时尚零售巨头维多利亚的秘密因安全事件导致网站和线上订单服务中断,已立即启动应急响应、邀请第三方专家协助恢复运营,实体店仍正常营业。
本文指出,荷兰66%的企业网络韧性不足,特别是中小企业频遭网络攻击。在Rick van der Kleij教授看来,传统网络安全模式已失效,亟需转向强调预防、响应、恢复与适应的新模式,并加强人本因素与协作,共同提升防御能力。
Qualys首席执行官Sumedh Thakar提出,将传统主要用于被动响应安全事件的SOC升级为基于风险管理的ROC,通过聚焦关键风险而非海量安全扫描,帮助公共部门更高效、低成本地降低潜在威胁。
金融服务领域正借助人工智能实现变革,但对抗性 AI 攻击给金融监管和企业带来严峻挑战,要求机构加强风险认知、完善培训与防护措施,确保系统安全。
英国金融科技公司在转型成熟后正大力招聘技术、网络安全及风控人才,以应对产品扩展、系统升级和日益严格的监管要求,同时反映出投资收缩趋势。
MathWorks 遭受勒索软件攻击,导致旗下旗舰产品 MATLAB 及相关服务中断,授权中心无法验证许可证,部分用户甚至转而采取破解应急。目前大部分功能已恢复,但安全问题仍待解决。
微软数字犯罪部门联合美国、欧洲和日本执法机关,根据美国法院命令捣毁了 Lumma 恶意软件的核心基础设施,关闭约2300个恶意域名,清除近40万台受感染的 Windows 电脑,有效切断了网络敲诈和非法盈利链路。
本文概述了物联网设备安全面临的不断升级的网络攻击风险,讨论了因设备普及和互联带来的漏洞、AI驱动的恶意软件威胁以及供应链风险,并提出了通过风险管理、标准制定和先进防护措施来应对这些挑战的重要性。
英国冷链物流供应商 Peter Green Chilled 遭勒索软件攻击,导致无法接收新订单,引发对食品零售供应链脆弱性的关注。
NHS正要求关键供应商签署一份自愿网络安全公约,以提升对勒索软件等威胁的防御能力,确保临床系统支持、及时打补丁、多因素认证、持续监控及数据备份,同时筹备自评、网络研讨会和供应商安全论坛。
近期,多机构大举应用生成式 AI,但却未能有效落实安全防护。英国 NCSC 警告,未来关键系统可能面临更高攻击风险,要求企业加强供应链及网络安全管理。
CISO面临勒索软件、商业邮件诈骗、身份攻击等多种威胁。构建安全计划需把安全方案视为产品,通过平衡先进技术、内部协作与风险管理,确保企业业务畅通无阻。
Socket 最新收购的 Coana 利用静态分析技术高效识别应用中不易被利用的漏洞,从而过滤无效安全警报,减轻安全团队负担。
随着技术发展,攻击者可利用AI技术生成网络攻击和网络钓鱼工具,网络安全将从人人对抗、人机对抗逐渐向基于AI的攻防对抗演化。
M&S近日确认,其服务器在复活节遭到DragonForce勒索软件攻击,客户的联系方式、个人信息及订单记录等数据被窃。为确保账户安全,在线客户将被要求重置密码。尽管支付信息未受影响,但专家警告泄露的信息仍可能被用于网络钓鱼等攻击;同时,Co-op也因类似攻击遭遇供应中断问题。
随着 IT 与 OT 系统融合,攻击面持续扩张,引发诸多新威胁。专家呼吁企业革新安全策略,通过跨部门协作与技术创新,确保关键基础设施的高效防护与数字化转型。
欧洲网络安全局(Enisa)推出的欧洲漏洞数据库(EUVD)依托NIS2指令,整合来自欧盟成员国、行业威胁研究和其他数据库的信息,提供透明、可信且可操作的安全漏洞数据,提高欧盟在漏洞管理与风险防控方面的整体能力。
RSAC 2025 聚焦网络安全的变革:通过自主 AI 行为、无密码认证和跨云监控技术,构建以身份认证为核心的新防御体系,全力应对快速变化的网络威胁。
Commvault 与 Deloitte 整合数据保护和网络防御技术,帮助企业界定关键业务,提升在网络攻击前、中、后持续运营的能力。