<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    SANS Institute 安全漏洞:電子郵件泄露 28,000 個用戶記錄曝光

    Andrew2020-08-13 10:06:28

    SANS Institute遭受數據泄露,包含個人身份信息(PII)的28,000個用戶記錄被曝光。

    8月6日,在審查電子郵件配置和規則時,SANS Institute的工作人員發現了一個安全漏洞。28,000條個人身份信息(PII)記錄已轉發至未知的電子郵件地址。

    SANS Institute是一家美國私人營利性公司,成立于1989年,專門從事信息安全,網絡安全培訓和銷售證書。

    工作人員在一個電子郵件帳戶上發現了異常轉發規則,該規則被設置為將電子郵件轉發到未知的外部地址。該規則僅對單個電子郵件帳戶有效。

    “在8月6日,作為對電子郵件配置和規則的系統檢查的一部分,我們確定了可疑轉發規則并啟動了事件響應流程。發現該規則已將許多電子郵件從特定個人的電子郵件帳戶轉發到可疑的外部電子郵件地址。” 讀取組織發布的數據泄露通知。“轉發的電子郵件包括一些文件,其中包含電子郵件的某些子集、名、姓、職稱、公司名稱、行業、地址和居住國家/地區。”

    發送到此外部地址的消息包括包含信息用戶記錄的文件(即,名字和姓氏,電子郵件地址,實際地址,居住國家/地區,工作電話,工作名稱,公司名稱和行業)。

    財務信息或密碼均未在事件中受到影響。

    SANS迅速禁用了阻止進一步信息泄漏的規則。

    該組織宣布總共將513封電子郵件轉發到外部電子郵件地址,其中大多數不包含重要信息。

    “大多數電子郵件都是無害的,但是其中一些電子郵件包含帶有個人身份信息(PII)的文件。” SANS仍在繼續。“結果,大約28,000條PII記錄被轉發到未知的外部電子郵件地址,”

    該組織的專家透露,他們已將網絡釣魚電子郵件識別為初始攻擊媒介,其他電子郵件帳戶均未受到影響。

    “發現惡意活動后,我們的IT和安全團隊刪除了轉發規則和惡意O365加載項。我們還掃描了所有其他帳戶內以及整個系統中是否存在類似情況。我們沒有發現其他和解的跡象。” SANS說。

    公司將通知受影響的個人,同時調查仍在進行中。

    SANS Institute邀請其用戶通過電子郵件(info@sans.org)與組織聯系,以解決有關安全事件的任何問題。

    信息安全sans
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    SANS網絡安全培訓組織提供信息安全培訓和安全認證,為全球用戶規模最大的組織之一。在今天發布到其站點的通知中,SANS表示,在其中一名員工成為網絡釣魚攻擊的受害者之后,SANS網絡安全培訓組織遭受了數據泄露。此配置規則轉發了總共513封電子郵件,其中一些包含總共約28,000名SANS成員的個人信息。作為一個教育機構,SANS聲明:他們將展開調查有關此安全事件的信息。并正在努力確保沒有其他系統受到威脅并加強其現有系統和安全性。
    人為錯誤仍然是攻擊者進行網絡滲透和數據泄露的最有效途徑。
    SANS Institute遭受數據泄露,包含個人身份信息(PII)的28,000個用戶記錄被曝光。 8月6日,在審查電子郵件配置和規則時,SANS Institute的工作人員發現了一個安全漏洞。28,000條個人身份信息(PII)記錄已轉發至未知...
    雖然網絡威脅形勢仍然不確定,但SANS研究所最近發布了對2023年的一些最重要的網絡安全趨勢預測。SANS研究所的分析師的預測包括ChatGPT簡化了漏洞管理,網絡監控工具維護不善導致的漏洞,以及網絡技能差距的惡化。
    根據SANS最新發布的2022年安全意識報告,人為錯誤仍然是網絡攻擊和數據泄露的最主要和最有效媒介。舉一個淺顯易懂的例子:迄今為止后果最為嚴重的幾次超大規模(影響用戶數超過1億)數據泄露事件大多與ElasticSearch數據庫配置錯誤有關。
    首席信息安全官要向企業員工宣傳掌握安全基礎的必要性,他們在努力建立一個穩健的漏洞管理計劃。其計劃可能會因需要關注的漏洞數量、解決漏洞所需的速度或有效所需的資源而受到阻礙。
    備受全球信息安全行業矚目的RSA Conference 2023近期于美國舊金山召開,本次會議繼續聚焦信息安全領域的前沿技術和熱點話題。
    調研還表明,僅一小部分CISO晉升高管層,兼具業務和技術職責。其中,超過三分之二的受訪CISO供職價值超50億美元的大企業。隨后,他一路晉升,成長為摩根大通旗下Bank One零售集團的CISO。之后,West供職美國五三銀行,擔任這家歷史悠久的銀行的企業CISO。West將其導師的成就歸功于能向領導層和董事會講好故事。據《財富》報道,真正的高管CISO非常稀缺,他們的薪酬在百萬美元以上。
    McKeown表示,安全領導者應該預測到這種情況,結合實踐來幫助最大限度地減少發生這種情況的可能性,并制定策略來識別和應對網絡安全事件。Kromberg表示,他曾經在一個周五中午的假日聚會之后舉行了一次未提前宣布的演習。McKeown和Kromberg表示,首席信息安全官和他們的安全團隊還通過盡可能多地模擬真實事件的練習來獲得肌肉記憶。
      隨著IT與OT加速融合一體化,大數據、云計算、人工智能、邊緣計算、區塊鏈、5G等新技術新應用在工業領域飛速發展,工業信息安全形勢日趨嚴峻和復雜。近年來,我國各級政府和行業主管部門對工業信息安全高度重視,...
    Andrew
    暫無描述
      亚洲 欧美 自拍 唯美 另类