<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    學校正在成為黑客的首選目標

    全球網絡安全資訊2021-10-13 09:09:45

    再加上公開信息的大門,例如姓名、電子郵件地址和學校內主要聯系人(校長/財務長/管理員等)的其他個人身份信息。它使構建有針對性的魚叉式網絡釣魚攻擊或類似攻擊變得非常容易。將所有這些與員工和領導團隊普遍缺乏安全意識、用于數據安全系統的預算有限聯系起來,黑客們“興高采烈”的原因顯而易見。

    在分配預算時,很明顯,可用資金的很大一部分(有時超過 90%)用于支付員工工資,學校面臨的所有其他費用幾乎沒有。因此,不難理解學校內的某些服務是如何從優先鏈中滑落的,數據安全就是其中之一。

    從數據泄露或勒索軟件攻擊中恢復的成本可能高達數十萬英鎊,遠遠超過部署數據保護措施的成本。因此,部署完善的網絡安全系統至關重要。

    在考慮任何數據安全解決方案時,始終存在的問題是從哪里開始以及深入到什么程度。例如,封閉網絡是否是阻止“壞東西”進入的方法,即使這樣做會使獲得協作訪問權變得更加困難?或者,PC 的筆記本電腦、服務器等端點是否應該受到保護,以便阻止任何“討厭的東西”并且不允許傳播?當然,這兩種策略都是合理的,但更好的方法是采用混合安全策略,以不同于非關鍵區域和用戶的方式保護關鍵區域和用戶。

    學校環境的開放性似乎已融入 IT 基礎設施

    任何安全審查都應首先對哪些數據是關鍵或有價值的數據進行分類,然后評估誰以及哪些需要訪問該數據。一個例子是數據備份。并非所有數據都至關重要,如果因勒索軟件攻擊而丟失,從頭開始比花錢購買不可變存儲或系統清理以刪除勒索軟件更便宜,順便說一句,永遠不應該支付贖金!因此,在這種情況下,將備份定義為“關鍵”的數據、確定存儲大小范圍并部署適當的安全措施以進行保護。

    學校安全性不足的另一個領域是引入新應用程序時。很少對它們的數據保護或網絡連接進行評估。這不僅是糟糕的數據安全性,而且違反了 GDPR,因為引入的任何新應用程序都應該完成數據保護影響評估 (DPIA)。DPIA 應識別任何敏感數據、存儲位置和存儲者,以及是否有足夠的控制來阻止未經授權的用戶。

    學校環境的開放性質似乎已融入 IT 基礎設施。通常,學生網絡與教學網絡是分離的,有時甚至行政網絡與教學網絡是分離的。這都是很好的職責分離,也是良好數據保護的關鍵因素。

    但是,學校和學院通常不會采取額外的步驟來管理權限訪問控制以保護系統管理員帳戶。通常,他們也不使用雙因素身份驗證來改進密碼或日志管理,提醒關鍵員工任何可疑活動。當學校使用基于云的服務時,這些幾乎總是被忽視,因為人們認為云將處理所有這些服務,但事實并非如此。

    “...學校和大學通常不會采取額外措施來管理權限訪問控制以保護系統管理員帳戶”

    當我們查看內部部署系統時,雖然服務器上的驅動器訪問可能是分離的,但 PC 和其他設備通常沒有管理員配置文件,讓設備對任何用戶開放以添加應用程序。或者,管理密碼在所有設備上都是相同的,并且為所有人所知,甚至是外部支持公司。這使得設備容易受到多次攻擊,并且在調查違規行為時很難確定罪魁禍首。

    這種情況相當于基礎設施管理不力。通常,在學校 IT 部門意識到風險之前的幾年里,這種情況已經發展,不受控制。因此,做出改變以克服歷史弱點變得困難,并作為一項任務被推遲。

    今天的問題不是“我們會被黑客入侵嗎?” 而是“什么時候?”。學校領導需要確保任何新的應用程序或數據存儲適合用途,具有必要的控制措施來保護數據和學校免受因合規性失敗而導致的罰款以及從違規中恢復所產生的成本。

