与您的同行匿名基准测试 Bağlantıyı al Facebook X Pinterest E-posta Diğer Uygulamalar Eylül 15, 2020 p与同行匿名基准测试 添加书签 在运行网络安全中心的三年中,我们发布了年终调查的结果。结果已成为了解网络安全社区内有关职能,方法,技术,领导力,对手和盟友的观点如何变化的可靠方式。 但是,真正了解您和您的组织如何与同龄人形成对比的唯一方法是参加调查。 好消息是,它只需不到10分钟即可完成。立即参加调查。 我们期待在11月提供结果。 推荐的。 Bağlantıyı al Facebook X Pinterest E-posta Diğer Uygulamalar Yorumlar
本周突发事件:影响移动房屋社区突破 Mayıs 08, 2020 北美最大的人造住房社区的所有者-经营者之一,在2019年7月3日发生了数据隐私泄露事件。尽管Impact Community并未意识到对数据的任何滥用,但他们已投资于员工培训和安全技术以防止未来的违规行为。 在怀疑其中一名员工的未经授权的电子邮件访问后,Impact社区聘请了一家计算机取证公司来深入调查漏洞。 确定在2019年7月1日至2019年7月31日期间多个员工电子邮件帐户遭到了破坏这次袭击的战略细节尚未公布,受害者人数也尚未公布。 由于违规行为的性质,无法确定哪些机密和敏感信息落入了犯罪者的手中。 因此,Impact Communitys的任务是在受影响的时间段内梳理每封电子邮件,从而确定整个违规行为并确定受影响的人。 2020年2月7日,Impact社区开始追踪并向那些在攻击过程中信息脆弱的人发出通知。这些信息包括但不限于姓名,出生日期,社会保险号,驾驶执照号以及信用卡或借记卡号。 员工和客户均受到影响。 Impact Communitys通过其网站强调了安全和关爱客户的重要性。作为扩展,尽管有证据表明泄露的数据被用于恶意目的,Impact Communitys仍向受到违规影响的人提供免费的信用监控服务。 他们还已将事件报告给适用的州监管机构和司法部长。 根据2019年7月的Vailmail欺诈报告,估计每天进行超过30亿次网络钓鱼尝试。网络钓鱼诈骗通常通过诱使电子邮件收件人打开包含的链接来起作用。 该链接将几乎看不见的恶意软件释放到系统中,以收集机密数据。但是,网络钓鱼方案越来越复杂,并且很容易伪装成日常业务交易。网络钓鱼者的数量也在增加。 实际上,技术诀窍不再是骗子入侵的障碍。网上诱骗工具可以在暗网上购买。 虽然“移动家庭社区”并未发布有关其员工为抵御未来的网络钓鱼攻击而接受的确切培训类型的信息,但常见的技术包括创建,教育和遵循最佳做法;部署反网络钓鱼笔测试;并定期重新测试。 培训员工识别网络钓鱼的迹象。这些迹象包括网址冗长,混乱和/或奇怪,以及缺乏个性化。此外,与电话诈骗一样,鼓励员工访问电子邮件声称直接产生的网站,而不是单击提供的链接。 重要的是,打开附件或链接时,请务必谨慎,即使附件或链接出现了来自受信任的来源。网络钓鱼者可以猜测或研究供应商合作伙伴和合作伙伴,以使其看起来像可信任的来源。 购买或雇用笔测试服务消除了如何审查网络... Devamı
本周事件:勒索软件打击货币交易商Travelex Ocak 18, 2020 除夕,勒索软件对货币交易商和旅行货币服务提供商Travelex的影响比在年底假期旅行的人影响更大。银行和合作伙伴机构广泛报道了在线货币订单导致的服务中断。 现在,在执行攻击几周后,服务开始恢复联机的速度正在放缓。 一旦发现攻击,总部位于伦敦的Travelex便将其网站下线,并向用户和合作伙伴发布临时消息。缺乏数字系统访问权限意味着员工必须在70多个国家/地区的1,200个地点亲自使用笔和纸继续进行业务实践。 这种特定的攻击称为Sodinokibi或REvil。新奥尔良市于2019年12月13日披露,它已成为勒索软件攻击的受害者,市长宣布进入紧急状态。根据美联社的一份报告,纽约奥尔巴尼机场管理局发生了圣诞节勒索软件攻击,对员工的操作文件进行加密。人们认为,奥尔巴尼袭击也与Travelex违规事件背后的威胁行为者一样。 请参阅相关内容:企业安全领导者为国家状态网络攻击做准备请参阅相关内容:企业安全领导者为国家状态网络攻击做准备 Travelex攻击的威胁参与者告诉BBC,他们六个月前获得了对该公司的网络访问权限,并声称已下载了5GB的敏感公司和客户数据,包括生日,支付卡信息和社会保险号。 赎金要求支付600万美元以返回数据。根据要求,如果不付款,该信息将公开披露。 该公司的所有者,位于阿拉伯联合酋长国的Finablr,本月初表示,预计网络攻击不会带来“重大财务影响”。 Travelex的早期调查发现,尽管没有证据表明个人客户数据已被泄露,但Travelex的一些数据已被加密。 请参阅相关:勒索软件余震:网络数据劫持后的恢复之路请参阅相关:勒索软件余震:网络数据劫持后的恢复之路 Travelex尚未表明是否在与黑客进行谈判,也未提供恢复完整服务的时间表,这使许多客户对未完成交易的通讯中断感到沮丧。 英国的组织有义务在检测到数据事件后72小时内向信息专员办公室(ICO)提交数据泄露报告,除非这不会对个人身份信息(PII)构成风险。不合格的事件应保留自己的记录,并准备向ICO解释为什么未报告。 在执行GDPR的情况下,不遵守数据泄露披露政策的公司将受到其全球营业额最高4%的罚款。 英国国家犯罪局和大都会警察局正在进行联合调查。 请参阅相关:完整的“本周事件”登录网络安全中心 Devamı
揭开IAM过去15年的面纱 Nisan 04, 2021 p解开IAM的过去15年 身份作为“亚洲外围”会议的焦点 添加书签 尽管将身份视为边界可能是一个较新的概念,但通过身份进行的安全性肯定不是。几十年来,从业人员已实施基于身份的技术以更好地保护企业。 FWD Group身份负责人安德鲁·博尚(Andrew Beauchamp)过去15年来一直就是这样做。资产以使用昨天的协议来控制访问。 最终,合规性改变了人们对身份的胃口,并专注于身份,从而导致以更多组织可以承受的价格引入技术。这些技术在三对一解决方案中融入了业务支持,法规遵从性和安全性的概念。 就是说,如果给定的组织不能正确地采购和实施身份解决方案,那么成本将全部累加,而企业将变得更加脆弱。 Andrew加入了Identity As The Perimeter Asia,以提供他过去15年在Identity&Access Management中的见解,当今第一线的想法以及这些想法和见解如何为明天提供路线图。他的会议: 揭开IAM过去15年的面纱 了解身份开始仅对大型组织有效 认识到合规改变了对身份的胃口并专注于身份 注意到产品创新满足了市场 意识到安全性将身份和访问连接作为一种风险举措 变得更好,更快,更高效,无摩擦 保持身份作为企业价值链的离心力 p。 受到推崇的。 Devamı
Yorumlar
Yorum Gönder