-
逾38万Kubernetes API服务器有暴露风险
所属栏目:[安全] 日期:2022-06-13 热度:98
在云原生时代,越来越多的企业意识到容器将成为IT架构中关键的基础设施平台,纷纷转向Kubernetes,通过其容器编排及管理能力,轻松维护生产、开发和测试环境。但近日有研究人员发现,大量Kubernetes API服务器存在安全风险。 非营利性安全组织Shadowserver[详细]
-
企业领导层优先考虑网络安全的四项举措
所属栏目:[安全] 日期:2022-06-13 热度:106
企业遭遇网络安全方面的诉讼如今屡见不鲜。Capital One公司由于网络安全诉讼最终赔付1.9亿美元。Ultimate Kronos集团由于涉嫌对勒索软件攻击的疏忽而被发起集体诉讼,因此,很多企业将糟糕的网络安全系统确定为根本问题。 这两条新闻强调了企业在对抗网络[详细]
-
僵尸网络目标对准Windows和Linux系统
所属栏目:[安全] 日期:2022-06-13 热度:105
Sysrv僵尸网络背后的网络犯罪分子正在利用Spring Framework和WordPress插件中未修补的漏洞来瞄准Linux和Windows系统。据研究人员称,网络威胁者的目标是用加密恶意软件来感染系统。 微软安全情报研究人员称该僵尸网络的变体为Sysrv-K,他们在推特上发布了[详细]
-
微软发觉 Android 预装应用受高危漏洞影响
所属栏目:[安全] 日期:2022-06-13 热度:189
近日,微软365 Defender 研究团队披露了在 mce Systems 提供的 Android Apps 移动服务框架中的严重安全漏洞,多个运营商的默认预装应用受影响,其下载量已达数百万次。 研究人员发现的漏洞被追踪为CVE-2021-42598、 CVE-2021-42599、 CVE-2021-42600和 CVE[详细]
-
机密计算年代或将很快到来
所属栏目:[安全] 日期:2022-06-13 热度:106
机密计算并不是什么新概念,早在2020年,研究机构Gartner就在其年度云安全技术成熟度曲线中,将机密计算列为33种关键安全技术之一。但是Gartner曾经认为,机密计算需要较长时间的理论研究与研发准备,距离成熟的商业市场应用,还需要5到10年的时间。 不过[详细]
-
FluBot 移动恶意软件席卷欧洲 安卓苹果全不放过
所属栏目:[安全] 日期:2022-06-13 热度:175
银行木马 FluBot 正在针对全欧洲发起一场新型诈骗攻击,从欧洲的这头到那头,将窃取数据的恶意软件植入受害者的手机中。 复活节前后,罗马尼亚率先出现了 FluBot 的踪迹。本次攻击使用的诈骗方式与此前相同,都是利用虚假短信,特别是语音消息。安卓用户仍[详细]
-
为啥当前的网络安全事件响应工作大多失败了?
所属栏目:[安全] 日期:2022-06-13 热度:105
关键业务应用程序被认为是企业的重要资产,例如SAP公司和Oracle公司提供的ERP系统。这些资产包含企业最有价值的数据:从机密的财务信息到私人客户和合作伙伴的详细信息。非法获得这些应用程序访问权限的网络攻击者通过劫持企业的工资系统、关闭生产设施或[详细]
-
EnemyBot恶意软件添加了针对VMware等关键漏洞的攻击
所属栏目:[安全] 日期:2022-06-13 热度:80
EnemyBot是一个基于多个恶意软件代码的僵尸网络,它通过迅速增加对最近披露的网络服务器、内容管理系统、物联网和Android设备的关键漏洞的利用来扩大其影响范围。该僵尸网络于3月由 Securonix 的研究人员首次发现,在4份对Fortinet的新样本进行分析时,发[详细]
-
灵魂拷问 你的数据被合规利用了吗?
