根據(jù) BT 的研究,前線和后端的 NHS 員工都明白他們?cè)诒Wo(hù)英國(guó)健康服務(wù)免受網(wǎng)絡(luò)威脅方面的角色,但只有少數(shù)人認(rèn)為當(dāng)前的保護(hù)措施足夠。該研究揭示了公眾對(duì)網(wǎng)絡(luò)安全、遺留系統(tǒng)風(fēng)險(xiǎn)和培訓(xùn)缺口的關(guān)注。
直接針對(duì)關(guān)鍵基礎(chǔ)設(shè)施的攻擊備受關(guān)注,但更大的危險(xiǎn)往往在于不那么明顯的地方:維持這些系統(tǒng)運(yùn)行的企業(yè)的網(wǎng)絡(luò)安全實(shí)踐不佳。根據(jù)Cybernews商業(yè)數(shù)字指數(shù),令人震驚的是,84%的企業(yè)在網(wǎng)絡(luò)安全實(shí)踐中獲得了“D”級(jí)或更低的評(píng)分,其中43%甚至落入了“F”類別。只有6%的公司因其努力獲得了“A”級(jí)。更令人擔(dān)憂的是,處于關(guān)鍵基礎(chǔ)設(shè)施核心的行業(yè)——如能源、金融和醫(yī)療保健——是最薄弱的環(huán)節(jié)。
安全研究人員警告稱,即使數(shù)據(jù)在互聯(lián)網(wǎng)上暴露的時(shí)間很短,仍可能在像 Microsoft Copilot 這樣的在線生成 AI 聊天機(jī)器人中長(zhǎng)期存在。
Check Point聯(lián)合創(chuàng)始人Gil Shwed在擔(dān)任執(zhí)行董事長(zhǎng)兩個(gè)月后,分享了他對(duì)公司未來(lái)的愿景。他強(qiáng)調(diào)了人工智能革命的重要性,認(rèn)為AI可以顯著提升網(wǎng)絡(luò)安全效率。Shwed表示Check Point將繼續(xù)專注于網(wǎng)絡(luò)安全創(chuàng)新,同時(shí)探索區(qū)塊鏈等新興技術(shù)。他還重申了保持公司獨(dú)立性的決心,希望Check Point能夠長(zhǎng)期作為獨(dú)立公司發(fā)展壯大。
Versa 推出了 Sovereign SASE 解決方案,允許企業(yè)在自有基礎(chǔ)設(shè)施上部署定制的網(wǎng)絡(luò)和安全服務(wù)。該方案旨在應(yīng)對(duì)日益嚴(yán)格的數(shù)據(jù)隱私法規(guī)和安全威脅,為高度管控行業(yè)提供更大的自主權(quán)和數(shù)據(jù)保護(hù)。Versa 預(yù)計(jì)這將使 SASE 市場(chǎng)擴(kuò)大 25-30%,并開啟新的應(yīng)用場(chǎng)景。
Surfshark 推出虛擬號(hào)碼服務(wù),為用戶提供美國(guó)虛擬電話號(hào)碼。用戶可以用它接聽電話和接收短信,避免泄露個(gè)人號(hào)碼。該服務(wù)與 Surfshark VPN 和虛擬身份等功能無(wú)縫集成,為注重隱私和安全的用戶提供全面保護(hù)。
蘋果公司正努力檢測(cè)飛馬間諜軟件,但新報(bào)告顯示其當(dāng)前僅能發(fā)現(xiàn)約一半受感染設(shè)備。iOS 系統(tǒng)內(nèi)置代碼旨在檢測(cè)未知漏洞,并通知可能受感染用戶。然而,第三方安全公司 iVerify 的數(shù)據(jù)表明,許多受害者并未收到蘋果的威脅通知,顯示出當(dāng)前檢測(cè)方法的局限性。這凸顯了移動(dòng)安全面臨的持續(xù)挑戰(zhàn)。
網(wǎng)絡(luò)監(jiān)控中心(CMC)創(chuàng)立了一個(gè)五級(jí)量表,用于評(píng)估重大網(wǎng)絡(luò)攻擊對(duì)英國(guó)基礎(chǔ)設(shè)施和服務(wù)的系統(tǒng)性影響。該量表參考颶風(fēng)等級(jí),根據(jù)經(jīng)濟(jì)損失程度對(duì)網(wǎng)絡(luò)事件進(jìn)行分類,旨在幫助企業(yè)更好地理解網(wǎng)絡(luò)保險(xiǎn)覆蓋范圍,并為政策制定提供參考。這一創(chuàng)新方法有望改變?nèi)藗儗?duì)網(wǎng)絡(luò)安全事件的認(rèn)知和應(yīng)對(duì)方式。
