随着数字化转型的不断加速,企业不仅存在多个内部网络,还存在通过远程连接本地网络基础设施的远程办公室、移动用户以及云服务等,一旦攻击者突破企业网络的边界防护,便可以在内部网络中进一步横向移动进行攻击破坏,不受阻碍和控制。因此,在传统网络边界局限性日益凸显的背景下,如何构筑身份边界、实现实时的风险感知和动态的细粒度授权是当下所关注的重点。
核心提示:俄驻美大使馆强调:“在本届选举期间,俄中央选举委员会遭到前所未有的大量网络攻击。其中50%的攻击来自美国境内。攻击目的是破坏我们的选举制度。我们希望得到美方对此事的详尽解释。”
多年来,美国不仅对所谓的“对手国家”发动网络攻击,还对盟友实施网络监听,大行“网络恐怖主义”,是全球最大的网络安全破坏者。与此同时,美国却动辄以所谓“网络安全卫士”自居,充分暴露出其“双重标准”的本质。
【环球网报道】据美国《福布斯新闻》网站17日独家报道,印度被曝曾利用美国公司的黑客技术监听中国和巴基斯坦,该黑客公司随后终止与印度的合同,并表示该公司的黑客技术不允许被当做“火枪”来“攻击巴基斯坦和中国”。
援引《华尔街日报》本周五报道,拜登政府正准备发布包括制裁在内的一系列行动,从而让黑客更难通过数字货币从勒索软件攻击中获利。报道指出新行动最快在下周开始实施。 据报道,这些制裁将针对特定的交易商和加密货币交易所,希望在这些交易发生时阻止交易所处理这些交易。该部门还将为企业发布新的指南,说明他们因遵守勒索软件的付款要求而承担的风险。目前美国财政部拒绝发表评论。
随着信息化的快速发展和合规管理的深入普及,企业IT架构正在从“有边界”向“无边界”转变,传统的安全边界逐渐瓦解,越来越多企业开始关注企业数字化风险管控的措施和手段。
9月13日,安全研究人员发现了一个由未知黑客组织制作的Cobalt Strike Beacon Linux版本,以在全球范围内扩大目标攻击。这些攻击针对的是电信公司、政府机构、IT公司、金融机构和咨询公司。
据外媒报道,美司法部对三名前美国家安局(NSA)雇员处以罚款,据悉,这三名雇员在阿联酋一家网络安全公司担任雇佣黑客。49岁的Marc Baier、34岁的Ryan Adams和40岁的Daniel Gericke违反了美国出口管制法律,该法律要求公司和个人在向外国政府提供国防相关服务之前必须从国务院国防贸易控制理事会(DDTC)获得特别许可证。
亚马逊的手掌扫描技术Amazon One一直以来都不仅仅是为了快速支付的研发的。实际上,它是关于亚马逊控制和验证身份的,该公司希望将其服务部署在办公室和体育场等公共场所。今天,亚马逊宣布,作为与票务公司AXS合作的一部分,该技术首次在一个娱乐场所推出。亚马逊一号将可用于验证进入科罗拉多州著名的红岩露天剧场,这是一个建在岩石上的露天场所。
随着更多的设备连接到互联网,不断存储和分享信息,数据安全已经成为一个长期关注的问题。网络安全研究员 Jeremiah Fowler 在 WebsitePlanet 上发布报告,表示由于一个集中式数据库并未受到保护,有超过 6100 万可穿戴设备的用户数据在网络上曝光。
由广东省首席信息官协会主办的“广东省500强及上市公司数字化转型高峰会”,于9月11日在广州举行。本次峰会以“数字化转型”为题,邀请近400+百强企业、30+数字化领袖企业CEO及CIO共同参与,并就企业数字化转型过程中的经验与体会开展交流与探讨。