所属栏目:[安全] 日期:2022-06-13 热度:131
企业内部有各种各样的数据,包括: 企业经营数据,如财务报表、现金流水、产品日激活人数和活跃人数; 企业决策所需数据,如行业统计报告;产品收集的各类数据,包括用户的注册信息、行为信息等; 企业在收集的各类数据基础上加工开发的数据,如用户画像、[详细]
-
数据安全 如何为数据治理创建业务案例
所属栏目:[安全] 日期:2022-06-13 热度:153
没有一刀切的数据治理模式, 也没有标准化的启动过程。每个组织都可以就如何推出数据治理策略以及由谁推出一个合格的业务决策。 虽然一些组织可能决定致力于企业范围的计划,但其他组织可能更愿意逐个部门实施变更。但是,在开始之前,组织必须了解自己的[详细]
-
黑客如何利用Google Dorking攻击网站
所属栏目:[安全] 日期:2022-06-13 热度:107
Google可谓互联网的百科全书,它能够为您提供几乎所有问题和好奇心的答案。如果您到现在还认为它只是一个用于查找图像、文章和视频的Web索引的话,那您就真的忽略了这个庞大的搜索引擎在爬网和开发领域的潜在实力。Google在此方面的能力虽然对于普通用户而[详细]
-
Verizon数据安全报告显现 黑客勒索软件数量创历史新高
所属栏目:[安全] 日期:2022-06-13 热度:185
美国电信公司 Verizon 本周警告称,企业勒索软件攻击正以惊人的速度增加。 在其第 15 份年度数据泄露调查报告 (DBIR) 中,该报告分析安全事件以识别攻击类型、其来源、成功率和攻击媒介等内容,报告显示,Verizon 发现针对组织的勒索软件攻击数量已增加 13[详细]
-
多集群Kubernetes管制和访问
所属栏目:[安全] 日期:2022-06-13 热度:76
人们可以想象有这样一座巨大的堡垒,这个堡垒有厚重的墙壁、坚固的大门,以及瞭望塔和护城河,以免受攻击。堡垒有多层防御可以阻止攻击者,虽然攻击者可能会游过护城河,但必须翻越高墙才能进入堡垒。因此,攻击者可能只会破坏单层防御,但多层防御会使其[详细]
-
企业要求优先修补与勒索软件相关的漏洞
所属栏目:[安全] 日期:2022-06-13 热度:117
根据漏洞研究和分析机构Cyber Security Works(CSW)公司日前发布的一项威胁研究报告,自从2022年1月发布勒索软件聚焦报告以来,勒索软件漏洞增加了7.6%。 在今年第一季度,勒索软件攻击事件几乎每天都成为头条新闻,像Lapsus$和Conti等勒索软件组织十分猖獗[详细]
-
通用汽车遭撞库攻击被泄露车主个人信息
所属栏目:[安全] 日期:2022-06-13 热度:155
近期,通用汽车表示他们在今年4月11日至29日期间检测到了恶意登录活动,经调查后发现黑客在某些情况下将客户奖励积分兑换为礼品卡,针对此次事件,通用汽车也及时给受影响的客服发邮件并告知客户。为了弥补客户所受损失,通用汽车表示,他们将为所有受此事[详细]
-
CISA提醒安全错误配置和寻常错误
所属栏目:[安全] 日期:2022-06-13 热度:125
最近发布的网络安全公告警告称,攻击者正在利用错误配置和薄弱的安全控制来获得对企业网络的初始访问权限。 美国网络安全和基础设施安全局(CISA)与来自加拿大、新西兰、荷兰和英国的网络安全当局一起,详细介绍了在攻击开始阶段被利用最多的控制和做法。[详细]
-
网络安全攻防演练中不可以忽视的API风险
所属栏目:[安全] 日期:2022-06-13 热度:105
