医疗行业的几个特征让它们成为了黑客眼中的诱人果实。关键原因之一,是医疗机构中有很多系统并没有定期更新。其中一些是嵌入式系统,由于制造方式问题,导致如今即便发现漏...
在大家担忧量子时代到来后(可能二三十年到来,也可能三五十年) bitcoin 的前景时,还是先担忧一下现有的 PKI 体系吧,毕竟,信用卡、网银、微信支付、支付宝等所有基于非...
微信投票出现刷票现象,形成了刷票的灰色利益链条。
安全能力建设不再强调单点的检测,也不再单纯的追求告警的精确性,而是将若干的点关联起来,以数据为驱动来解决问题。
只有管理层对此加以大力支持,公司企业才能更好地防止内部威胁。
一位用户与苹果公司客服人员接触过程中与对方发生口角,没想到此人利用职务之便,对自己的iCloud账户进行了入侵,并非法获取用户隐私资料,以此要挟用户。
IT行业中星巴克效应十分普遍,威胁情报同样受到该运动的影响。有了合适的技术和服务,每家公司都能在恰当的时间、地点以正确的方式获取并排序相关威胁情报。
根据事件观察,2018年 CrowdStrike 全球威胁报告确定2017年年内平均“突破时间”为1小时58分。
针对重大体育赛事的网络攻击,其背后有复杂的动因,不仅涉及政治、经济,还涉及网络恐怖主义和网民情绪等。重大体育赛事期间的网络攻击频率高、速度快,预计未来会出现更多...
报告不少结论与去年的分析基本一致:CTI的主要使用场景还是安全运营、应急响应和安全意识提升;SIEM依然是集成威胁情报的最佳选择。
我们时刻防备高级外部威胁对网络的侵袭,但有时候却忽略了潜伏在内部的更大威胁。这种威胁可以进入公司办公大楼,还有登录公司网络的口令。
报告指出,2018年对美国带来最严重网络威胁的国家是俄罗斯、中国、伊朗和朝鲜。
2017年58%的安全事件都是员工的责任,尽管大部分是外部攻击。
每项 AI 技术进步对不法分子而言也是一种进步。
挖矿病毒对公司组织来说是中等威胁,但不太可能导致基础设施直接中断或敏感数据丢失,但可能会导致设备成本增加。
公司企业的安全和风险战略中应融入相关、完整且可执行的情报,比如业务风险情报(BRI),而不应仅仅着眼IoC,只有这样才能获得真正的决策优势,以应对大量相关威胁和充满恶意...
欧洲网络与信息安全局(ENISA)2018年1月发布2017欧洲威胁形势报告,称中国是最大的DoS攻击国,60%的 DoS攻击来自“中国黑客军团”。
英国国防大臣加文·威廉姆森称,俄罗斯可能会攻击英国的能源供应设施,致成千上万人死亡。
为什么你需要一个内部威胁管理项目?以及十步助你做好自己的内部威胁管理项目。
数据采集、存储、交易等环节均存在安全隐患,数据隐私管理法规不健全,数据产权的立法滞后。
微信公众号