首页 文章 精选 留言 我的
优秀的个人博客,低调大师

微信关注我们

原文链接:http://zhuanlan.51cto.com/art/202109/682057.htm

转载内容版权归作者及来源网站所有!

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。

超三成网络攻击可在30分钟以内完成

CrowdStrike最新报告指出,过去一年中,威胁行为者从最初访问权限转移到横向移动所需的平均时间为1小时32分钟,减少了67%。而且在36%的网络攻击中,攻击者在30分钟内就实现了横向移动。横向移动意味着攻击者能够发现重要数据和部署勒索软件。这给安全运营 (SecOps) 团队带来了额外压力。该报告的调查对象来自CrowdStrike全球客户的大约248,000个全球端点。 CrowdStrike的EMEA首席技术官Zeki Turdi指出:“一旦发生横向移动,事件就会变得更难解决,成本也更高。简而言之,在一台机器上处理威胁行为者比多台机器更容易。对于开始横向移动的威胁行为者,他们已经对网络进行了一些基本的侦察,但更重要的是拥有允许他们开始在网络中移动的凭据。他们可能借此对企业迅速的造成伤害。” 报告同时指出,威胁行为者正变得越来越隐蔽。在68%CrowdStrike索引的检测中,攻击者根本没有使用恶意软件,这意味着越来越多的攻击行为绕过了传统安全工具的监控。 根据报告,在2020年7月至2021年6月期间,所有垂直行业和地理区域的攻击尝试与去年同比增加了60%。但并非所有这些活动...

德国警察局秘密购买NSO的间谍软件

多年来,德国联邦刑事警察局 (BKA)一直使用自己的内部监控软件,但由于软件过时,当局开始转向NSO。2017年,BKA与NSO 集团进行了接触。2019年,BKA正式从以色列公司NSO购买了臭名昭著的 Pegasus间谍软件。 议会消息人士称,联邦政府在闭门会议上将此次购买行为告知了联邦议院内政委员会。 尽管律师们仍然保持犹豫态度——因为监控工具的功能远远超出了德国隐私法所允许的范围,但是该软件依旧在“极度保密”的情况进行了采购。 ”可能意味着所有提到的德国当局都使用间谍软件“ 2020 年底,BKA获得了一个版本的Pegasus软件。自今年3月以来,已被用于有关恐怖主义和有组织犯罪的特定行动。 德国联邦宪法法院裁定,安全部门只允许在特殊情况下对监控对象的手机和电脑使用间谍软件,并且只能启动某些特定功能。虽然法律有所限制,但在实际应用上似乎确实是无限的。 近年来,德国政府三度被专门询问NSO间谍软件的使用情况,并且在很大程度上拒绝解释其使用情况或接受对其进行审查。 围绕NSO 和Pegasus 的争议一直没有停止。一直以来,NSO 向全球的警察和情报机构出售Pegasus监视工具。该...

相关文章

发表评论

资源下载

更多资源
优质分享App

优质分享App

近一个月的开发和优化,本站点的第一个app全新上线。该app采用极致压缩,本体才4.36MB。系统里面做了大量数据访问、缓存优化。方便用户在手机上查看文章。后续会推出HarmonyOS的适配版本。

Mario

Mario

马里奥是站在游戏界顶峰的超人气多面角色。马里奥靠吃蘑菇成长,特征是大鼻子、头戴帽子、身穿背带裤,还留着胡子。与他的双胞胎兄弟路易基一起,长年担任任天堂的招牌角色。

腾讯云软件源

腾讯云软件源

为解决软件依赖安装时官方源访问速度慢的问题,腾讯云为一些软件搭建了缓存服务。您可以通过使用腾讯云软件源站来提升依赖包的安装速度。为了方便用户自由搭建服务架构,目前腾讯云软件源站支持公网访问和内网访问。

Rocky Linux

Rocky Linux

Rocky Linux(中文名:洛基)是由Gregory Kurtzer于2020年12月发起的企业级Linux发行版,作为CentOS稳定版停止维护后与RHEL(Red Hat Enterprise Linux)完全兼容的开源替代方案,由社区拥有并管理,支持x86_64、aarch64等架构。其通过重新编译RHEL源代码提供长期稳定性,采用模块化包装和SELinux安全架构,默认包含GNOME桌面环境及XFS文件系统,支持十年生命周期更新。

用户登录
用户注册