-
超过10%的企业存在恶意DNS流量
根据Akamai最新发布的DNS数据报告,2022年10%到16%的企业产生过C2流量,指向僵尸网络和恶意软件的命令和控制(C2)服务器。 报告称,超过四分之一的企业恶意流量流向了初始访问代理人(IAB)的服务器,这些初始访问代理人负责将公…
-
2023年网络安全成熟度报告显示,大部分企业没有做好应对网络攻击的准备
2022年,全球网络攻击增加38%,造成重大业务损失,包括财务和声誉损失。同时,网络攻击日益复杂,网络安全解决方案增多,企业安全预算的大幅提升。 在此情况下,对于各国及各行业,如何有效应对当今网络风险?CYE新发布的《2023年网络安全成熟…
-
FBI:去年至少860个关键基础设施遭勒索软件入侵!国内网站备份国密证书刻不容缓!
美国联邦调查局(FBI)在2022年互联网犯罪报告中披露,勒索软件团伙去年共破坏了至少860个关键基础设施组织的网络。鉴于FBI报告的数据仅涵盖被上报给互联网犯罪投诉中心(IC3)的攻击活动,所以真实数字可能不止于此。 FBI指出,“投诉中…
-
假冒Chat GPT导致数千个 Facebook 账户信息泄露
近期,已发现假冒的 ChatGPT 品牌 Chrome 浏览器扩展程序具有劫持 Facebook 帐户和创建流氓管理员帐户的功能。 Guardio Labs 研究员 Nati Tal在一份技术报告中说:“通过劫持备受瞩目的 Facebook…
-
9亿条执法记录!印度公检法系统被黑,600G数据在暗网出售
在某论坛上,一名用户声称拥有一个包含超过9亿份印度法律文件的数据库,其中包括印度警方记录、报告、法庭案件以及被告和被捕人员等详细信息。 据了解,该用户正在论坛上出售这些数据,文件总大小约为600GB,数据格式为JSON,并给出了原始PDF文…
-
新的高级恶意软件专攻政府关基设施
近日,Morphisec 的网络安全研究人员发现了一种新的高级信息窃取程序,称为 SYS01 窃取程序,自 2022 年 11 月以来,该程序被用于针对关键政府基础设施员工、制造公司和其他部门的攻击。 专家们发现 SYS01 窃取程序与 B…
-
医疗设备巨头遭到网络攻击,100万人敏感信息被泄露
近日,医疗设备制造商ZOLL表示,1月份的一次网络攻击暴露了超过100万人的敏感信息。 在提供给缅因州总检察长的文件中,ZOLL表示事件始于1月28日,当时他们在其内部网络上“检测到异常活动”。该公司补充到,信息是在2月2日被访问的,对该事…
-
什么是泛域名SSL证书?
一般一个企业会由于业务流程需要解析许多子域名,假如为每一个子域名都申请办理一张SSL证书来维护网站,实现https数据加密浏览未免有点太过繁琐。所以大多数的企业往往会采用“泛域名SSL证书”。那么 ,什么叫泛域名证书?一起来看一下。 泛域名…
-
7个电子邮件安全错误
即使你了解电子邮件安全的重要性,也可能还是会不知不觉地放松警惕。面对诸多工具加持,我们都容易变得自满。但每次发送电子邮件都遵循广泛的网络安全程序似乎并不切实际。 但可以肯定的是,你绝对不应该忽视电子邮件的安全性。上当受骗,哪怕只是一个钓鱼链…
-
世界水果巨头遭勒索攻击:北美生产工厂被迫全部关闭
2月27日消息,全球最大的新鲜果蔬生产与分销商之一都乐食品(Dole Food)宣布遭受勒索软件攻击,目前正在着手解决由此引发的运营影响。都乐食品公司公布的细节很少,表示正在调查“事件的波及范围”,并宣称攻击影响有限。 该公司拥有约3800…