2021年最严重的违反行为:第一部分 Bağlantıyı al Facebook X Pinterest E-posta Diğer Uygulamalar Nisan 03, 2021 2021年第一季度出现了Solarigate的后果,它当然是去年开始的,还有巨大的Microsoft Exchange事件。各个国家的行为体也不甘示弱,还展示了供水中毒造成的网络安全漏洞对现实世界的影响。 以下是本周突发事件在2021年第一季度的每个星期在网络安全中心上的显示方式:。 Bağlantıyı al Facebook X Pinterest E-posta Diğer Uygulamalar Yorumlar
IOTW:尽管Solarigate肆虐,但网络安全新战略应运而生 Ocak 30, 2021 恶意软件字节(Malwarebytes)将其名称添加到了不断增加的被黑客入侵的网络安全组织列表中,并随之而来。 Malwarebytes的首席执行官Marcin Kleczynski于1月19日通过推特发布了公开声明,称他们是SolarWinds黑客的最新受害者。他们相处融洽。 正如我们在上周报道的那样,Mimecast排在了几天之后,并且在同一周也确定了Palo Alto Networks,Qualys和Fidelis作为目标。 每种黑客行为都可以追溯到原始的SolarWinds黑客,但是每种黑客行为都是以独特的方式进行的。对于Malwarebytes,他们的在线通知部分显示为:“虽然Malwarebytes不使用SolarWinds,但与其他许多公司一样,我们最近也受到同一威胁参与者的攻击。 我们可以确认存在另一个有效的入侵媒介通过滥用对Microsoft Office 365和Azure环境具有特权访问权限的应用程序。” 通知继续以确保Malwarebytes客户他们的数据不是攻击的目标,并且仅选择内部电子邮件被泄露。这些信息虽然可以减轻客户的困扰,但可以进一步证明有针对性的策略。这不只是普通的间谍活动。 相关:在压力下证明你是安全的 与全球核武器战略类似(即,阻止核打击的最佳方法是获得相同的技术),全球范围内都在进行网络间谍活动。对于美国来说,这个真理的影响有所不同。 美国的电网是开放而广阔的,一旦发生网络战争,它就会变得更加脆弱。此外,在美国的自由市场上,私营部门和第三方技术供应商有意和无意地创建了信息孤岛,这在调查网络安全事件时会造成混乱。 相关:p网络安全选举周期的经验教训 恶意软件字节(Malwarebytes)和Mimecast也已经公开呼吁未来的网络安全协作。 19日,Malwarebytes发出了进行合作的呼吁,其中还包括对协助调查的团体的公开承认。它的部分内容是:“虽然我们在相对较短的时间内就学到了很多信息,但对于这场影响了许多备受关注的目标的长期而积极的战役,还有很多待发现。至关重要的是,安全公司必须继续共享信息,以在像这样的时代为更大的行业提供帮助,尤其是在经常与民族国家行为者相关联的新型复杂攻击中。 我们要感谢安全社区,特别是FireEye,CrowdStrike和Microsoft,分享了有关此攻击的许多详细信息。... Devamı
本周事件:桂格牛排和润滑油提醒客户支付卡事件 Şubat 15, 2020 几家Quaker Steak&Lube休闲餐厅的独立所有者和经营者透露,由于恶意软件在2019年的数周至数月内感染了商店的零售销售点(POS)终端,客户付款卡数据已发送至未经授权的来源。 Quaker Steak&Lube是一家休闲餐厅连锁店,总部位于宾夕法尼亚州沙龙,以鸡翅和各种调味料而闻名。该公司在佛罗里达州,印第安纳州,爱荷华州,肯塔基州,路易斯安那州,新泽西州,俄亥俄州,宾夕法尼亚州,南卡罗来纳州,田纳西州,弗吉尼亚州和西弗吉尼亚州设有42家商店。该公司于2015年被美国TravelCenters(T / A)宣布破产。 在发布时,有7个独立拥有和经营的Quaker Steak&Lube场所已发布了违规披露信息。所有七个地点均表示,其支付卡终端感染了捕获客户数据的恶意软件,尽管开始日期和结束日期各不相同: 2019年2月14日和2019年9月6日 2019年2月14日和2019年8月19日 2019年6月14日和2019年8月5日 2019年6月14日和2019年8月5日 2019年6月14日和2019年8月23日 2019年7月2日和2019年7月10日 2019年7月4日和2019年9月6日 请参阅相关:本周突发事件更新:在Dark Web上找到Wawa客户支付卡数据请参阅相关:本周突发事件更新:在Dark Web上找到Wawa客户支付卡数据 所有通知都指向由Midwest POS Solutions管理的通用POS系统。商店老板被告知可能在这些餐厅使用过的与支付卡有关的异常活动,并开始与第三方法医调查员合作以调查报告。 通过调查发现,由于在这些餐馆使用的POS系统上安装了恶意软件,可能已经访问了支付卡信息。进一步确定,中西部POS凭证用于在此位置远程访问POS系统,这允许未经授权的参与者将恶意软件部署到销售点系统中。 请参阅相关内容:本周突发事件:泄漏将披露2019年以来的联合国数据泄露参见相关内容:本周突发事件:泄漏将披露2019年以来的联合国数据泄露 调查确定,在所披露的时期内在餐厅使用的支付卡信息(例如名称,卡号,有效期和/或CVV(磁条记录数据))可能已涉及此事件。 商店老板与多家法医调查公司合作,对该事件进行了调查,并协助了补救工作。所有者还部署了工具来包含,禁用和删除其餐厅系统上可能已安装的任何恶意软件,并... Devamı
揭开IAM过去15年的面纱 Nisan 04, 2021 p解开IAM的过去15年 身份作为“亚洲外围”会议的焦点 添加书签 尽管将身份视为边界可能是一个较新的概念,但通过身份进行的安全性肯定不是。几十年来,从业人员已实施基于身份的技术以更好地保护企业。 FWD Group身份负责人安德鲁·博尚(Andrew Beauchamp)过去15年来一直就是这样做。资产以使用昨天的协议来控制访问。 最终,合规性改变了人们对身份的胃口,并专注于身份,从而导致以更多组织可以承受的价格引入技术。这些技术在三对一解决方案中融入了业务支持,法规遵从性和安全性的概念。 就是说,如果给定的组织不能正确地采购和实施身份解决方案,那么成本将全部累加,而企业将变得更加脆弱。 Andrew加入了Identity As The Perimeter Asia,以提供他过去15年在Identity&Access Management中的见解,当今第一线的想法以及这些想法和见解如何为明天提供路线图。他的会议: 揭开IAM过去15年的面纱 了解身份开始仅对大型组织有效 认识到合规改变了对身份的胃口并专注于身份 注意到产品创新满足了市场 意识到安全性将身份和访问连接作为一种风险举措 变得更好,更快,更高效,无摩擦 保持身份作为企业价值链的离心力 p。 受到推崇的。 Devamı
Yorumlar
Yorum Gönder