周刊 | 网安大事回顾(2022.9.19—2022.9.25)

周刊 | 网安大事回顾(2022.9.19—2022.9.25)

一周网安风云回顾,GoUpSec带你安全看世界。

继续阅读
如何制订有效的网络安全意识计划?

如何制订有效的网络安全意识计划?

安全意识计划不再仅仅是应付合规的年度培训,而是公司有效管理人为风险至关重要的工作,这也是安全意识计划获得领导支持的关键所在。

继续阅读
25%的标准普尔500指数公司的SSO证书在暗网暴露

25%的标准普尔500指数公司的SSO证书在暗网暴露

网络安全公司在暗网上搜寻与3000家上市公司相关的关键SSO书,发现25%的标准普尔500指数企业和50%的全球市值最高的20家美国上市公司在2022年至少有一个SSO证书在暗网上出售。

继续阅读
美国关键基础设施软件供应链安全指南的十大谬误

美国关键基础设施软件供应链安全指南的十大谬误

美国关键基础设施软件供应链安全指南遭到了软件开发业界人士的广泛批评,网络安全专家凯利肖特里奇提出了自己的十大反对意见。

继续阅读
精准“秒杀”云原生下的未知威胁 探真推出运行时安全防御神器

精准“秒杀”云原生下的未知威胁 探真推出运行时安全防御神器

探真科技再次倾力铸造云原生环境下,捍卫容器不可变神器——「TensorCIA·偏移防御」。

继续阅读
火爆全网的人工智能绘画工具抓取私人病例照片

火爆全网的人工智能绘画工具抓取私人病例照片

近日,一位艺术家通过一个Have I Being Trained的网站反向查询LAION-B图片库,惊讶地发现自己的面部病例照片居然出现在训练数据集中。

继续阅读
Python曝出15年“老洞”,数十万开源项目受影响

Python曝出15年“老洞”,数十万开源项目受影响

近日,Trellix高级研究中心在Python的tarfile模块中发现一个存在长达15年之久的漏洞,全球数十万个开源和闭源项目受漏洞影响。

继续阅读
美国航空发生数据泄露事件

美国航空发生数据泄露事件

美国航空公司上周末发出客户通知信确认遭遇黑客攻击,声称攻击者获取了数量不明的客户和员工电子邮件账户和敏感个人信息。

继续阅读
如何防范MFA疲劳攻击?

如何防范MFA疲劳攻击?

最近一种称为“MFA疲劳攻击”的社会工程技术在黑客中越来越受欢迎,因为它不需要恶意软件或网络钓鱼基础设施,并且已在多次攻击中被证明有效。

继续阅读
烟火成都,安然归来!2022 CCS成都网络安全大会暨数据治理峰会再定档!9月26日重新启幕!

烟火成都,安然归来!2022 CCS成都网络安全大会暨数据治理峰会再定档!9月26日重新启幕!

2022 CCS成都网络安全大会再定档!将于2022年9月26日-28日线上举办。

继续阅读
能源、制造业和公用事业是API安全的重灾区

能源、制造业和公用事业是API安全的重灾区

据报告显示,四分之三以上的美国和英国高级网络安全专业人员表示,他们服务的组织在过去12个月内至少经历了一次与API相关的安全事件。

继续阅读
整合与自动化:端点安全的两大趋势

整合与自动化:端点安全的两大趋势

各行各业的CISO都热切希望能在提高其端点弹性的同时降低成本,因此非常积极地开始整合技术堆栈,加强统一端点管理、端点安全和分析之间的集成。

继续阅读