Deepwatch收購(gòu)Dassana,整合其AI驅(qū)動(dòng)的風(fēng)險(xiǎn)和威脅暴露管理技術(shù),以增強(qiáng)網(wǎng)絡(luò)安全能力。此次收購(gòu)將為客戶提供先進(jìn)的AI功能和專業(yè)人才支持,使CIO能實(shí)時(shí)洞察安全態(tài)勢(shì),提高安全團(tuán)隊(duì)生產(chǎn)力,保護(hù)關(guān)鍵信息資產(chǎn)。這一戰(zhàn)略舉措旨在提升網(wǎng)絡(luò)威脅檢測(cè)、響應(yīng)效率和整體網(wǎng)絡(luò)韌性。
Dream是一家提供網(wǎng)絡(luò)安全服務(wù)的人工智能初創(chuàng)公司,專注于政府和關(guān)鍵基礎(chǔ)設(shè)施。該公司今天宣布,在B輪融資中獲得了1億美元的早期資金,估值達(dá)到11億美元。該輪融資由Bain Capital Ventures主導(dǎo),其他投資者包括Group 11、Tru Arrow、Tau Capital和Aleph。Dream由Shalev Hulio和前奧地利總理Sebastian Kurz于2023年共同創(chuàng)立,旨在利用他們?cè)谄髽I(yè)和國(guó)家安全需求方面的專業(yè)知識(shí),開發(fā)針對(duì)日益復(fù)雜的網(wǎng)絡(luò)攻擊的解決方案。公司計(jì)劃利用這筆資金開發(fā)更復(fù)雜的模型,以保護(hù)關(guān)鍵基礎(chǔ)設(shè)施并改善現(xiàn)有的基礎(chǔ)系列。
Check Point新任CEO Nadav Zafrir在本周于曼谷舉行的CPX 2025大會(huì)上,提出了關(guān)于網(wǎng)絡(luò)安全的大膽愿景,重點(diǎn)是“混合網(wǎng)狀架構(gòu)”和人工智能(AI)驅(qū)動(dòng)的安全性。他強(qiáng)調(diào),在充斥著流行詞和炒作的世界中,“真正的安全”至關(guān)重要。盡管AI帶來(lái)了機(jī)遇和挑戰(zhàn),但Check Point的核心使命依然是保護(hù)關(guān)鍵基礎(chǔ)設(shè)施和敏感數(shù)據(jù)免受日益復(fù)雜的攻擊。Zafrir指出,混合網(wǎng)狀架構(gòu)允許組織整合本地和云安全解決方案,提供靈活性和更好的用戶體驗(yàn),同時(shí)確保安全性和成本控制。
Gartner 最新研究顯示,全球僅 14% 的網(wǎng)絡(luò)安全領(lǐng)導(dǎo)者能夠在保護(hù)數(shù)據(jù)安全和實(shí)現(xiàn)業(yè)務(wù)目標(biāo)之間取得平衡。報(bào)告指出,大多數(shù)安全領(lǐng)導(dǎo)者難以兼顧數(shù)據(jù)保護(hù)和業(yè)務(wù)發(fā)展需求,這可能增加組織面臨的網(wǎng)絡(luò)威脅和運(yùn)營(yíng)效率風(fēng)險(xiǎn)。Gartner 為此提出了五點(diǎn)建議,旨在幫助安全領(lǐng)導(dǎo)者更好地協(xié)調(diào)業(yè)務(wù)需求與嚴(yán)格的數(shù)據(jù)安全要求。
多家私募股權(quán)公司正在競(jìng)相收購(gòu)日本網(wǎng)絡(luò)安全公司趨勢(shì)科技。此次收購(gòu)可能成為近期最大規(guī)模的企業(yè)科技交易之一,趨勢(shì)科技目前市值85.4億美元,收購(gòu)報(bào)價(jià)可能更高。潛在買家包括貝恩資本、Advent International、EQT AB和KKR等知名私募股權(quán)公司。趨勢(shì)科技股價(jià)應(yīng)聲大漲16%,達(dá)到東京證券交易所單日漲幅上限。
