<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    SANS 遭受網絡釣魚攻擊,28,000 名成員個人信息泄露

    X0_0X2020-08-14 09:38:37

    SANS網絡安全培訓組織提供信息安全培訓和安全認證,為全球用戶規模最大的組織之一。

    在今天發布到其站點的通知中,SANS表示,在其中一名員工成為網絡釣魚攻擊的受害者之后,SANS網絡安全培訓組織遭受了數據泄露。

    然后,攻擊者配置一條規則,該規則將在此帳戶中接收的所有電子郵件轉發到“未知的外部電子郵件地址”,并安裝了惡意的Office 365加載項。

    此配置規則轉發了總共513封電子郵件,其中一些包含總共約28,000名SANS成員的個人信息。此信息不包括密碼或信用卡之類的財務信息,不包括電子郵件地址,全名,電話號碼,工作名稱,公司名稱和實際地址。

    作為一個教育機構,SANS聲明:他們將展開調查有關此安全事件的信息。并正在努力確保沒有其他系統受到威脅并加強其現有系統和安全性。同時,正在通知受影響的人,以防止利用被盜的信息來尋找針對性的網絡釣魚攻擊。

    網絡釣魚sans
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    SANS網絡安全培訓組織提供信息安全培訓和安全認證,為全球用戶規模最大的組織之一。在今天發布到其站點的通知中,SANS表示,在其中一名員工成為網絡釣魚攻擊的受害者之后,SANS網絡安全培訓組織遭受了數據泄露。此配置規則轉發了總共513封電子郵件,其中一些包含總共約28,000名SANS成員的個人信息。作為一個教育機構,SANS聲明:他們將展開調查有關此安全事件的信息。并正在努力確保沒有其他系統受到威脅并加強其現有系統和安全性。
    網絡安全研究機構SANS研究所在日前發布的一份研究報告中表示,隨著AI技術增加了網絡釣魚、電話釣魚和短信釣魚攻擊的復雜性和范圍,理解和管理和人員有關的網絡風險變得越來越重要。
    人為錯誤仍然是攻擊者進行網絡滲透和數據泄露的最有效途徑。
    SANS Institute遭受數據泄露,包含個人身份信息(PII)的28,000個用戶記錄被曝光。 8月6日,在審查電子郵件配置和規則時,SANS Institute的工作人員發現了一個安全漏洞。28,000條個人身份信息(PII)記錄已轉發至未知...
    這些最佳實踐最初由SANS研究所提出,名為“SANS關鍵控制”,是各類公司企業不可或缺的安全控制措施。通過采納這些控制方法,公司企業可防止絕大部分的網絡攻擊。 有效網絡防御的20條關鍵安全控制 對上一版“20大安全控制”的研究表明,僅僅采納前5條控制措施,就能阻止85%的攻擊。
    根據SANS最新發布的2022年安全意識報告,人為錯誤仍然是網絡攻擊和數據泄露的最主要和最有效媒介。舉一個淺顯易懂的例子:迄今為止后果最為嚴重的幾次超大規模(影響用戶數超過1億)數據泄露事件大多與ElasticSearch數據庫配置錯誤有關。
    威脅情報源(Threat intelligence feed)是一種提供關于最新網絡威脅和攻擊信息的數據流,其中涉及漏洞、惡意軟件、網絡釣魚以及其他惡意攻擊活動。這些數據由安全研究人員、行業監管機構以及專業安全廠商所共同創建,通常采用STIX/TAXII等標準格式,可以與EDR、SIEM、防火墻、威脅情報平臺和其他網絡安全工具有效集成,從而在極低的預算投入下,為企業安全團隊和分析師們提供實時威脅信
    日前,SANS的安全專家們在今年的大會上發表了其最新研究成果,對2023年度最值得關注的5種新興網絡攻擊技術及其特點進行了介紹。SANS認證講師Katie Nickels表示,SEO優化攻擊是一種危險的新興攻擊方法。為了應對SEO優化攻擊,企業組織需要實施更有針對性的安全意識培訓計劃。2022年的LastPass漏洞事件就是最好的證明,攻擊者會利用第三方軟件漏洞繞過現有控制措施并訪問特權環境。
    從改變行為開始在今年8月初舉行的SANS 2022安全意識峰會上,Brex的安全意識工程經理Cassie Clark討論了人員行為背后的驅動因素。更積極主動并與同事互動的安全意識優秀人員可以有效降低風險,因為員工更愿意向同事報告安全事件和懷疑。通過了解開發人員的行為,Howard和Adhami希望建立尊重并承認開發人員的專業知識。
    根據Bishop Fox-SANS的調查 ,近75%的道德黑客認為大多數組織缺乏必要的檢測和響應能力來防止攻擊。埃斯頓表示,該調查應說服組織努力快速檢測和響應攻擊,以減輕損害。Web應用程序攻擊、口令破解攻擊和勒索軟件攻擊占25%。無線電研究所表示,這足以對安裝在支架上的所有類型的有效載荷進行全天候維護。
    X0_0X
    暫無描述
      亚洲 欧美 自拍 唯美 另类