生成式人工智能引入的新漏洞會放大現(xiàn)有的安全風(fēng)險,降低新漏洞風(fēng)險需要多方面的應(yīng)對策略。白皮書提到,應(yīng)對從傳統(tǒng)網(wǎng)絡(luò)安全缺陷到新型人工智能在內(nèi)的等各種特定威脅,都需要人類專業(yè)知識、持續(xù)測試和協(xié)作。
微軟近日宣布了 "安全未來計劃"(Secure Future Initiative),旨在提高其產(chǎn)品的安全性。
Check Point Research 報告稱,10 月份 Lokibot 攻擊數(shù)量顯著增加,五個月來首次位列排行榜第三位。
Log4j漏洞對全球企業(yè)造成了復(fù)雜、高風(fēng)險的威脅。由于該漏洞的威脅面巨大并且全球存在大量未修補漏洞的系統(tǒng),攻擊者將會繼續(xù)利用該漏洞嘗試發(fā)起攻擊并在此過程中影響許多企業(yè)機構(gòu)。但只要企業(yè)能夠努力構(gòu)建成熟的安全基礎(chǔ),就能夠具備比以往更快的恢復(fù)速度。
2021 年最后一個月,全球互聯(lián)網(wǎng)爆發(fā)史詩級高危漏洞:Log4J 漏洞,致使互聯(lián)網(wǎng)每小時遭到數(shù)百萬次攻擊,讓 2021 年成為網(wǎng)絡(luò)安全史上破紀(jì)錄的一年。企業(yè)網(wǎng)絡(luò)每周遭受的總攻擊數(shù)量較 2020 年增長了 50%,教育與研究行業(yè)再次成為“重災(zāi)區(qū)”。
根據(jù)來自Palo Alto Networks旗下Unit 42的一份新報告顯示,供應(yīng)鏈已經(jīng)成為一種新型云安全威脅。
Check Point Research 報告指出,在 1 月份國際警察聯(lián)合行動控制了 Emotet 后,網(wǎng)絡(luò)犯罪分子轉(zhuǎn)而利用 Trickbot 來維持其惡意活動
繼當(dāng)前影響 Microsoft Exchange Server 的四個零日漏洞被披露之后,Check Point Research (CPR) 公布了其對這些漏洞利用嘗試的最新全球跟蹤觀察結(jié)果。
近幾個月來,Check Point Research 團隊在 TikTok 移動應(yīng)用(抖音國際版)的“朋友查找”功能中發(fā)現(xiàn)了一個漏洞:該漏洞一旦被利用,攻擊者便可以訪問用戶的個人資料信息以及帳戶相關(guān)聯(lián)的電話號碼, 進而建立相關(guān)數(shù)據(jù)庫,發(fā)起惡意活動。
Check Point 研究人員發(fā)現(xiàn),危險的新型 Qbot 變種正通過惡意垃圾郵件攻擊活動傳播,實施憑證盜竊、勒索軟件安裝和未授權(quán)銀行交易
近日,Check Point 研究人員發(fā)現(xiàn)了一個嚴(yán)重漏洞,該漏洞使攻擊者能夠完全控制您的 Windows DNS 服務(wù)器,而 Windows DNS 服務(wù)器是所有 Windows 網(wǎng)絡(luò)環(huán)境的重要組件。
黑客可以利用常用 ZigBee 協(xié)議中的漏洞攻擊智能電燈泡及其控制器,從而將勒索軟件或間諜軟件傳播到網(wǎng)絡(luò)。
研究發(fā)現(xiàn)的安全缺陷允許攻擊者創(chuàng)建惡意群消息,這將導(dǎo)致用戶設(shè)備上裝載的 WhatsApp 崩潰,必須安裝最新版本才能修復(fù)
Check Point 發(fā)現(xiàn)可被黑客盜取玩家?guī)ぬ、?shù)據(jù)與游戲貨幣的潛在危險曝光的漏洞允許攻擊者向玩家發(fā)起 “大逃殺”
近日,360企業(yè)安全集團代碼衛(wèi)士團隊安全研究人員發(fā)現(xiàn)Oracle公司旗下產(chǎn)品Oracle WebLogic Server的多個高危安全漏洞(CVE-2018-3245、CVE-2018-3248、CVE-2018-3249、CVE-2018-3252),并第一時間向Oracle公司報告,協(xié)助其修復(fù)漏洞。
2018年7月7日,阿里云安全首次捕獲Spark REST API的未授權(quán)RCE漏洞進行攻擊的真實樣本。7月9號起,阿里云平臺已能默認(rèn)防御此漏洞的大規(guī)模利用。
回顧2017年的多起重大安全事件,我們不得不給出這樣一個觀點,即安全漏洞日趨增長,危害性越來越高,導(dǎo)致安全漏洞已經(jīng)成為目前網(wǎng)絡(luò)安全領(lǐng)域中的最大焦點。
在剛剛過去的2017年,數(shù)據(jù)泄露、網(wǎng)絡(luò)攻擊、漏洞發(fā)現(xiàn)等各層面都呈現(xiàn)爆發(fā)態(tài)勢,無論在數(shù)量還是影響面上,均超過以往任何一年。因此,我們需仔細(xì)分析當(dāng)下安全形勢,以更好的進行信息安全建設(shè)。