网络安全指标新论:从响应速度转向适应能力
网络安全专家撰文呼吁,企业应引入新指标“平均适应时间”(MTTA),衡量其适应不断演变的威胁环境的速度,以弥补传统响应指标的不足。
浏览网络安全领域的最新新闻、进展与深度报道。
网络安全专家撰文呼吁,企业应引入新指标“平均适应时间”(MTTA),衡量其适应不断演变的威胁环境的速度,以弥补传统响应指标的不足。
据ZDNET报道,该网站8月18日推荐SelectBlinds智能百叶窗和Incogni数据删除服务,后者年度计划限时58%折扣,可自动要求数据经纪商删除个人信息。
据TechRadar报道,英国推动关键国家基础设施公有化过程中,网络安全问题被忽视。公有化不会消除网络风险,反而要求更强韧性。
网络安全专家撰文称,AI生成的虚假信息正成为企业新威胁,建议将零信任原则从网络访问扩展到信息处理,以应对错误信息、虚假信息和恶意信息带来的信任危机。
在Black Hat USA大会上,theCUBE分析师指出,AI将攻击中位反应时间压缩至22秒,企业安全策略从防止中断转向快速恢复核心业务,网络韧性成为当务之急。
据《卫报》报道,美国加州沙斯塔县计划聘请刚从监狱释放的科罗拉多州选举否认者蒂娜·彼得斯担任选举顾问,引发争议。
苹果公司向110个国家用户发送间谍软件攻击警报,数字权益组织称收到求助数量创纪录,专家认为攻击规模可能超预期。
据TechRadar报道,俄罗斯部分网站的安全证书即将过期,可能使银行、电子邮件和政府系统成为黑客的容易攻击目标,潜在影响广泛。
据TechRadar报道,安全公司Huntress发现,勒索软件团伙Akira在一次攻击中借助Windows安全模式关闭防御,却因内存不足导致加密器崩溃并遭Defender查杀,但敏感数据已被窃取。
苹果macOS屏幕共享漏洞已在荷兰遭实际利用,攻击者可完全控制电脑。苹果敦促用户安装最新安全补丁,同时发布iOS 27、macOS 27新测试版及macOS维护版RC,Sonos也更新了锁屏控制功能。
OpenAI本周发布Computer History功能,可记录电脑操作并生成时间线,同时为ChatGPT新增Google Drive文件夹集成,帮助用户整理数年的杂散文件。
macOS屏幕共享高危漏洞CVE-2026-65400披露不到一周即被利用,黑客通过暴露的5900端口获root权限并植入门罗币矿工。苹果已发布紧急补丁。
据TechRadar报道,人工智能正大幅提升软件漏洞发现的速度和规模,但硬件安全的侧信道分析仍难被AI革命,组织须将AI辅助测试与专家评估结合。
据TechRadar报道,一个名为“Have I Been Flocked?”的网站允许美国车主输入车牌号,查询车辆是否被Flock公司约12万台车牌识别摄像头搜索过,并显示搜索原因。
法国宪法委员会8月14日否决一项禁止15岁以下儿童使用社交媒体的法案,认为该禁令严重侵犯言论自由和隐私权,法国后续加强VPN监管的计划也随之搁置。
长亭科技发布AI编程平台MonkeyCode,内置MonkeyScan安全扫描引擎,AGPL-3.0开源,每日免费3000万Token,支持私有化部署与国产大模型。
伦敦大都会警察局因人为错误向143名穆罕默德·法耶德受害者泄露了彼此邮箱地址,已致歉并自我上报信息专员办公室。
据韩联社报道,位于首尔的西江大学遭外部黑客攻击,约18万条学生及校方人员个人信息被泄露,校方已屏蔽攻击IP。
Socket研究团队发现737个假冒VPN扩展,模仿NordVPN等品牌,总安装超7.5万,将用户流量导向操作者服务器,谷歌已移除221个,仍有516个在线。
美国联邦调查局警告,黑客正窃取社交媒体用户私密照片并在暗网出售,用于性勒索;同时有攻击者利用Shopify官方通知发起退款诈骗。
安全研究员Cory Solowevicz购买noreply.us和noreply.net域名后,意外收到超40万封企业误发的敏感邮件,并在Defcon大会上披露这一系统配置漏洞。
美国三大运营商近期动作不少:T-Mobile发生断网并强制老用户迁至更贵套餐,三大运营商均推出防SIM卡更换攻击设置,AT&T则发布8月多项优惠。
微软8月12日发布安全更新,修复421个漏洞,其中包括一个已遭野外利用的Windows零日漏洞。此前,苹果和Zoom也分别修复了macOS和Workspace应用中的严重屏幕共享漏洞。
据Engadget报道,iOS 18为iPhone和iPad引入了官方应用隐藏功能,用户可通过“需要面容ID”或“隐藏并需要面容ID”来保护隐私和整理屏幕。