行业新闻与博客

与(ISC)²的全球知识合作伙伴

全球最大的非营利性网络安全认证专业人员协会已命名   为英国的官方培训机构。 

 今天宣布了全球知识与(ISC)²之间的合作伙伴关系,  作为后者为英国客户群提供经过认证的网络安全培训的一部分。 

Global Knowledg ...


英美政府警告 QNAP NAS 恶意软件

英国和美国政府已发布了另一项联合网络安全警报,这次警告组织注意来自 QNAP 的一系列针对网络附加存储(NAS)设备的恶意软件。

根据 GCHQ 国家网络安全中心(NCSC)和国土部的通知,截至 6月中旬,QSnatch 恶意软件(又名“ Derek”)已感染了全球 6 ...


化妆品巨头雅芳泄漏 1900 万条记录

全球化妆品品牌雅芳(Avon)最近配置错误的云服务器被发现泄漏了 1900 万条记录,其中包括个人信息和技术日志。

由 Anurag Sen 领导的 SafetyDetectives 的研究人员告诉 Infosecurity,他们发现 Azure 服务器上的 Elasticsearch 数据库 ...


Garmin 证实有传言称勒索软件恢复为网络攻击

Garmin 最终承认,最近的中断是由网络攻击引起的。

在上周的更新中,该公司最初表示“正在遭受影响 flyGarmin 的停机,结果,此时 flyGarmin 网站和移动应用程序已关闭”。但是,在网上谣传该公司实际上遭受了勒索软件攻击,甚至支付了 1000 万美元的赎 ...


缩放加密,Whatsapp 加密…等等,让我们不要忘记电子邮件加密





当您尝试锁定窗户时,您的门可能会敞开。
我的许多朋友问我日复一日关于加密的写作是否感到无聊。嗯,这个问题是可以理解的,因为他们认为加密是一个无聊的,讨厌的话题。从表面上看,它可能毫无生气,但实际上充满了新的发展,辩论,指控和争议。在过去一周左右的时间里,我们见证了这一切。是的,我是 ...


Google 被澳大利亚看门狗指控侵犯隐私

澳大利亚的消费者监管机构已指控科技巨头谷歌误导了帐户持有人,因为他们收集了多少个人数据以及将如何使用这些数据。 

在澳大利亚竞争和消费者委员会开始在周一对谷歌的法律程序。向澳大利亚联邦法院提起的诉讼称,谷歌误导了数百万澳大利亚人,以征得他们的同意以收集其他个人数据。

ACCC ...


CISO:网络保险未能涵盖现代威胁和远程劳动力

大多数 CISO 正在寻求更多的网络保险,因为家庭潮造成的工作漏洞增加了。

根据 Arceo 对 250 家 CISO 的研究,这些公司的年收入在 2.5 亿美元至 20 亿美元之间,超过四分之三(77%)的人表示,他们需要为某些事故提供保险,但无法获得。此外,有 88%的受访者对他们公司的主 ...


黑客阅读邮件后,呼吁 Twitter 到 E2E 加密 DM

在社交网络披露黑客在最近的一次违规事件中成功入侵了包括 36 名荷兰政客在内的 36 个引人注目的帐户的 DM 之后,人们对 Twitter 的网络安全态势提出了新的疑问。

该公司在本周的事件更新中透露了这一消息。

据信,这名政治人物是自由党领导人极右翼的议员盖尔特·怀尔德 ...


需要立即采取行动以保护关键基础设施的旧有资产

在美国国家安全局(NSA)和网络安全和基础设施安全局(CISA)已建议所有的国防部,NSS,DIB 和美国关键基础设施立即采取行动,以确保他们的操作技术(OT)的资产。

该建议是基于大量使用可通过互联网访问的 OT 资产来帮助组织进行远程操作的,COVID-19 大流行加剧了这种现象。这是容纳 ...


适用于 Gmail 的 BIMI:Google 将电子邮件身份指示符作为其新安全更新的一部分

Google 与 DigiCert 和 Entrust Datacard 合作,为 Gmail 推出了 BIMI 试验-使用品牌指示器进行邮件识别将提高电子邮件安全性,并允许公司在客户的收件箱中显示其徽标
对于在 BI Suite 的网络安全性愿望清单上拥有 BIMI(用于消息识别的品牌指标)的每 ...


存档