亿的工业物联网设备或许存在缺陷
所属栏目:[安全] 日期:2021-11-09 热度:117
IBM发现医疗、能源和制造业使用的一系列物联网芯片存在漏洞 安全性缺陷可能是坏人可以利用的漏洞 到2025年,全球联网设备的数量预计将达到559亿。无论这项技术部署在哪里工厂、医院、机[详细]
-
探寻互联网隐蔽的角落:暗网监控
所属栏目:[安全] 日期:2021-11-09 热度:123
暗网是互联网神秘危险的角落,暗网的匿名性特点已使其成为犯罪份子的理想活动场所。 企业和机构面临暗网的潜在威胁:新冠疫情大流行促使远程工作激增,暗网的网络凭据交易成为热潮。 暗网监控成防护必要环节:减少攻击潜在损害、减轻品牌形象损害,同时是合[详细]
-
2021年云安全威胁预计
所属栏目:[安全] 日期:2021-11-09 热度:130
云时代的安全问题是当务之急,因为云为恶意行为者提供了比以往更多的目标集,并提供了进行攻击的新工具。这些攻击所基于的启动点范围很广从一般凭据(例如被遗忘的或被盗的凭据)到使用AWS Glue和Sage Maker等数据科学工具的新凭证,以及使用Kubernetes等强[详细]
-
攻击者能利用5G网络中的漏洞窃取用户数据
所属栏目:[安全] 日期:2021-11-09 热度:187
正电科技发布了5G独立核心安全评估。报告讨论了用户和移动网络运营商的漏洞和威胁,这些漏洞和威胁源于新的独立5G网络核心的使用。 独立5G网络使用的HTTP/2和PFCP协议中存在的漏洞包括窃取用户配置文件数据、模拟攻击和伪造用户身份验证。 移动运营商目前[详细]
-
数据中心IT安全专业人员一定了解SolarWinds的漏洞
所属栏目:[安全] 日期:2021-11-09 热度:161
虽然SolarWinds恶意软件实施的规模空前的网络攻击范围尚待确定,但它使网络攻击者得以访问某些最敏感的系统和数据。 在全球广泛应用的网络监控工具SolarWinds Orion已经受到威胁和破坏。去年3月,在所谓的供应链攻击中,网络攻击者在更新代码中注入了恶意[详细]
-
疫情影响还将延续?DigiCert发布2021年网络安全预估
所属栏目:[安全] 日期:2021-11-09 热度:154
2020年,疫情给所有人带来了种种不确定的因素,因此,没有人能确定未来可能会发生什么,尽管如此,DigiCert还是基于疫情以及2020年的安全事件,发布了对于2021年在网络安全方面的年度预测。 DigiCert认为,疫情导致无法面对面聚集,促使了远程办公行业的发[详细]
-
NIST安全框架遗漏了四个主要云安全问题
所属栏目:[安全] 日期:2021-11-09 热度:120
美国国家标准技术研究院(NIST)的网络安全框架是一个很有价值的工具,可改善IT度量和标准,尤其是数据安全保护。 研究表明,将近三分之二的组织将安全性视为采用云技术的最大挑战,这使NIST网络安全框架成为重视数据安全的IT领导者的宝贵工具。 但是,随着[详细]
-
5G创新扬帆远航暨2021鼎桥全球合作伙伴峰会在成都胜利举办
所属栏目:[安全] 日期:2021-11-07 热度:187
蜀山攒黛,巴水漾情。为助力四川5G应用扬帆,10月22日,由成都市人民政府、四川省经济和信息化厅、四川省发展和改革委员会、四川省科学技术厅、四川省经济合作局、四川省通信管理局、中国信息通信研究院指导,成都鼎桥通信技术有限公司主办的5G创新扬帆远航[详细]
-
第五届强网杯奇安信夺得人工智能挑战赛第一名
所属栏目:[安全] 日期:2021-11-07 热度:126
10月22日,第五届强网杯全国网络安全挑战赛在郑州落下帷幕。来自奇安信人工智能研究院的参赛队,在人工智能挑战赛口令密码智能破解科目中表现优异,一路过关斩将,最终以总分第一名的成绩斩获大赛一等奖。 本次大赛从7月开始,分为开放测试和现场验证两个阶[详细]