    避免任何形式的數據安全事件不可避免地帶來的不良宣傳也很重要,緊隨其后的是來自父母和照顧者的主題訪問請求 (SAR),他們想知道在丟失之前保存了哪些數據。

    教育工作者必須了解數據泄露的風險,發現可能的攻擊,并確保全面采用“點擊前思考”協議。

    黑客關鍵
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    停止!外交部對美國針對中國和全球的網絡竊密及攻擊強烈回應 隨著近段時間俄烏雙方在現實以及網絡中的對戰,“網絡安全”、“黑客”“關鍵基礎設施攻擊”等詞匯頻頻被大家討論與關注。網絡安全以及網絡攻擊事件也愈發被人們所關注。就在昨天(北京時間3月3日),外交部發言人汪文斌主持的例行記者會,又一次將網絡安全推上風口浪尖。
    暴露在互聯網上的未修補的 Citrix NetScaler 系統正被未知威脅行為者作為目標,這被懷疑是勒索軟件攻擊。
    專家警告說,現代“智能”農業機械容易受到惡意黑客的攻擊,使全球供應鏈面臨風險。 人們擔心黑客可能會利用用于種植和收獲農作物的農業硬件的缺陷。 農業制造巨頭約翰迪爾(John Deere)表示,它現在正在努力修復其軟件中的任何弱點。 劍橋大學最近的一份報告稱,自動作物噴霧器、無人機和機器人收割機可能會被黑客入侵。(發表在《自然機器智能》雜志上的一項新的風險分析警告說,未來在農業中使用人工智能會
    按說,作為一款密碼產品,安全性應該是做的“非常優秀”的,但是,誰能想到呢,這居然是LastPass這款“密碼神器”在2022年第二次被黑了……有用LastPass的朋友,改一下密碼吧。
    現如今,我們已進入互聯網5G時代,工作、生活、辦公都離不開移動互聯網。在這萬物互聯的年代,大家都已經習慣了用手機進行購物和支付。 互聯網在給我們帶來方便的同時,網絡知識不夠普及、安全意識薄弱也暴露出一些系統風險。對普通人來說,“木馬、后門、掛馬、IPC”等一些詞可能并不熟悉,但往往這些就是網絡上的陷阱,可能會給你帶來巨額的財產損失。 近期,浙江省杭州市公安局下城區分局破獲了一起非法獲取計算機信
    2021年7月19日,美國網絡安全企業Malwarebytes公司發布報告稱,美國司法部、國土安全部和其他聯邦合作伙伴共同建立“StopRansomware.gov”網站,作為美國政府打擊勒索軟件的重要組成部分,以幫助個人和組織應對勒索軟件威脅。
    如果你是一名很早就開始上網沖浪的高手,那么對于2006年風靡一時的熊貓燒香一定不會陌生,與更早開始流行的灰鴿子不同,熊貓燒香是一款擁有自動傳播、自動感染硬盤能力和強大的破壞能力的病毒,它不但能感染系統中exe,com,pif,src,html,asp等文件,它還能終止大量的反病毒軟件進程并且會刪除擴展名為gho的文件(該類文件是一系統備份工具“GHOST”的備份文件,刪除后會使用戶的系統備份文件丟
    近日,美國政府發布警告稱,黑客已經可以控制一系列幫助發電站和工廠運轉的設備,有可能破壞關鍵基礎設施。 美國網絡安全和基礎設施安全局(CISA)與美國能源部(DOE)、國家安全局(NSA)和聯邦調查局(FBI)發布了一份聯合報告,稱黑客的惡意軟件可能會影響全球能效管理領域領導者施耐德電氣和知名自動化控制及電子設備制造廠商歐姆龍生產的可編程邏輯控制器(PLC)。該控制器在天然氣和食品生產工廠等各個行
    Microsoft將最近披露的Atlassian Confluence數據中心和服務器中一個關鍵漏洞的利用與它跟蹤的Storm-0062(又名DarkShadow或Oro0lxy)的民族國家行為者聯系起來。
    全球網絡安全資訊
    暫無描述
      亚洲 欧美 自拍 唯美 另类