网络安全实战化攻防演练是检验企业网络安全建设效果的有效方式,攻防双方在真实的网络环境中开展对抗,更贴近实际情况,有利于发现企业真实存在的安全问题。尽管很多企业通过持续的攻防演练有效提升了安全防护能力,但随着组织数字化进程的加快以及业务的[详细]
-
企业部署到云的 API 驱动应用程序应关注这些安全事项
所属栏目:[安全] 日期:2022-06-13 热度:119
在过去几年中,API 驱动的应用程序在企业级云平台上部署以扩展规模兴起。它们能够根据用户需求进行扩展,彻底改变了应用程序的编写和部署方式。通常,这些分布式应用程序部署在 Kubernetes 平台上,以便更轻松地管理、编排和部署微服务容器。 DevOps 团队[详细]
-
38万个Kubernetes API服务器泄露在公网
所属栏目:[安全] 日期:2022-06-13 热度:70
研究人员发现,有超过38万个Kubernetes API服务器允许对公共互联网进行访问,这就使得这个用于管理云部署的流行开源容器成为了威胁者的一个攻击目标和广泛的攻击面。 根据本周发表的一篇博文,Shadowserver基金会在扫描互联网上的Kubernetes API服务器时发[详细]
-
勒索软件攻击正以惊人的速度提升
所属栏目:[安全] 日期:2022-06-13 热度:172
根据最新报告,勒索软件泄露事件增加了 13%,超过了过去五年的总和。Verizon Business 2022 数据泄露调查报告(2022 DBIR)揭示了今年严峻的网络安全形势,并详细介绍了影响国际网络安全格局的焦点问题。除了勒索事件的增加,它还发现82%的网络漏洞涉及人为[详细]
-
数据访问管理基础和实施战略
所属栏目:[安全] 日期:2022-06-13 热度:192
规范对数据的访问是数据治理的最重要方面之一。因此,数据访问管理已经演变成一项独立的计划,需要自主的战略、预算和实施计划。 在许多方面,数据访问管理或数据访问治理可以被认为是数据治理计划的最重要成果,因为它涵盖了许多关键领域。其中包括维护数[详细]
-
创建数据成熟度模型和数据成熟度的四个阶段
所属栏目:[安全] 日期:2022-06-13 热度:83
数据是世界上增长最快的资源之一,估计每天创建 2.5 万亿字节。数据似乎无处不在,但实际上,我们才刚刚开始使用它。今天存在的超过 90% 的数据可能是在过去五年内创建的。 那么数据成熟度意味着什么?答案显而易见的是:数据使用。使用数据来指导决策的已[详细]
-
浅析网络安全服务化转型的底层逻辑与挑战
所属栏目:[安全] 日期:2022-06-13 热度:124
目前,网络安全市场正在从产品驱动向服务驱动转变。在转型期,作为传统意义上的企业客户与安全厂商都会遇到一些迷惑之处,如何适应网络安全服务化的新模式,实现自身的安全需求与技术价值?现在,基于服务的安全能力构建还处于探索与磨合的阶段,普遍缺少成[详细]
-
恶意技术下的负责任技能
所属栏目:[安全] 日期:2022-06-13 热度:189
从数百万美元的勒索软件赔款,到数亿用户私人信息的数据泄露,围绕恶意技术的头条新闻一直很吸引眼球,但它们并不能说明全部问题。 恶意技术并不单纯指非法行为,我们甚至不是在谈论那些必然是恶意的事情。例如,有些人完全乐于接受在线监控,因为这可以帮[详细]
-
移动网络攻击 智能手机恶意软件的不一样的方面
所属栏目:[安全] 日期:2022-06-13 热度:167
移动应用程序的数量正在迅速增加,但安全风险也在增加。TeaBot Remote Access (TRAT) 木马程序在2021年初出现,旨在窃取受害者的凭据和短消息,该木马目前仍然很猖獗。行为生物识别技术是克服移动恶意软件发展挑战的关键。 在过去十年中,移动设备的使用量[详细]