-
2024年 BEC攻击激增,企业该如何防范?
根据Verizon发布的数据泄漏报告显示,2023年商业邮件欺诈(BEC)攻击占社交工程攻击的50%以上,黑客们不仅在增加攻击数量,而且在伪造邮件方面变得更加真实和自动化。 黑客分子不仅擅长用AI编写极具说服力的钓鱼电子邮件,而且还能逃避传…
-
盘点:2023年全球勒索软件攻击代表性事件
2023年以来,全球勒索软件威胁形势持续恶化,各种类型的勒索攻击规模和破坏性均有明显增长,这严重威胁了企业组织数字化业务的稳定开展。 研究人员还发现,2023年勒索软件攻击在实施策略上相比以往也有了显著变化,攻击者不再以加密数据的方式来索要…
-
SaaS攻击面到底有多大?如何防御常见SaaS攻击技术?
近期,备受瞩目的Circle CI、Okta和Slack SaaS供应链漏洞反映了攻击者瞄准企业SaaS工具以渗透其客户环境的趋势。对于安全团队来说,这种趋势令人担忧。 然而,更糟糕的是,SaaS供应链只是整个SaaS攻击面的一部分。可以说…
-
2023 年教育行业勒索软件激增 70%
2023 年是教育行业有记录以来勒索威胁最严重的一年。根据 ThreatDown 的数据,教育行业遭到的勒索攻击在过去的一年中激增 70%。 从每个月攻击的中位数来看,激增的趋势更加明显。2022 年,平均每个月发生 11 次攻击。但到了 …
-
泄露数据达19.1GB!某软件公司因开发系统测试阶段未加密被罚
网络安全 履行网络安全保护义务是每一位网络运营者的责任。今年以来,北京市公安局网安部门大力加强网络秩序清理整顿,积极开展网络安全检查,对多家不履行网络安全保护义务的单位依法予以处罚。 01 数据泄漏 2023年6月,昌平网安部门检查发现,昌…
-
印度7.5亿用户隐私泄露:数字时代个人信息如何自保?
印度7.5亿用户数据泄露事件,无疑是对现代社会网络安全防线的一次重大考验。这场未曾有过先例的信息泄露,不仅危及了数以亿计的无辜民众的隐私,更在全球范围内敲响了网络安全的警钟。 根据 CloudSEK 的报告,我们得知这是一场规模空前的数据泄…
-
这家国际巨头因网络攻击损失超3.5亿元
因遭受网络攻击,高乐氏公司运营受到严重干扰,生产减少导致消费级产品供应不足,最终造成巨额损失。 2月5日消息,全球清洁用品巨头高乐氏(Clorox)披露,为应对2023年8月发生的网络攻击,截至当前已经支出4900万美元(约合人民币3.52…
-
内娱700多人个人信息明码标价, 航空公司可免验证订票
2月3日 #王一博被无故预定航班# 冲上微博热搜 2月3日,王一博经纪公司在微博发布声明称,王一博被人无故预订机票并编造不实传闻。 乐华娱乐称,该行为已涉嫌严重侵犯王一博先生的合法权益,也严重影响了其正常工作行程。目前正值春运客流高峰期,这…
-
中小企业如何降低网络攻击和数据泄露的风险?
Bleeping Computer 网站消息, Arctic Wolf 表示 Akira 勒索软件组织的攻击目标瞄准了中小型企业。自2023年3月以来,该团伙成功入侵了多家组织,索要的赎金从20万美元到400多万美元不等,如果受害者拒绝支付…
-
挥之不去的幽灵:2023年勒索攻击盘点
2023年以来,尤其是近几个月,勒索软件的活动更为猖獗,在数量上再次创下历史新高。据Zscaler发布的《2023 年全球勒索软件报告》显示,截至2023年10月,全球勒索软件攻击数量同比增长37.75%,勒索软件的有效攻击载荷激增了 57…