援引以色列时报报道, *** 安全公司 Check Point 发现了令人不安的统计数据:每周针对教育机构的 *** 攻击数量显著增加。学校、学院和研究机构是目标组织之一。2021 年 7 月,每个机构平均每周发生 1739 次攻击,比去年同月增长 29%。
受该问题影响更大的 3 个国家包括:
● 印度 – 平均 5196 次袭击,比 2020 年增加 29%
● 意大利 – 平均 5016 次袭击,比 2020 年增加 70%
● 以色列 – 平均 4011 次袭击,比 2020 年增加 41%
根据这些数据,很容易假设教育部门预计将成为 2021 年恶意软件和勒索软件攻击的首要目标。其中一个原因是在线平台的性质为 *** 犯罪分子提供了不受保护的接入点。该系统适用于大量学生。与其他行业相比,教育部门在 *** 安全方面的投资较少,但仍保留了大量且经常是有关学生、教授和其他学术人员的敏感信息。
CheckPoint 就加强教育 *** 安全提出以下建议:
● 减少攻击面是信息安全领域的常用技术。
您的数据、外围设备、应用程序和 *** 流量必须在传输、存储和使用过程中得到完全控制和加密。
● 警惕可疑链接,仅从经批准的来源下载材料。
如果您收到一封带有奇怪请求的电子邮件,请检查发件人的详细信息,以确保您是在与同事交谈,而不是与 *** 骗子交谈。
● 推荐使用反勒索软件
您应该使用反勒索软件,因为它采用行为分析和一般原则来检测勒索软件迹象并检测新恶意软件系列的操作
● 阻止进一步攻击
通过检测和阻止命令和控制通信以及隔离受感染的设备来遏制攻击和破坏。然后,您可以恢复加密文件、隔离文件、终止程序并消除整个攻击链。
● 定期检查
检查和加强用于访问电子邮件或业务应用程序等工作服务的密码非常重要。
(消息及封面来源:cnBeta)
据Security affairs网站消息,4月21日,安全研究人员Khaled Nassar在Github上公开了Java 中新披露的数字签名绕过漏洞的PoC代码,该漏洞被追踪为CVE-2022-21449(CVSS 分数:7.5)。 漏洞的影响范围主要涉及 Java SE 和 Oracle Gr...
Microsoft Defender for Endpoint 今天出现了非常严重的误报事件,竟然将自家的 Office 应用程序更新 OfficeSvcMgr.exe 检测为勒索软件。今天早些时候,系统管理员在更新 Microsoft Defender for Endpoint 时注意到了恶意程...
近日,据Reddit上的帖子和Cyber Kendra上的一份报告显示,LAPSUS$ (Lapsus) 组织入侵了微软的DevOps帐户,该组织此前入侵了NVIDIA和三星。 下面的截图由Lapsus发布,但很快被删除,由Cyber Kendra保存了下来。该组织声称可以访问微软的一些DevOps...
据报道,犯罪黑客正在通过一种有效的、狡猾的技术用偷来的执法部门的电子邮件从大型科技公司、ISP、运营商和社交媒体公司窃取用户数据。据网络安全记者Brian Krebs称,更具体地说,攻击者显然正在伪装成执法官员以获取传票特权数据。 一般来说,他们使用被破坏的执法部门电子邮件账户。 这种策略还依赖于...
Windows 10/11 系统中的 Windows 安全中心现在变得更令人安心了。正如微软操作系统安全和企业副总裁 David Weston 所宣布的那样,内置的免费 Windows 杀毒软件现在提供了一个新的选项,可以防止脆弱的驱动程序。只不过目前还没有在 Windows 11 系统中看到这个选...
Hackernews 编译,转载请注明出处: 从2021年6月,一个可能来自巴基斯坦的攻击者与一个针对感兴趣目标的后门攻击有关,该攻击使用了一种基于 windows 的远程访问木马,名为 CrimsonRAT。 Cisco Talos公司的研究人员在与The Hacker New...