初步调查结果显示是CrowdStrike的更新工具和流程存在漏洞,但CrowdStrike否认自己在该事件中存在“不负责任”的行为。
以下是安全专业人士从这次事件中可以汲取的五点重要教训。
有点出乎意料。
利用该漏洞需要多步交互和授权,这大大降低了攻击成功的风险;相关零日漏洞在地下论坛长期售卖,也说明了攻击者的旺盛需求,用户需要尽可能保持安全使用习惯。
数字世界停滞:CrowdStrike中断事件事后分析。
安全大模型在多类产品中展露锋芒。
报告详细介绍了eSIM技术,梳理了从技术探索到商用推广的全球eSIM发展历程;从芯片企业、设备企业、运营商等多个角度出发,全面介绍了全球eSIM产业的发展现状;详细阐述了全...
介绍了基于模型的系统工程(Model-Based Systems Engineering,MBSE)、主要挑战及人工智能技术在MBSE中的应用。
Crowdstrike“蓝屏风暴”创历史纪录,瘫痪全球近千万台设备。
估计国内的CrowdStrike软件装机量在万级,相关单位数在百级,用户主要集中在北上广深等发达地区。
这是一起因广泛使用的安全产品故障,导致大量主机系统兵溃,并连带导致大量基础设施系统无法提供服务导致了多米诺效应的事件。
不蓝屏的安全软件一定不是好产品。
北约将人工智能定义为“精确和及时决策”的基础,对于应对现代战争的复杂性至关重要。
在社交媒体上,全球不同地区的用户纷纷在抱怨这个突如其来的蓝屏死机错误。
中国何时有?
此次攻击导致乌克兰利沃夫市超过600栋公寓楼停暖近48小时,当时室外温度低于零度。
比如亚特兰大总部的达美航空(Delta)仍在艰难地恢复中。
网络空间已成为第五疆域,践行和平共处五项原则是大势所趋、时代所需。
此次微软蓝屏事件也促使业界深思,需要加快信创步伐,从基础操作系统到顶层应用,构筑完全自主可控的能力。
对于中小银行而言,零信任的价值不仅仅是作为VPN的替代品,更重要的是加强对内网重要业务系统用户行为的风险管控和预警,防范内部员工道德和操作风险。
微信公众号