F1 红牛车队选择 1Password 守护 2025 赛季安全
红牛车队与 1Password 达成多年合作,后者成为其独家网络安全合作伙伴。1Password 将为红牛提供扩展访问管理服务,加强其安全态势,保护全球赛事和总部的数据。这项合作不仅涉及品牌展示,还将支持红牛的青训项目,...
红牛车队与 1Password 达成多年合作,后者成为其独家网络安全合作伙伴。1Password 将为红牛提供扩展访问管理服务,加强其安全态势,保护全球赛事和总部的数据。这项合作不仅涉及品牌展示,还将支持红牛的青训项目,...
随着AI应用和云端SaaS工具的快速普及,企业效率大幅提升,但同时也带来了新的安全隐患。研究显示,80%的企业SaaS登录对IT和安全团队不可见,这主要是由于员工使用个人凭证或非SSO企业账户。这种"隐藏身份"现象使企业...
Kyndryl 推出结合 Palo Alto Networks AI 技术的端到端 SASE 服务,旨在应对企业 IT 基础设施现代化需求。该服务整合了网络和安全功能,为组织提供精细的用户认证和授权控制,支持安全访问业务...
随着人工智能在各行业的快速普及,企业面临着AI应用的安全风险。为此,思科推出了AI Defense安全解决方案,旨在通过整合企业网络和云环境中的可视性、验证和执行功能,帮助组织保护AI部署。该方案体现了企业对AI安全的重...
AttackIQ收购DeepSurface,整合两家公司的安全平台,提供更全面的安全风险评估和防御验证能力。此举将帮助客户更有效地识别潜在攻击路径,优化安全资源配置,提升整体网络安全态势。
Google发布2月Android安全更新,修复了一个高危内核级漏洞。该漏洞存在于Linux内核USB视频驱动中,可能被用于定向攻击。漏洞允许通过物理接入实现权限提升,无需额外执行权限。Google建议用户及时更新系统,...
微软宣布将于月底关闭 Defender VPN 服务。该服务存在诸多限制,包括每月 50GB 数据上限和对某些应用的排除。微软表示将投资于更符合客户需求的新领域。用户需寻找替代方案,Android 用户还需手动移除 VP...
Broadcom 修复了 VMware Cloud Foundation 中五个高危漏洞,包括两个可能导致凭证泄露的信息披露漏洞。这些漏洞影响 IT 运营管理和日志管理工具,需要授权访问才能利用。尽管目前尚未发现在野利用...
Commvault 与 CrowdStrike 达成战略合作,将 Falcon XDR 集成至 Commvault Cloud,以提升客户的网络威胁检测和响应能力。这一合作旨在加强数据保护、提高网络弹性,使企业能更快速地...
CyberArk 全球首席信息官 Omer Grossman 倡导"安全优先"策略,将安全融入组织架构。他主张"假设已被入侵"的心态,通过身份安全、自动化和威胁情报等多层防御策略来限制潜在攻击的影响范围。Grossman...
一项全球调查显示,首席信息安全官 (CISO) 直接向 CEO 汇报的比例从2023年的47%增至82%。83%的 CISO 经常参加董事会会议,但仅29%的董事会有网络安全专家。尽管 CISO 与高层互动增多,但在新技...
网络安全公司 Sekoia 警告 Chrome 用户,一起针对浏览器扩展开发者的供应链攻击已潜在影响数十万人。攻击者通过钓鱼邮件冒充 Chrome 网上应用店支持团队,诱骗开发者授权恶意应用,从而获取上传权限并植入恶意代...
戴尔通过与 CrowdStrike 合作,扩展其托管检测和响应服务,以加强数据保护。此举旨在应对日益严峻的网络安全威胁,特别是针对备份和恢复系统的攻击。新的合作将为企业提供更全面的基础设施可视性,简化威胁检测和响应流程,...
根据网络安全公司 NCC Group 的数据,2024 年 12 月勒索软件攻击数量创下新高,达到 574 起。新出现的 Funksec 团伙贡献了其中 100 多起。工业领域仍是最常受攻击的行业,北美和欧洲是受攻击最严...
OpenAI 的 ChatGPT 爬虫存在安全漏洞,可被利用对任意网站发起分布式拒绝服务攻击。攻击者只需向 ChatGPT API 发送一个包含大量重复 URL 的请求,就能触发爬虫对目标网站进行大量访问。此外,该漏洞还...
微软在 Windows 11 最新预览版中引入了管理员保护功能的新设置选项。用户可直接在设置中启用该功能,无需 IT 管理员介入。这项功能旨在提升系统安全性,限制用户常态下的权限,仅在必要时临时授予管理员权限。微软计划未...
从2022年开始,生成式AI的安全性问题就应该引起企业的关注,将AI作为网络安全战略的核心是每一个企业都应该落到实处,用AI对抗AI,提前降低风险。
根据Informa TechTarget的Enterprise Strategy Group年度支出意向调研,网络安全和生成式人工智能将主导2025年企业IT投资。调查显示,大多数组织预计在所有主要技术领域维持或增加支出...
Commvault 云平台现可自动保护森林级活动目录,实现快速恢复。该功能通过自动化运行手册简化了复杂的恢复过程,提供可视化拓扑视图,并与细粒度恢复功能集成,为企业提供全面的活动目录保护方案,有望在2025年上半年正式发...
一个名为 Codefinger 的新勒索软件团伙正在利用 AWS 的服务器端加密功能攻击 S3 存储桶。该团伙使用被盗的 AWS 密钥加密受害者数据,并设置7天后自动删除,以此勒索赎金。这种利用云服务商自身加密基础设施的...