企业安全

医疗行业网络安全现状令人担忧

高风险医疗物联网设备普遍存在网络安全公司Claroty最新研究显示,89%的医疗机构网络中部署着风险等级最高的1%医疗物联网(IoMT,Internet of Medical Th…

VMware Windows Tools 存在认证绕过漏洞(CVE-2025-22230)

漏洞概述博通公司(Broadcom)近日修复了 VMware Windows Tools 中存在的一个高危认证绕过漏洞,该漏洞编号为 CVE-2025-22230(CVSS 评分为…

Splunk 高危漏洞:攻击者可通过文件上传执行任意代码

Splunk 近日发布补丁,修复了影响 Splunk Enterprise 和 Splunk Cloud Platform 的高危远程代码执行(RCE)漏洞。该漏洞编号为 CVE-…

新型VanHelsing勒索软件瞄准Windows、ARM和ESXi系统

一种名为VanHelsing的新型多平台勒索软件即服务(RaaS)操作已经出现,其目标包括Windows、Linux、BSD、ARM和ESXi系统。VanHelsing于3月7日首…

新型Windows零日漏洞可致远程攻击者窃取NTLM凭证,非官方补丁发布

漏洞影响范围广泛该高危漏洞影响从Windows 7和Server 2008 R2到最新Windows 11 v24H2及Server 2025的所有Windows操作系统版本。攻击…

网络犯罪分子提升钓鱼攻击效力的11种新手段

网络犯罪分子正通过调整社会工程策略,提升攻击的真实性、绕过过滤器并更精准地锁定潜在受害者。图片来源:JLStock / Shutterstock钓鱼攻击长期以来一直是安全漏洞的主要…

首席信息安全官(CISO)职业生涯的九大致命错误

首席信息安全官(CISO)和其他IT安全高管通常都在努力保护企业安全——以及自己的职业生涯。但一个小小的疏忽、错误假设或不当建议,就可能让所有努力瞬间付诸东流。如果你希望保住职位,…

BlackCloak发布数字高管保护框架,为企业高管提供全面防护

网络安全公司BlackCloak近日发布了《数字高管保护:框架与评估方法》(Digital Executive Protection: Framework & Assess…

微软Security Copilot增加新的AI安全助手,应对钓鱼攻击、补丁管理和无效告警

微软正在其安全助手Security Copilot中推出新一代AI(人工智能)助手,旨在帮助应对一些最耗时的安全挑战,如钓鱼攻击、数据保护和身份管理。钓鱼攻击仍然是最常见且代价高昂…

从CISO视角看量子密钥分发

量子技术:是安全风险还是应对网络攻击的首选方案?为何、为谁以及从何处开始整合量子技术的重要性量子密钥分发(Quantum Key Distribution, QKD)用于在两方之间…

1 2 22