信息安全最新文章 微軟為Teams開出高達三萬美元的漏洞賞金 微軟為桌面視頻會議和協(xié)作應(yīng)用程序Teams開出高額賞金,以吸引研究人員提交相關(guān)的安全漏洞 發(fā)表于:4/1/2021 2020-2028年,企業(yè)對DDoS防護軟件的市場需求不斷增長 分布式拒絕服務(wù)(DDoS)攻擊是一種惡意攻擊,它通過使網(wǎng)站承受的流量超出服務(wù)器的處理能力,讓網(wǎng)站不堪重負,從而破壞網(wǎng)站的正常流量。這種網(wǎng)絡(luò)攻擊的主要目的是使網(wǎng)站無法運行。 發(fā)表于:4/1/2021 英國宣布進行重大軍事變革,斥資發(fā)展網(wǎng)絡(luò)等新型作戰(zhàn)力量 3月22日,英國政府公布了脫歐后的新軍事戰(zhàn)略,將對英國軍隊進行重大改革,旨在讓英國軍隊采用新的作戰(zhàn)手段、適應(yīng)新的挑戰(zhàn)。其中包括裁減英國陸軍數(shù)量,至300年來最小的規(guī)模;封存輛坦克、裝甲運兵車和噴氣式戰(zhàn)斗機;斥資發(fā)展和部署創(chuàng)新作戰(zhàn)能力,包括衛(wèi)星、電子戰(zhàn)、網(wǎng)絡(luò)戰(zhàn)、無人機和機器人 發(fā)表于:4/1/2021 勒索兇猛!澳大利亞最大電視臺之一停播超24小時 疑似國家支持的黑客團伙發(fā)動猛烈攻擊,導(dǎo)致澳大利亞九號電視臺(Nine Network)停播超24個小時。這也成為澳大利亞有史以來最大規(guī)模的媒體事故。 發(fā)表于:4/1/2021 IT、OT各自為戰(zhàn),制造業(yè)成為黑客頭號目標 根據(jù)網(wǎng)絡(luò)安全公司趨勢科技最新發(fā)布的報告,制造業(yè)企業(yè)已經(jīng)成為網(wǎng)絡(luò)犯罪分子、勒索軟件和國家黑客的首要目標,其中61%的企業(yè)的工廠發(fā)生過網(wǎng)絡(luò)安全事件,其中四分之三導(dǎo)致生產(chǎn)線下停擺。 發(fā)表于:4/1/2021 2020年無文件惡意軟件數(shù)量飆升900% 根據(jù)Watchguard Technologies的最新數(shù)據(jù),由于攻擊者不斷提高隱蔽性繞過傳統(tǒng)安全控制,2020年,無文件惡意軟件的檢測量同比增長了近900%。 發(fā)表于:4/1/2021 芯片荒?全球半導(dǎo)體產(chǎn)業(yè)網(wǎng)絡(luò)安全一地雞毛 蘇伊士運河的“堵船”疏通了,但肆虐全球數(shù)月的芯片荒卻沒有任何緩解的跡象,相反,還從汽車行業(yè)蔓延到智能手機甚至家電行業(yè),甚至高端抽油煙機這樣的白色家電的生產(chǎn)都受到影響。 發(fā)表于:4/1/2021 DDoS攻擊技術(shù)分析與防御 隨著COVID-19的出現(xiàn),各行各業(yè)需要適應(yīng)遠程工作以及對互聯(lián)網(wǎng)連接變得日益依賴,越來越多類型的企業(yè)成為了DDoS攻擊組織誘人且有利可圖的目標。根據(jù)提供分布式拒絕服務(wù)攻擊(DDoS)緩解服務(wù)的多家公司統(tǒng)計,2020年疫情驅(qū)動之下,DDoS攻擊規(guī)模、頻率,以及受害者數(shù)量和多樣性均突破歷史極值,2020年是DDoS攻擊紀錄頻頻被破的一年。阿卡邁公司在報告中表示:2020年出現(xiàn)了全球最大型DDoS敲詐勒索攻擊,受害客戶比以往任何一年都多,每秒百萬包數(shù)(Mpps)突破歷史紀錄,正在遭受或即將遭受攻擊而急需防護的新客戶數(shù)量也創(chuàng)了歷史新高。本文系統(tǒng)的對DDoS攻擊進行技術(shù)分析和檢測防御方法介紹,以便提升企業(yè)網(wǎng)絡(luò)安全防護水平。 