其乐融融的IT技术小站

标签:安全

数据安全

2023年数据泄漏成本报告的四个关键发现

4

其乐融融 发布于 2024/01/08 02:08:08

根据IBM近日发布的《2023年数据泄露成本报告》,2023年数据泄漏平均成本高达445万美元,创下历史新高。医疗、金融、制药、能源和工业五大行业的数据泄漏成本最高,其中医疗行业的平均成本(1093万美元)显著高于其他行业。

阅读()评论(0)赞 ()

应用安全

GTA5源代码泄漏

2

其乐融融 发布于 2023/12/27 02:11:10

史上最畅销游戏大作GTA5(侠盗猎车手5)的源代码在圣诞夜被泄漏,发布者声称此举是为了替近日被宣判永久监视医疗的Lapsus$黑客组织成员Arion Kurtaj复仇,同时也是为了阻止恶意版本的GTA5源代码在网上流传。

阅读()评论(0)赞 ()

应用安全

网络安全运营关键绩效指标简析

0

其乐融融 发布于 2023/12/19 02:11:09

安全团队向董事会级别进行工作报告时,一种重要的主题就是,企业目前的网络安全状况如能力,与所在行业的同行企业相比如何。这些汇报信息和评价指标更容易被管理层所理解,且在视觉上更加具有吸引力,容易受到非专业型领导的关注。从某种意义上说,与同行横向比较的安全基准是一个“比较指标的指标”。这样的基准测试有助于确定IT安全团队与同行相比是处于正常水平还是需要重新调整。

阅读()评论(0)赞 ()

应用安全

K8s面临三大新型攻击

1

其乐融融 发布于 2023/12/16 02:11:33

随着技术的发展,K8s(Kubernetes)面临的安全威胁也在快速演变。2023年涌现了一系列针对K8s的新型攻击,例如Dero和Monero加密币挖矿、猩红铁攻击(Scarleteel)和RBAC-Buster攻击等。此类攻击通常以web应用漏洞为入口,然后在K8s环境中横向移动。

阅读()评论(0)赞 ()

应用安全

金融机构数据安全专项审计浅谈

4

其乐融融 发布于 2023/12/15 02:11:39

数据平台是指为数据应用提供资源和服务的支撑集成环境,包括基础设施层、数据平台层和计算分析层。重点关注数据平台基础设施安全、网络与通信安全、应用安全及安全审计工具使用等内容。

阅读()评论(0)赞 ()

应用安全

超远距离二维码伪造替换攻击

2

其乐融融 发布于 2023/12/15 02:11:16

近日,日本东海大学的研究人员开发出一种远程篡改和替换二维码的攻击技术,能从最远100米的距离使用不可见光激光照射二维码,将其替换为伪造的二维码。这种攻击可以在任意时间点对二维码进行照射,实现实时动态攻击。非常隐蔽几乎无法防范!

阅读()评论(0)赞 ()

应用安全

法国政府“内推”本土安全通信软件

1

其乐融融 发布于 2023/12/14 02:11:20

法国政府近日发布了一项重要通知,要求所有政府雇员在2023年12月8日之前卸载Signal、WhatsApp和Telegram等外国通讯应用程序,转而使用由法国公司开发的本土通讯应用Olvid。这一指令是针对部长、国务秘书、参谋长和内阁成员的建议性指导,而非强制性禁令。

阅读()评论(0)赞 ()

应用安全

2024年新兴网络安全技术应用趋势简析

2

其乐融融 发布于 2023/12/14 02:11:16

人才永远跟不上科技的发展,AI技术能够帮助解决很大一部分问题。从历史的发展来看,变革替代总是慢慢的、小步的、一点点的,AI的进步就像婴儿成长为小学生、中学生,已经有了一定的学习能力和判断能力。需要强调的是,需要让AI系统在应用时明确知道道德底线在哪儿,安全红线在哪儿,法律法规在哪儿,这就是和AI应用相关的风险信任管理。

阅读()评论(0)赞 ()

应用安全

苹果始终安全?未必!

0

其乐融融 发布于 2023/12/13 02:11:42

苹果的软件和硬件都是高度安全的,但作为苹果用户仍然可能遇到风险和网络攻击。无论你使用的是苹果手机、平板电脑、电脑还是手表,永远不要对安全问题无动于衷。

阅读()评论(0)赞 ()

应用安全

IT界的拿来主义:由滴滴事件看开源组件风险

1

其乐融融 发布于 2023/12/13 02:11:27

2023年11月27日晚间,“滴滴崩了”登上热搜,包括滴滴打车、青桔、小桔充电等多个服务出现问题,导致用户无法使用。11月29日,滴滴官方发表声明,事故起因是底层系统软件发生故障,并非网传的“遭受攻击”,更有网友表明是k8s升级版本导致的问题。

阅读()评论(0)赞 ()