首页 文章 精选 留言 我的
优秀的个人博客,低调大师

微信关注我们

原文链接:http://netsecurity.51cto.com/art/202108/676856.htm

转载内容版权归作者及来源网站所有!

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。

勒索软件工作组能否阻止勒索软件攻击浪潮?

过去18个月中勒索软件的增长有据可查,但最近攻击的公开性质促使政府立即采取行动。事实上,国家代理副总检察长约翰卡林最近表示,勒索软件不仅对国家经济构成严重威胁,而且对美国公民个人的安全和健康产生重大风险。 为了试图抵御这种威胁,司法部成立了一个工作组,以帮助打击勒索软件攻击的扩散。 曾在奥巴马政府期间负责司法部国家安全部门的卡林先生告诉华尔街日报:“无论如何,2020年都是勒索软件和相关勒索事件有史以来最糟糕的一年。”“如果我们不打破这个循环,现在看来已经很糟糕的问题将会变得更糟。” 鸵鸟政策 虽然没有确凿的证据可以将Colonial Pipeline公司受到的攻击(支付了440万美元的赎金)与俄罗斯政府联系起来,但俄罗斯政府仍有责任处理在其境内活动的有关犯罪分子。 这是美国总统拜登最近提出的论点,但这种论点很可能被置若罔闻,尤其是因为这起有组织犯罪与俄罗斯政府之间的界限如此模糊。 至少,俄罗斯政府对在他们国家进行的犯罪活动视而不见,最糟糕的是俄罗斯政府很有可能在积极支持它们。 这些做法明显违反了国际法,国际法规定政府有责任打击在其境内进行的国际犯罪,但克里姆林宫有抵制此类国际规范的传...

大部分企业都遭遇过公共云安全事件

威胁检测和响应公司Vectra AI的一项新研究发现,所有受访者在过去12个月内都在其公共云环境中经历了至少一次云安全事件。 对300多名IT高管(其中70%来自拥有1,000多名员工的企业)的研究表明,随着企业对亚马逊AWS云服务的依赖性提高,同时也暴露出企业内的诸多安全盲点。 调查结果包括:64%的DevOps受访者每周甚至更频繁地部署新的工作负载服务。78%的企业跨多个区域运行AWS(至少3个区域中有40%),71%的受访者表示他们使用四种以上的AWS服务(例如S3、EC2、IAM等)。 所有这些都导致了更多的复杂性和风险。该研究揭示了许多安全盲点,30%的受访企业在投入生产之前没有正式签署,而40%的受访者表示他们没有DevSecOps工作流程。此外,71%的企业表示,公司中可以修改其AWS环境中的整个基础设施员工有很多。以上这些都为攻击者创造了大量攻击媒介。 报告指出:“由于云的性质不断变化,因此自信地保护云几乎是不可能的。为了解决这个问题,公司需要限制恶意行为者能够利用的攻击媒介数量。这意味着需要创建正式的签核流程、DevSecOps工作流程并尽可能地限制可以访问其整个基础...

相关文章

发表评论

资源下载

更多资源
优质分享App

优质分享App

近一个月的开发和优化,本站点的第一个app全新上线。该app采用极致压缩,本体才4.36MB。系统里面做了大量数据访问、缓存优化。方便用户在手机上查看文章。后续会推出HarmonyOS的适配版本。

腾讯云软件源

腾讯云软件源

为解决软件依赖安装时官方源访问速度慢的问题,腾讯云为一些软件搭建了缓存服务。您可以通过使用腾讯云软件源站来提升依赖包的安装速度。为了方便用户自由搭建服务架构,目前腾讯云软件源站支持公网访问和内网访问。

Rocky Linux

Rocky Linux

Rocky Linux(中文名:洛基)是由Gregory Kurtzer于2020年12月发起的企业级Linux发行版,作为CentOS稳定版停止维护后与RHEL(Red Hat Enterprise Linux)完全兼容的开源替代方案,由社区拥有并管理,支持x86_64、aarch64等架构。其通过重新编译RHEL源代码提供长期稳定性,采用模块化包装和SELinux安全架构,默认包含GNOME桌面环境及XFS文件系统,支持十年生命周期更新。

Sublime Text

Sublime Text

Sublime Text具有漂亮的用户界面和强大的功能,例如代码缩略图,Python的插件,代码段等。还可自定义键绑定,菜单和工具栏。Sublime Text 的主要功能包括:拼写检查,书签,完整的 Python API , Goto 功能,即时项目切换,多选择,多窗口等等。Sublime Text 是一个跨平台的编辑器,同时支持Windows、Linux、Mac OS X等操作系统。