top of page
Search


MOVEit Transfer出現嚴重漏洞 英美政府機構受影響
2023年5月,Progress在旗下的檔案傳送軟件「MOVEit Transfer」發現安全漏洞(CVE-2023-35036),近期被黑客利用進行攻擊,美國國土安全部旗下的網路安全和基礎設施安全局表示,多個聯邦機構遭黑客勒索,美國、英國及其他國家機關亦受影響。...
Jun 27, 2023


大規模網絡釣魚 6,000個假網站冒充知名品牌
威脅行為者冒充100多個服裝和鞋類品牌,試圖誘騙訪問者在假網站上輸入其帳戶憑證和財務信息。 據Bolster.ai的研究人員表示,這一大規模的釣魚活動自2022年6月以來一直在進行。研究人員識別出超過3,000個已註冊的域名和約6,000個與該活動相關聯的網站。冒充的品牌包...
Jun 23, 2023


10個保護API安全的最佳做法
API在軟體開發行業中持續發揮著重要作用,使用戶體驗更加流暢,並能將數據在伺服器及終端用戶互相傳送。由於API的數據越來越有價值,威脅行為者現在經常將API用作攻擊向量,令安全專業人員更加嚴格地關注API安全。 API安全是指對API進行保護,以防止濫用和網絡攻擊的整個過程...
Jun 15, 2023


Vulnerability Management with Cisco Kenna 【漏洞管理】Cisco Kenna大數據助篩選嚴重漏洞 幫IT人每年慳近8,000小時
According to the survey, more than 65,000 vulnerabilities were discovered by ethical hackers last year. Now enterprises are often faced...
Jun 13, 2023


【漏洞管理】Cisco Kenna大數據助篩選嚴重漏洞 幫IT人每年慳近8,000小時
企業面對數十萬漏洞,難以判斷優先處理項目。Cisco Kenna Security 可統一不同廠商掃描結果,運用大數據與威脅情報,有效篩選並處理高風險漏洞,減少漏洞數量高達 87%。每年可節省 7,800 小時、提高 ROI 125%、降低資料外洩風險 20% 。
Jun 13, 2023


Cyclops勒索軟件和竊取者組合:探索雙重威脅
Uptycs研究團隊最近發現了一個令人擔憂的新威脅。繼上次臭名昭著的RTM Locker勒索軟件,團隊這次偶然發現了一個能夠感染三大操作系統(Windows、Linux和macOS)的新型威脅,名為Cyclops。此軟件與一般勒索軟件一樣,會將偷取的資料加密以索取贖金;不同...
Jun 9, 2023


Cisco Security Cloud彈性保障雲端安全
隨著企業採用多雲環境以跟上急速業務發展,攻擊者正使用新工具、戰術和技巧來攻擊你的網路。同時,混合工作環境亦令你的用戶和數據需要在辦公室、家裡等不同地方之間不斷地移動。這些變化令保安系統更複雜,而多個、獨立的系統保護網絡的不同部分可能會導致可視性方面的漏洞,允許攻擊者通過裂縫...
Mar 24, 2023


M365 E5的5大重點功能
Microsoft Office 365企業版,為企業提供一系列雲端生產力應用程式和服務。通過使用Microsoft Office 365,員工可以隨時隨地在任何裝置建立、並共同編輯檔案。而隨着越來越多企業將資料和應用程式遷移至雲端,結合進階語音、分析、安全性等雲端生產力軟...
Mar 7, 2023


零信任安全訪問的好處
近年越來越多企業採用零信任安全架構網絡系統,一改過往未被保安系統發現攻擊行為前,都假設對方是可信任的人的做法,並以保障企業的網絡和系統安全作為優先考慮條件。零信任訪問是一個安全模型,系統將假設所有連接網絡的裝置都是不可信任的,並以此作為前提,以維持最安全的網絡環境。...
Mar 7, 2023


什麼是風險漏洞管理?
近年越來越多企業已經進行數碼轉型,將重要資料轉移至雲端伺服器。但這趨勢也令黑客和不法之徒增加對雲端伺服器的網絡攻擊;而傳統的漏洞管理策略已難以完全保障企業的網絡安全。為了保障企業的網絡與數據安全,企業必須設置完善的風險漏洞管理策略,以防止軟件受到網絡攻擊而出現數據洩露的損失...
Mar 7, 2023


數據防洩露(DLP)是什麼意思,它如何運作以及如何預防?
數據防洩露(Data loss prevention, DLP)是網路安全的重要組成部分,做好數據防洩露措施,可幫助企業保護其機密和敏感資料,防止它們落入不法份子手中。今時今日大多企業都會將重要資料儲存在電腦系統中、加上對雲端系統的依賴不斷加強,資料洩露的風險變得越來越普及...
Mar 7, 2023


VMware ESXi漏洞被用於散播勒索軟件
一個兩年前在VMware ESXi伺服器中被發現的遠端代碼執行漏洞,現正被駭客利用來散播新的ESXiArgs勒索軟件。 法國電腦緊急應變團隊(CERT-FR)警告說:「根據目前的調查,這些攻擊活動似乎是在利用CVE-2021-21974漏洞,而該漏洞的補丁自2021年2...
Feb 14, 2023
bottom of page