CyberArk 收購(gòu) Zilla Security,旨在加強(qiáng)其身份安全產(chǎn)品組合。Zilla 專注于簡(jiǎn)化用戶訪問(wèn)審查和權(quán)限管理,有助于企業(yè)遵守網(wǎng)絡(luò)安全法規(guī)。此次收購(gòu)將使 CyberArk 進(jìn)一步完善其安全訪問(wèn)管理解決方案,為客戶提供更全面的身份和訪問(wèn)管理服務(wù)。
多位網(wǎng)絡(luò)安全專家對(duì)政府效率部門 (DOGE) 訪問(wèn)聯(lián)邦機(jī)構(gòu)系統(tǒng)的能力發(fā)出警告。專家們認(rèn)為,DOGE員工不僅可以訪問(wèn)和修改聯(lián)邦系統(tǒng)數(shù)據(jù),還部署AI模型分析內(nèi)部數(shù)據(jù),甚至連接未經(jīng)授權(quán)的服務(wù)器。這些行為可能帶來(lái)嚴(yán)重的網(wǎng)絡(luò)安全風(fēng)險(xiǎn),專家呼吁采取措施限制DOGE的權(quán)限,恢復(fù)系統(tǒng)監(jiān)控流程,并對(duì)受影響的基礎(chǔ)設(shè)施進(jìn)行審計(jì)。
Forrester 預(yù)測(cè) 2025 年歐洲企業(yè) IT 支出將增長(zhǎng) 5%,達(dá) 4.9 萬(wàn)億美元。人工智能、網(wǎng)絡(luò)安全和云基礎(chǔ)設(shè)施成為主要增長(zhǎng)動(dòng)力。美國(guó)和亞太地區(qū)的 IT 投資占 GDP 比重更高,軟件和 IT 服務(wù)將占全球技術(shù)支出的 66%。未來(lái)五年,技術(shù)投資將以前所未有的速度重塑各行各業(yè)。
思科推出新一代數(shù)據(jù)中心交換機(jī),將安全服務(wù)直接嵌入交換層。這款 Nexus 9300 系列智能交換機(jī)結(jié)合了思科 Silicon One E100 網(wǎng)絡(luò)處理器和 AMD 可編程數(shù)據(jù)處理單元,旨在簡(jiǎn)化數(shù)據(jù)中心基礎(chǔ)設(shè)施設(shè)計(jì),以適應(yīng) AI 應(yīng)用的需求。新交換機(jī)通過(guò)在交換層嵌入服務(wù),提高了效率和安全性,首個(gè)嵌入式服務(wù)是基于 AI 的 Hypershield 安全系統(tǒng)。
紅牛車隊(duì)與 1Password 達(dá)成多年合作,后者成為其獨(dú)家網(wǎng)絡(luò)安全合作伙伴。1Password 將為紅牛提供擴(kuò)展訪問(wèn)管理服務(wù),加強(qiáng)其安全態(tài)勢(shì),保護(hù)全球賽事和總部的數(shù)據(jù)。這項(xiàng)合作不僅涉及品牌展示,還將支持紅牛的青訓(xùn)項(xiàng)目,助力 F1 吸引更多女性人才。
隨著AI應(yīng)用和云端SaaS工具的快速普及,企業(yè)效率大幅提升,但同時(shí)也帶來(lái)了新的安全隱患。研究顯示,80%的企業(yè)SaaS登錄對(duì)IT和安全團(tuán)隊(duì)不可見(jiàn),這主要是由于員工使用個(gè)人憑證或非SSO企業(yè)賬戶。這種"隱藏身份"現(xiàn)象使企業(yè)面臨數(shù)據(jù)泄露、合規(guī)違規(guī)和憑證盜用等風(fēng)險(xiǎn),亟需采取身份優(yōu)先的安全策略來(lái)應(yīng)對(duì)。
Kyndryl 推出結(jié)合 Palo Alto Networks AI 技術(shù)的端到端 SASE 服務(wù),旨在應(yīng)對(duì)企業(yè) IT 基礎(chǔ)設(shè)施現(xiàn)代化需求。該服務(wù)整合了網(wǎng)絡(luò)和安全功能,為組織提供精細(xì)的用戶認(rèn)證和授權(quán)控制,支持安全訪問(wèn)業(yè)務(wù)應(yīng)用及物聯(lián)網(wǎng)技術(shù)。這一舉措將幫助企業(yè)實(shí)現(xiàn)安全數(shù)字化轉(zhuǎn)型,應(yīng)對(duì)日益復(fù)雜的網(wǎng)絡(luò)威脅。