Merlin Ventures 成功募集超7500萬美元種子階段網(wǎng)絡安全基金,通過美國 CISO 網(wǎng)絡和戰(zhàn)略投資推動初創(chuàng)企業(yè)成長,并重點發(fā)展以色列科技生態(tài)系統(tǒng)。
大型企業(yè)的CISO薪酬和職責不斷提升,涵蓋業(yè)務風險、產(chǎn)品安全及數(shù)字戰(zhàn)略,但預算緊縮使得安全投入必須直接與業(yè)務增長掛鉤,進而帶來角色定位及滿意度的不確定性。
6月5日,"Accelerate 2025北亞巡展·北京站"圓滿落幕!來自智庫、產(chǎn)業(yè)界、Fortinet管理層及技術團隊的權威專家,與來自各行業(yè)的企業(yè)客戶代表齊聚一堂,圍繞"AI智御全球·引領安全新時代"主題,就AI技術驅(qū)動的安全防御體系重構(gòu)、網(wǎng)絡與安全的原生融合實踐、全球化場景下的SASE技術落地三大核心議題展開深入研討。
英國 NCSC 發(fā)布新指導,提出六大原則,助力企業(yè)打造積極網(wǎng)絡安全文化,提升防御網(wǎng)絡攻擊能力。
時尚零售巨頭維多利亞的秘密因安全事件導致網(wǎng)站和線上訂單服務中斷,已立即啟動應急響應、邀請第三方專家協(xié)助恢復運營,實體店仍正常營業(yè)。
本文指出,荷蘭66%的企業(yè)網(wǎng)絡韌性不足,特別是中小企業(yè)頻遭網(wǎng)絡攻擊。在Rick van der Kleij教授看來,傳統(tǒng)網(wǎng)絡安全模式已失效,亟需轉(zhuǎn)向強調(diào)預防、響應、恢復與適應的新模式,并加強人本因素與協(xié)作,共同提升防御能力。
Qualys首席執(zhí)行官Sumedh Thakar提出,將傳統(tǒng)主要用于被動響應安全事件的SOC升級為基于風險管理的ROC,通過聚焦關鍵風險而非海量安全掃描,幫助公共部門更高效、低成本地降低潛在威脅。
金融服務領域正借助人工智能實現(xiàn)變革,但對抗性 AI 攻擊給金融監(jiān)管和企業(yè)帶來嚴峻挑戰(zhàn),要求機構(gòu)加強風險認知、完善培訓與防護措施,確保系統(tǒng)安全。
英國金融科技公司在轉(zhuǎn)型成熟后正大力招聘技術、網(wǎng)絡安全及風控人才,以應對產(chǎn)品擴展、系統(tǒng)升級和日益嚴格的監(jiān)管要求,同時反映出投資收縮趨勢。
MathWorks 遭受勒索軟件攻擊,導致旗下旗艦產(chǎn)品 MATLAB 及相關服務中斷,授權中心無法驗證許可證,部分用戶甚至轉(zhuǎn)而采取破解應急。目前大部分功能已恢復,但安全問題仍待解決。
微軟數(shù)字犯罪部門聯(lián)合美國、歐洲和日本執(zhí)法機關,根據(jù)美國法院命令搗毀了 Lumma 惡意軟件的核心基礎設施,關閉約2300個惡意域名,清除近40萬臺受感染的 Windows 電腦,有效切斷了網(wǎng)絡敲詐和非法盈利鏈路。
本文概述了物聯(lián)網(wǎng)設備安全面臨的不斷升級的網(wǎng)絡攻擊風險,討論了因設備普及和互聯(lián)帶來的漏洞、AI驅(qū)動的惡意軟件威脅以及供應鏈風險,并提出了通過風險管理、標準制定和先進防護措施來應對這些挑戰(zhàn)的重要性。
英國冷鏈物流供應商 Peter Green Chilled 遭勒索軟件攻擊,導致無法接收新訂單,引發(fā)對食品零售供應鏈脆弱性的關注。
NHS正要求關鍵供應商簽署一份自愿網(wǎng)絡安全公約,以提升對勒索軟件等威脅的防御能力,確保臨床系統(tǒng)支持、及時打補丁、多因素認證、持續(xù)監(jiān)控及數(shù)據(jù)備份,同時籌備自評、網(wǎng)絡研討會和供應商安全論壇。
近期,多機構(gòu)大舉應用生成式 AI,但卻未能有效落實安全防護。英國 NCSC 警告,未來關鍵系統(tǒng)可能面臨更高攻擊風險,要求企業(yè)加強供應鏈及網(wǎng)絡安全管理。
CISO面臨勒索軟件、商業(yè)郵件詐騙、身份攻擊等多種威脅。構(gòu)建安全計劃需把安全方案視為產(chǎn)品,通過平衡先進技術、內(nèi)部協(xié)作與風險管理,確保企業(yè)業(yè)務暢通無阻。
Socket 最新收購的 Coana 利用靜態(tài)分析技術高效識別應用中不易被利用的漏洞,從而過濾無效安全警報,減輕安全團隊負擔。
隨著技術發(fā)展,攻擊者可利用AI技術生成網(wǎng)絡攻擊和網(wǎng)絡釣魚工具,網(wǎng)絡安全將從人人對抗、人機對抗逐漸向基于AI的攻防對抗演化。
M&S近日確認,其服務器在復活節(jié)遭到DragonForce勒索軟件攻擊,客戶的聯(lián)系方式、個人信息及訂單記錄等數(shù)據(jù)被竊。為確保賬戶安全,在線客戶將被要求重置密碼。盡管支付信息未受影響,但專家警告泄露的信息仍可能被用于網(wǎng)絡釣魚等攻擊;同時,Co-op也因類似攻擊遭遇供應中斷問題。
隨著 IT 與 OT 系統(tǒng)融合,攻擊面持續(xù)擴張,引發(fā)諸多新威脅。專家呼吁企業(yè)革新安全策略,通過跨部門協(xié)作與技術創(chuàng)新,確保關鍵基礎設施的高效防護與數(shù)字化轉(zhuǎn)型。