多因素认证的六大常见错误与误区

本文安全牛整理了六个企业在部署MFA时常见的认知和实施错误,希望对读者有所帮助。

作者:星期二, 九月 15, 202018,574
标签:,

2020年勒索软件攻击最多的四大漏洞

根据Check Point的年中报告,2020年上半年观察到的攻击中,80%使用2017年及更早时间报告和注册的“旧漏洞”,超过20%的攻击使用至少7年的高龄漏洞。

作者:星期五, 九月 11, 202018,466
标签:,

2020上半年勒索软件占所有网络保险索赔金额的41%

根据北美最大的网络保险服务提供商之一的Coalition今天发布的报告,勒索软件事件已占2020年上半年网络保险索赔金额的41%。

作者:星期五, 九月 11, 202016,966
标签:

企业如何选择密码管理解决方案?

企业选择合适的密码管理解决方案需要考虑多种因素,本文安全牛整理了几位网络安全专家对此的见解,以供读者参考。

作者:星期三, 九月 2, 202017,488
标签:,

马斯克确认特斯拉工厂遭受网络攻击

近日,特斯拉联合创始人兼首席执行官埃隆·马斯克(Elon Musk)在Twitter上证实,特斯拉内华达州工厂Gigafactory于8月初曾遭遇网络攻击,随后被联邦调查局击败。

作者:星期一, 八月 31, 202017,358
标签:

美国酒业巨头遭遇勒索软件攻击

美国烈酒和葡萄酒行业最大的公司之一布朗·福尔曼(Brown-Forman)遭受了网络攻击。据称入侵者拷走了1TB的机密数据,攻击者计划将最重要的信息卖给出价最高的人,然后泄漏其余信息。

作者:星期五, 八月 28, 202017,583
标签:,

Ryuk继任者Conti发布数据泄漏站点

Conti是臭名昭著的勒索软件Ryuk的继任者,最近它发布了一个数据泄漏站点,作为其勒索策略的一部分,以迫使受害者支付赎金。

作者:星期五, 八月 28, 202016,842
标签:, ,

CISSP的含金量升级:“等效”硕士学位

近日,负责提供全球资历的信息和专家指导服务的英国国家机构UK NARIC认定CISSP认证的资质级别相当于RQF7级,也就是说,在整个欧洲范围内,CISSP的资质与硕士学位相当。

作者:星期四, 八月 27, 202025,787
标签:,

TeamViewer高危漏洞可泄露用户密码

近日,安全人士在TeamViewer 15.8.3之前的Windows桌面版本中发现了高危漏洞(CVE-2020-13699)。

作者:星期四, 八月 27, 202017,999
标签:,

绕过特朗普?解读拜登的网络安全战略

表面上,网络安全并不是拜登竞选活动的显性议题,目前该竞选活动依然聚焦在冠状病毒大流行上,但是根据Politico的报道,拜登团队正在悄悄地收集数十名私人机构网络专家和奥巴马与布什政府时期官员的建议。

作者:星期三, 八月 26, 202017,064
标签:, , ,

智能门锁暗藏的物联网安全危机

人们锁上门,期望这些锁能把坏人关在门外,但安全行业有一句老话:“防君子不妨小人”。在物联网"智能锁"时代,事情变得更加糟糕,因为开锁工具不再是钩针,而是脚本和嗅探器。

作者:星期一, 八月 24, 202020,579
标签:,

六成蓝队在攻防演练中难以阻挡红队进攻

Exabeam的最新研究表明,62%的蓝队在对手攻防演练模拟练习中无法阻止红队。

作者:星期一, 八月 24, 202016,362
标签:,

零信任现状:千里之行,始于IAM

零信任毫无疑问是当下最为火爆的企业网络安全细分市场之一,据MarketsandMarkets预……

作者:星期五, 八月 21, 202019,864
标签:,

闪存巨头SK Hynix遭勒索软件攻击

继佳能公司之后,又一家知名电子科技企业被勒索软件攻击。近日,勒索软件黑客团伙Maze声称已经感染了计算机内存制造商SK hynix,Maze已经在其网站泄露了部分据称是SK hynix公司的数据,以证明本次攻击已经得手。

作者:星期五, 八月 21, 202017,300
标签:,

硬盘故障率创下历史新低,HGST最靠谱

自2013年以来,数据备份服务商Backblaze每季度都会发布其数据中心的硬盘故障统计数据,已经成为业界评估硬盘产品可靠性的重要参考。最新的报告显示,2020年第二季度硬盘年化故障率(AFR)是有史以来最低的,整体故障率为0.81%。

作者:星期五, 八月 21, 202016,751
标签:,

无文件蠕虫FritzFrog在全球发展挖矿僵尸网络

近日, Guardicore实验室首席研究员Harpaz发现一种名为FritzFrog的无文件蠕虫,将运……

作者:星期四, 八月 20, 202017,845
标签:,

杀死头号恶意软件Emotet的“疫苗”

新冠疫情让疫苗成了全球民众望眼欲穿的救星,但现实中,近年来最强大的恶意软件——Emotet,居然被一个小型安全公司开发的“疫苗”压制了半年之久。这背后的故事,直到最近才被安全业界的大咖们揭秘。

作者:星期三, 八月 19, 202016,358
标签:,

美国陆军使用的CMS内容管理系统曝出重大安全漏洞

安全公司Edgescan今天发布的一项分析报告显示,内容管理系统Concrete5 CMS包含一个重大漏洞,目前已通过更新版本解决。

作者:星期三, 八月 19, 202018,828
标签:,

瞎子摸象?商业威胁情报价值遭受质疑

参与评测的两个商业威胁情报服务和四个开源情报服务之间的信息交集很小,描绘的风险态势完全不同,这引发了安全团队对其有效性的疑问。

作者:星期二, 八月 18, 202017,538
标签:

十大Docker开源替代产品

众所周知,在全球范围内,Docker已经发展成为云计算的核心技术之一。 作为流行的容……

作者:星期一, 八月 17, 202019,329
标签:,

忘记密码