行业新闻与博客

Android OTA Bug 可能会打击十亿用户

安全研究人员警告某些手机接收无线(OTA)更新的方式存在新的 Android 漏洞,黑客可能会制作令人信服的短信网络钓鱼攻击。Check Point 透露了这个漏洞,本周早些时候已经被一些手机制造商修补过了。它声称 OTA 配置的行业标准,即开放移动联盟客户端配置(OMA CP),仅具有有限的身份验 ...


韩国公司的电子邮件泄漏暴露全球客户

安全研究人员发现一家韩国公司泄露了高度敏感的客户和个人电子邮件,拒绝与他们或要求更多信息的记者联系。工业管道制造商 DKLOK 向公共互联网公开了一个未受保护的电子邮件数据库,来自 vpnMentor 的白帽黑客能够使用简单的端口扫描技术对其进行探测。“我们的团队能够通过与其电子邮件托管 ...


只有三分之一的英国员工接受定期的电子邮件安全培训

根据 Tessian 的最新研究,英国三分之二的组织没有为员工提供定期的电子邮件安全意识培训。该安全公司对拥有 100 多名员工的组织的 1000 名英国员工进行了调查,发现不仅需要定期提供电子邮件安全培训,而且培训需要更有效,以便更好地与员工产生共鸣。超过四分之一的受访者表示他们在第一次加入他们的 ...


OS 供应商的灾难性事件可能使美国保险公司损失 240 亿美元

根据 Guy Carpenter 和 CyberCube Analytics 计算的新预测,一家领先的操作系统提供商普遍丢失的数据可能使美国企业的保险损失近 240 亿美元。风险管理公司和网络分析平台提供商联手解决 23 起网络“灾难”事件对美国保险公司的影响。由此产生的报告 ...


NCSC 首席执行官:警惕和协调行动需要反对 “四大” 国家威胁

网络空间主要是一个和平的领域,一个运营领域“我们必须拥有行动自由,最好的能力以及在我们需要时部署它们的最佳人选”,但它绝不能是军事化的。 国家网络安全中心(NCSC)首席执行官 Ciaran Martin 本周在 Billington Cybersecurity 活 ...


诈骗和勒索软件在 3 个月内造成经济损失 650 万美元

新西兰报告该国有史以来有史以来最高的网络犯罪季度财务损失。  政府全国计算机应急响应小组(CERT NZ)昨日发布的  一份报告显示,2019 年第二季度全国报告的直接经济损失为 650 万美元。CERT NZ 的调查结果显示,今年第一季度和第二季度之间,全国各地的企业 ...


国防部选择内部威胁意识月来培训威胁检测人员

美国国防部(DOD)通过培训员工进行内部威胁检测,标志着该国首个内部威胁意识月。 国防部将与其他联邦机构一起,教导其员工注意指示同事可能窃取敏感或机密信息,制定破坏计划或策划暴力袭击。培训将提醒承包商和任何有权使用设施的人都可能构成威胁。 “内部威胁是由那些使用可信访 ...


检察长联盟开设对 Facebook 的调查

来自八个州的检察长今天将政治置于一边,对 Facebook 所谓的反竞争商业行为展开统一调查。 该调查将关注社交媒体巨头在该行业中的主导地位,并评估 Facebook 是否扼杀了竞争并使用户面临风险。 两党联盟领导人和纽约总检察长莱蒂娅·詹姆斯在一份声明中说 &nb ...


谷歌和 YouTube 在儿童隐私案中支付了 1.7 亿美元

谷歌和 YouTube 同意支付 1.7 亿美元来解决联邦贸易委员会和纽约总检察长指控他们非法收集儿童个人数据的案件。儿童在线隐私保护法案(COPPA)要求在线公司首先寻求父母同意,如果他们试图从专门针对儿童的内容中收集 13 岁以下儿童的数据。然而,美国联邦贸易委员会和纽约总检察长在他们的投诉中称 ...


新贝德福德遭遇勒索软件需求 530 万美元

马萨诸塞州的一个城市透露,网络犯罪分子试图在今年夏天将其数据赎金控制在 500 万美元以上,这表明在线敲诈勒索者组织面临的风险越来越大。根据市长 Jon Mitchell 的说法,新贝德福德市在 7 月初受到了流行的 Ryuk 勒索软件的攻击,加密了 150 多个工作站的数据。幸运的是,这次袭击发生 ...


需要帮助吗?联系我们的支持团队 在线客服