admin 第358页
-
近期发生的这十起案例,为企业应对来自内部的安全威胁敲响了警钟
对众多企业而言,来自外部的黑客始终是一个威胁,但有时候,更为严重的风险来自企业内部。根据波耐蒙研究所(Ponemon Institute)的数据,内部威胁平均每年使大型企业和组织损失1792万美元,涉及个人、企业敏感数据等信息。这些威胁的...
admin 2022.12.26 372浏览 0
-
诊断勒索软件部署协议(RDP)
前言 远程桌面协议(RDP)是最流行的初始勒索软件攻击媒介,并且多年来一直如此。针对2020年Unit 42事件响应和数据泄露报告,Unit 42研究了1,000多起事件的数据,发现在50%的勒索软件部署案例中,RDP是最初的攻击媒介。在...
admin 2022.12.26 488浏览 0
-
什么是攻击面管理及其必要性?
攻击面管理是对企业IT基础架构的持续发现、盘点、分类和监控。 该术语可能听起来类似于资产发现和资产管理,但ASM是从攻击者的角度处理这些和其他安全任务。这可确保安全性涵盖可从企业内部访问的所有暴露于攻击者的IT资产、暴露于互联网的资产以及供应...
admin 2022.12.26 367浏览 0
-
YouTube创作者账户“沦陷”Cookie恶意劫持
前有facebook不要脸,后有YouTube创作者被钓鱼。 本周,谷歌威胁分析小组(TAG)发现,一种Cookie盗窃恶意软件被用于针对YouTube创作者进行网络钓鱼攻击。 来自俄罗斯的黑客“雇佣兵” 报告称,2...
admin 2022.12.26 367浏览 0
-
网络安全专家发现经微软WHQL认证的FiveSys驱动实际上是款恶意程序
Bitdefender 的网络安全专家近日发现了一款名为“FiveSys”的新恶意程序,它是一个 rootkit,实际上是由微软自己进行数字签名的。FiveSys 恶意驱动程序带有 Windows 硬件质量实验室(...
admin 2022.12.26 351浏览 0