被窃凭证已成勒索软件攻击的首要入口,企业身份安全亟待强化
根据Sophos最新报告,79%的勒索软件攻击始于被窃凭证和合法登录滥用。身份攻击已取代漏洞利用成为最常用初始入侵手段,企业需重新审视身份安全策略。
编辑档案
Managing Editor, Threat Intelligence
Marcus Thorne 调查全球网络攻击、勒索软件趋势及重大数据泄露事件。他为企业领导者提供演变中的威胁格局的实时分析。
marcus.thorne@securitypost.org根据Sophos最新报告,79%的勒索软件攻击始于被窃凭证和合法登录滥用。身份攻击已取代漏洞利用成为最常用初始入侵手段,企业需重新审视身份安全策略。
本威胁简报分析结构化内容在生成式AI与ChatGPT GEO中的双重影响,探讨其在SEO语义投毒、信息操控与AI理解偏差中的安全风险与防御策略。
GDPR实施十年,数据保护意识显著提升,但企业面临合规负担加重、AI发展受限等新挑战。本文分析GDPR对企业的影响及未来趋势。
苹果发布Beats固件更新修复未授权麦克风访问漏洞;美国交通部结束对达美航空因CrowdStrike事件导致的服务中断调查;AWS推出AI驱动的漏洞管理工具Continuum。同时,Popa僵尸网络与以色列公司关联,谷歌云Config Connector存在权限提升漏洞未修复。
英国国家网络安全中心(NCSC)最新报告显示,过去一年针对英国关键基础设施的网络攻击中,75%与敌对国家行为体有关。NCSC首席执行官Richard Horne在年度演讲中警告,网络安全应被视作持续竞赛而非静态风险,并强调AI将加速对遗留漏洞的利用。本文深入分析事件背景、攻击方式、企业影响及防御建议。
本周全球网络安全领域发生多起重大事件:谷歌云安全部门裁员引发行业震动;国际执法行动捣毁AudiA6洗钱网络,斩断勒索软件资金链;韩国Coupang因数据泄露被罚4亿美元,创该国罚款纪录。这些事件折射出企业安全面临的深层挑战。
零信任并非单一产品,而是一种安全策略的彻底重构。本文基于最新行业实践,深入解析零信任架构的核心原则、实施路径及企业应对策略。
SecurityWeek 汇总的多项安全动态显示,AI 赋能攻击、未修补的端点漏洞、关键基础设施暴露面与政府网络安全领导层变化正在同时演进。对企业而言,这不仅是单点事件,更反映出身份、端点、供应链与基础设施韧性面临的系统性压力。
英国国家网络安全中心(NCSC)在 Infosecurity Europe 上强调,面对地缘政治不确定性、AI驱动的技术变革与日益复杂的企业IT环境,组织不能等待“更清晰的信号”后再行动,而应立即提升网络韧性、身份安全与事件响应准备。