MSP勒索软件防护:用于更快恢复的6项清单
勒索软件韧性仅靠备份或端点检测是不够的。Acronis 概述了 MSP 应在客户环境中测试的六项能力,涵盖减少暴露面、检测攻击、保留恢复点到快速恢复运营等环节。
勒索软件韧性仅靠备份或端点检测是不够的。Acronis 概述了 MSP 应在客户环境中测试的六项能力,涵盖减少暴露面、检测攻击、保留恢复点到快速恢复运营等环节。
企业打印管理系统常被视为常规基础设施,但攻击者不断证明,任何联网应用都可能成为入侵企业环境的入口。据SecurityWeek报道,威胁行为者正积极利用两个近期披露的…
Dropbox正警告部分用户,有未授权人员利用联想邮箱验证流程中的漏洞注册虚假联想ID,进而访问了这些用户的账户。
Anthropic警告Claude用户,攻击者正使用信息窃取恶意软件入侵其登录会话,并窃取使用权限以实施恶意活动。这是不良行为者从窃取凭证转向窃取会话令牌和身份验证Cookie的最新例证。
1 月 2026 的威胁态势呈现出令人担忧的趋势:针对关键基础设施的勒索软件攻击数量有所上升。此外,在广泛应用的工业控制系统中发现了新漏洞,这凸显了安全团队需立即采取行动以保护相关环境的必要性。
TL;DR端点保护指的是杀毒软件或EDR:“端点保护”一词几乎总是指杀毒软件或EDR。杀毒软件最初基于特征码检测恶意软件;EDR则增加了持续的行为监控与响应功能。两者均旨在检测并阻止主机上的恶意活动……
医疗科技公司诺沃库勒(Novocure)表示,未公开数量的员工及超过1、400名美国癌症患者的数据在8月中旬的网络攻击中被泄露。
近 22、000 台暴露在互联网上的微软 Exchange 服务器尚未修补一个高危的身份绕过漏洞,攻击者可利用该漏洞劫持所有用户邮箱。
在微软的威胁通知中,ClickFix 占攻击总量的 47%;而 Bitdefender 高严重程度事件中,内置工具占比为 84%.
五名委内瑞拉公民认罪,他们在一系列ATM jackpotting攻击中试图利用恶意软件清空自动取款机(ATM)中的现金
PaperCut NG和MF打印管理软件存在两个安全漏洞,上周在被作为零日漏洞利用后已完成修补,目前正被滥用用于数据窃取攻击
我们从完全独立来源追踪到的一份勒索软件披露信息和一套凭证包,对照来看,揭示了我们研究团队反复观察到的一种模式:悄悄窃取单个登录凭证可能是多米诺骨牌的第一张牌……
运营技术(OT)安全的威胁态势持续演变,近期事件凸显了关键基础设施存在的漏洞,以及构建可靠防御体系的必要性。目前已发现多个关键漏洞,监管动态正推动各组织强化自身安全态势。
本周的网络安全回顾涵盖AI代理入侵Hugging Face、中国间谍代理、路由器后门、PaperCut攻击及银行恶意软件。
柏林市政府已确认,在Rhysida勒索软件团伙将其列入数据泄露网站后,网络犯罪分子正试图对该市实施敲诈勒索。
Aurora勒索软件运营者在获取凭证或已有入侵路径后,使用Cursor Agent对10个目标进行实战利用。
柏林确认其州级网络遭数据窃取后发生勒索企图,目前外泄数据的范围仍在核查中。
Annual report from IBM and the Ponemon Institute says the economics of cybersecurity attacks and defense have come apart, and AI is the driving reason.