-
虚假安装程序已经成为了传播恶意软件的新途径
最近发现流行软件的虚假安装程序被用来将恶意软件捆绑包传送到受害者的设备上。这些安装程序被广泛使用,诱使用户打开恶意文档或安装不需要的应用程序。 攻击者欺骗用户的一种方式是使用未经授权的应用程序或带有恶意载荷的安装程序来发起攻击。我们最近发现…
-
企业有时候需要像黑客一样思考
目前国内企业在网络安全上的投入意识逐渐加强,尽管有大量新的安全手段,但仍然容易受到攻击,这些攻击不仅越来越多,有时候对组织造成更大的财产和业务损失。 为了真正保护自己,企业需要摆脱这样一种观念,真正的安全来自于像黑客一样看待 IT 系统,同…
-
多伦多交通委员会承认数万员工个人信息被泄漏
多伦多交通委员会(TTC)近日承认,由于上个月其系统受到勒索软件的攻击,数万名员工的个人信息可能已经被泄露。TTC 负责运营多伦多公交车、地铁、有轨电车和辅助交通系统等等,在近日发布的声明中表示,泄漏的数据包括 25000 名离职和现职员工…
-
美教育行业勒索攻击猖獗,积极的措施在哪?
美国多位议员共同呼吁,教育部应和国土安全部采取更积极的措施,加强K-12学校的网络安全,以应对当前猖獗的勒索攻击浪潮; 上周五,美政府问责局发布报告,指出教育部应对K-12学校网络威胁的计划明显过时,还在着重强调缓解物理威胁。 美国教育部与…
-
当前需关注的八大安全和风险趋势
随着网络安全和监管合规成为企业董事会最关注的两件事情,一些企业正在增加网络安全专家来专门审核安全和风险问题。这只是我们的八大安全和风险趋势之一,其中许多趋势被最近的事件所推动,例如安全漏洞和持续的新冠疫情等。 今年的安全和风险趋势突出了安全…
-
针对我国政企的6家APT黑客组织,利用邮件攻击是常态
2021年因疫情、政治等背景下,针对我国的高级威胁仍然持续增加。摩诃草、毒云藤、蔓灵花、 海莲花等国家级攻击组织,持续针对我国境内开展攻击活动。并且研究发现这些组织多利用电子邮件作为攻击媒介的。 那么,针对我国的APT组织有哪些,他们的攻击…
-
医疗保健患者的数据被攻击者泄露
在攻击者泄露了数千名患者的数据后,加利福尼亚州和亚利桑那州的医疗机构正在发送违规通知信。 网络攻击继续打击已经因缺乏资源和正在进行的COVID-19大流行而捉襟见肘的医疗保健组织,最近披露的两起针对加州和亚利桑那州供应商的攻击就证明了这一点…
-
了解几个网络安全概念
网络风险评估 网络风险评估是指对网络中已知或潜在的安全风险、安全隐患,进行探测、识别、控制、消除的全过程,是企业网络安全管理工作的必备措施之一。通过网络安全评估,可以全面梳理网络中的资产,了解当前存在的安全风险和安全隐患,并有针对性地进行安…
-
勒索攻击这场“硬仗”只能“软打”
随着互联网、5G、大数据、云计算等技术的发展,数字世界与物理世界深度融合,安全被重新定义。 网络攻击可以触达任何一个角落,安全风险遍布在工业生产、能源、交通、医疗、金融,以及城市和社会治理等所有场景之中,直接影响到数字经济发展,甚至危害到社…
-
FBI邮件服务器遭遇入侵,已发送10万封虚假邮件
向警告别人小心黑客袭击的FBI这次却被黑客 “黑了”。FBI经常警告美国公司预防针对特定行业的网络威胁,没想到以往发出警告的FBI,这次也未能幸免。 据美媒报道:一台电子邮件服务器被黑客入侵,导致FBI和国土安全部的服务器向10万个账户发送…