企业遭受网络攻击后,究竟何时才算真正恢复?
波士顿科学公司遭网络攻击两周后系统已基本恢复,但公司仍预警三季度及全年业绩将受实质性影响,凸显IT系统恢复与业务真正复原之间存在差距,专家建议CIO以业务流程而非单一系统作为衡量恢复的标准。
波士顿科学公司遭网络攻击两周后系统已基本恢复,但公司仍预警三季度及全年业绩将受实质性影响,凸显IT系统恢复与业务真正复原之间存在差距,专家建议CIO以业务流程而非单一系统作为衡量恢复的标准。
文章指出,网络攻击发生后的前两小时至关重要,企业应第一时间组建响应团队、联系法律顾问并建立安全通信渠道,避免因错误处置(如仓促重装系统、依赖未经测试的备份)延误恢复并加大法律与技术风险。
SonicWall披露其Secure Mobile Access 1000系列设备存在两个严重安全漏洞,均已被攻击者在野利用。CVE-2026-83548评级为满分10(严重),允许未经认证的远程攻击者绕过身份验证访问敏...
亚马逊推出新功能,允许用户通过AI购物助手Alexa for Shopping验证收到的邮件、短信或电话是否来自亚马逊官方。该功能会将用户收到的信息与亚马逊所有发送记录进行比对,同时分析内容、格式和发件人信息。若确认信息...
亚马逊宣布,旗下消费AI服务"Alexa购物助手"新增反诈骗功能。每年约有36万用户联系客服,询问收到的亚马逊消息是否为诈骗。新功能可通过比对亚马逊全球发送的数十亿条消息,分析发件人信息、内容、时间、元数据等,判断消息真...
人工智能正深度融入供应链各环节,涵盖预测、路径优化、仓储机器人及异常检测等应用。RAND欧洲研究院发布报告指出,AI的广泛应用带来新型运营依赖风险,尤其是多家企业共用同一AI服务商或云平台时,可能引发关联性保险损失。报告...
AI安全初创公司AIR完成5000万美元融资,由Sequoia和Greenoaks分两轮领投。该公司由以色列8200情报部队老兵创立,专注于AI智能体供应链安全。其平台可发现企业内部运行的智能体,持续审查其使用的技能插件...
本报告探讨网络保险在日益复杂的数字环境中如何增强网络韧性。研究发现,网络保险不仅提供财务赔偿,还帮助企业识别漏洞、改善网络风险管理、强化预防措施,并在网络安全事件发生后更有效地恢复运营。尽管网络保险市场增长迅速,但更广泛...
密码学教授Matthew Green提出一个引发热议的观点:AI正在帮助安全研究人员大规模快速发现漏洞,若企业借此大幅修复漏洞,执法机构将失去通过安全缺陷入侵目标设备的能力。为维持监控能力,政府可能重新要求在设备中内置后...
安全公司Plume发布研究报告,揭示以SuperBox为代表的盗版流媒体播放器存在严重安全隐患。这类基于Android的设备几乎关闭了所有系统安全防护,预装应用以root权限运行,且ADB接口直接暴露于互联网。更危险的是...
Brave浏览器近日推出邮件别名功能,允许用户在注册网站或在线服务时无需提供真实邮件地址。用户创建Brave账户后,点击网页邮件输入框时会弹出使用别名的选项,发往别名的邮件将自动转发至主邮箱。该功能可有效防止广告追踪、数...
随着AI智能体在企业中快速扩散,身份管理成为首席信息安全官面临的核心挑战。Intuit、Smartsheet及ETS的CISO指出,员工离职后遗留的"孤儿AI智能体"可能成为新的攻击向量。权限过宽、机器间身份难以追踪、传...
本文详细对比了美国两大运营商AT&T与Verizon的手机套餐。AT&T单线套餐更具价格优势,Value 2.0套餐月费仅50美元;Verizon则在热点流量和流媒体捆绑服务上更灵活,新推出的Simplicity套餐月费...
Bluesky新增"算法退出"功能,允许用户阻止其帖子出现在应用的Discover推荐信息流中。该功能不会将帖子设为私密,而是降低公开内容对陌生用户的可见度。用户可在隐私与安全设置中开启此选项,生效时间最长约一小时。值得...
美国烟酒枪械爆炸物管理局(ATF)宣布,其一套独立系统遭受网络攻击,已被正式定级为"重大事件",依法须在一周内向国会通报。被攻击系统存有ATF调查对象等敏感信息。Qilin勒索软件团伙声称对此次攻击负责,但未提供证据。Q...
本文聚焦AI加速漏洞发现与关键基础设施软件加固议题。面对老化软件基础设施、AI能力快速提升及各行业对互联互通数字系统高度依赖所带来的复合风险,作者指出:攻击者正借助AI压缩漏洞利用时间窗口,而防御者同样可将AI用于防御。...
托管VPS与非托管VPS的选择远比看起来复杂。托管服务意味着提供商负责日常维护、安全补丁、数据库管理及合规支持,适合缺乏技术背景的团队;但代价是月费较高($40-$120 vs 自管的$10-$20),且通常限制root...
当前全球网络威胁快速演进,AI技术正在被攻击者用于扩大钓鱼攻击、加速恶意软件开发和自动化侦察。据CrowdStrike 2026年报告,2025年网络攻击激增89%,攻击者突破系统后横向移动的平均时间仅29分钟。孤立运作...
2024年,安永员工因AI伪造视频通话被骗转账2500万美元。随着深度伪造技术持续进化,传统人脸声音识别已失效——伦敦大学研究显示,人类识别深度伪造的准确率仅73%,接近随机。安全专家建议回归低技术手段:采用FIDO2硬...
安全研究人员发现一款名为TWINLOOT的Python恶意软件框架,通过微软SharePoint、Teams TURN基础设施及Edge浏览器实施命令控制,使C2流量终止于微软IP地址而非攻击者域名,极难被传统检测工具识...