印度共享汽車平臺Zoomcar披露,黑客非法訪問了至少840萬客戶的個人數(shù)據(jù),包括姓名、電話號碼和車輛注冊號碼。公司于6月9日發(fā)現(xiàn)此次未授權(quán)訪問事件,在員工收到威脅者聲稱已獲取公司數(shù)據(jù)的外部通信后意識到攻擊。公司表示沒有證據(jù)顯示金融信息、明文密碼或其他敏感標(biāo)識符遭到泄露,已啟動事件響應(yīng)計(jì)劃并實(shí)施額外安全措施。
為了應(yīng)對網(wǎng)絡(luò)安全事故,M&S 暫停其官網(wǎng)及 APP 接單,但產(chǎn)品頁面仍可瀏覽,實(shí)體店正常營業(yè)。此前事故導(dǎo)致非接觸支付及線上提貨服務(wù)暫停,疑似勒索軟件攻擊。公司現(xiàn)正與安全專家及 NCSC 緊密調(diào)查,并提醒顧客留意賬戶安全。
關(guān)于身份保護(hù)及訪問管理的增強(qiáng)功能包括支持對Microsoft Entra ID的備份。Futurum Group研究總監(jiān)Krista Case解釋稱,“保護(hù)Active Directory及Entra ID的能力至關(guān)重要,特別是在當(dāng)前基于身份的攻擊活動正大規(guī)模增加的背景之下。黑客會盡量選擇登錄,而非暴力入侵。”
隨著OpenAI ChatGPT等工具的出現(xiàn)以及對攻擊者用戶的突顯,“你可以假設(shè)復(fù)雜性和準(zhǔn)確性都有所提高,以及網(wǎng)絡(luò)釣魚和社會工程中語言學(xué)發(fā)生的變化,”托管檢測和響應(yīng)提供商Blackpoint Cyber安全副總裁MacKenzie Brown這樣表示。
9 月 23 日,攻擊者以 OpenAI 的名義發(fā)布了一系列宣傳“OPENAI”代幣的帖子,聲稱這種代幣將彌合區(qū)塊鏈和人工智能之間的差距。他們虛假承諾用戶可以領(lǐng)取一部分代幣供應(yīng),吸引受害者點(diǎn)擊帶有網(wǎng)絡(luò)釣魚鏈接的網(wǎng)站。該網(wǎng)站則假裝是 OpenAI 的合法平臺,但實(shí)際上是一個精心設(shè)計(jì)的騙局。
CrowdStrike宕機(jī)事故的余波已基本散去,但從中吸取教訓(xùn)、把握最重要的IT影響才是意義所在。
思科系統(tǒng)公司(Cisco Systems Inc.)今天宣布推出思科安全云(Cisco Security Cloud)的一些新功能,思科安全云現(xiàn)在可以利用人工智能簡化安全及抵御基于身份的攻擊。
IBM X-Force今天發(fā)布的一項(xiàng)新研究顯示,人工智能輔助網(wǎng)絡(luò)攻擊大為增加,與人類相比,其能力也有了顯著提高,這凸顯出企業(yè)適應(yīng)并加強(qiáng)網(wǎng)絡(luò)安全措施的緊迫性。
AWS近日提供了一套內(nèi)部工具套件“MadPot”的詳細(xì)信息,該工具主要用于檢測網(wǎng)絡(luò)攻擊并已經(jīng)成功阻止數(shù)千次的網(wǎng)絡(luò)攻擊。
網(wǎng)絡(luò)犯罪層出不窮,人工智能和 USB 設(shè)備成為意想不到的“幫兇”。今年上半年,Lockbit3 勒索軟件增幅最大;在新型攻擊模式下,非常規(guī)目標(biāo)開始顯現(xiàn)。
報(bào)告揭示,企業(yè)愈發(fā)依靠云技術(shù)來實(shí)現(xiàn)可擴(kuò)展性和靈活性,但卻難以有效地保障云安全
23年第一季度網(wǎng)絡(luò)估計(jì)數(shù)量增長較之以往略有放緩,然而攻擊方式與復(fù)雜程度確有大幅提高,網(wǎng)絡(luò)犯罪分子都想方設(shè)法利用合法工具進(jìn)行非法牟利。
Check Point Research (CPR) 警告稱,黑客可能利用 OpenAI 的 ChatGPT 和 Codex 執(zhí)行有針對性的高效網(wǎng)絡(luò)攻擊。為驗(yàn)證其可能性,CPR 使用 ChatGPT 和 Codex 生成了惡意電子郵件、代碼以及能夠攻擊計(jì)算機(jī)的完整感染鏈。
報(bào)告顯示,僅在 2022 年,高達(dá) 61% 的網(wǎng)絡(luò)攻擊都是針對中小型企業(yè)的。 這一數(shù)據(jù)與Check Point于今年10月發(fā)布的關(guān)于中小企業(yè)網(wǎng)絡(luò)安全報(bào)告基本吻合。
OCSF旨在通過簡化數(shù)據(jù)管理來幫助企業(yè)組織更有效地應(yīng)對網(wǎng)絡(luò)攻擊,這也是企業(yè)面臨的最復(fù)雜的任務(wù)之一。而且,該項(xiàng)目可簡化處理網(wǎng)絡(luò)攻擊數(shù)據(jù)的過程。
英特爾近日詳細(xì)介紹了一種新的芯片技術(shù),旨在幫助企業(yè)組織更有效地阻止基于硬件的黑客攻擊行為。
該報(bào)告深入揭示了網(wǎng)絡(luò)攻擊如何演變成為一種配合實(shí)際軍事沖突的國家級武器,說明了勒索軟件被越來越多地用于在國家級攻擊中謀取經(jīng)濟(jì)和社會利益,另外還探討了云供應(yīng)鏈攻擊正如何通過開源社區(qū)中的新模塊快速增長。
近日,Check Point Research (CPR) 報(bào)告稱,2022 年第二季度全球網(wǎng)絡(luò)攻擊創(chuàng)歷史新高,與 2021 年第二季度相比增加了 32%。全球每個機(jī)構(gòu)平均每周所遇攻擊次數(shù)最高達(dá)到 1200 次。
IBM計(jì)劃把Randori的攻擊面管理軟件與IBM Security QRadar的擴(kuò)展檢測和響應(yīng)功能進(jìn)行集成,通過把Randori提供的洞察輸入QRadar XDR,安全團(tuán)隊(duì)將可以利用實(shí)時攻擊面可見性進(jìn)行智能警報(bào)分類、威脅搜尋和事件響應(yīng)。