發(fā)表于:3/31/2021 全球經(jīng)濟的致命弱點之海上港口網(wǎng)絡(luò)安全 2020年,航運業(yè)發(fā)生了多起嚴重的網(wǎng)絡(luò)攻擊事件,包括聯(lián)合國海事局、法國集裝箱運輸公司CMA CGM、航運巨頭MSC等紛紛遭到網(wǎng)絡(luò)攻擊。航運巨頭MSC去年4月遭受了惡意軟件攻擊,致使日內(nèi)瓦總部關(guān)閉長達5天時間。去年5月,伊朗位于阿巴斯班達爾的Shahid Rajaee港口的OT系統(tǒng)遭受了黑客攻擊,攻擊限制了所有基礎(chǔ)設(shè)施的移動,從而造成大量積壓,導(dǎo)致伊朗港口連續(xù)數(shù)日處于混亂狀態(tài),數(shù)十艘貨輪和油輪等待卸貨,而卡車在港口入口處排起了綿延數(shù)英里的長隊。這說明了對港口計算機系統(tǒng)的網(wǎng)絡(luò)攻擊可能產(chǎn)生的多米諾效應(yīng)。 發(fā)表于:3/31/2021 2020年全球云安全威脅榜單 近年來,網(wǎng)絡(luò)犯罪組織和黑客對云服務(wù)的濫用與日俱增,不僅因為云服務(wù)提供了可靠的彈性托管基礎(chǔ)架構(gòu),能夠繞過傳統(tǒng)的安全控制,另外一個不容忽視的誘因是:用戶盲目地,或者過度信任云服務(wù)的安全性。這也導(dǎo)致越來越多的廢棄軟件(例如GuLoader或BazaarLoader)被采用(在最近的Ryuk勒索軟件攻擊浪潮中被用來投放惡意軟件)。 發(fā)表于:3/31/2021 國內(nèi)外零信任有何異同 零信任的出現(xiàn)將網(wǎng)絡(luò)防御范圍從廣泛的網(wǎng)絡(luò)邊界轉(zhuǎn)移到單個或小組資源,同時它也代表新一代的網(wǎng)絡(luò)安全防護理念,打破默認的“信任”,秉持“持續(xù)驗證,永不信任”原則,即默認不信任網(wǎng)絡(luò)內(nèi)外的任何人、設(shè)備和系統(tǒng),基于身份認證和授權(quán),重新構(gòu)建訪問控制的信任基礎(chǔ),確保身份可信、設(shè)備可信、應(yīng)用可信和鏈路可信。本文旨在通過零信任技術(shù)在國內(nèi)外的發(fā)展路線,幫助您對零信任這一安全理念有更為全面的了解。 發(fā)表于:3/31/2021 二維碼安全風險不容忽視 移動互聯(lián)網(wǎng)的快速發(fā)展,帶動二維碼在日常生活中的應(yīng)用和普及。目前,全球掃碼支付90%的個人用戶都在中國,我國已成為名副其實的二維碼大國?!俺鲩T不帶現(xiàn)金,手機掃碼走天下?!彼坪跻殉蔀榇蠖鄶?shù)人的日常習慣。 發(fā)表于:3/30/2021 Gartner發(fā)布2021年八大安全和風險管理趨勢 根據(jù)全球領(lǐng)先的信息技術(shù)研究和顧問公司Gartner的報告,隨著新冠疫情加速數(shù)字化業(yè)務(wù)轉(zhuǎn)型并給傳統(tǒng)網(wǎng)絡(luò)安全實踐帶來挑戰(zhàn),為了能夠快速重塑自己所在的企業(yè)機構(gòu),安全和風險管理領(lǐng)導(dǎo)者必須應(yīng)對八大趨勢 發(fā)表于:3/28/2021 2020年容器/云原生威脅態(tài)勢有何變化? 2020年4月,微軟官方發(fā)布了《Kubernetes威脅矩陣》第一版,首次嘗試以系統(tǒng)方式描繪Kubernetes威脅態(tài)勢。該報告采用了MITER ATT&CK®框架結(jié)構(gòu),希望與行業(yè)標準盡可能保持一致。 發(fā)表于:3/26/2021 能源巨頭殼牌公司遭受Accelion黑客攻擊 本周,繼工業(yè)巨頭霍尼韋爾IT系統(tǒng)遭惡意軟件破壞后,能源巨頭殼牌公司(Shell)也遭遇黑客攻擊。 發(fā)表于:3/26/2021 ?…293294295296297298299300301302…?