Browsing: IT Security

    面對不同網絡威脅——例如惡意軟件、零日威脅、威脅情報管理的時候,用甚麼工具可以協助自動化?如何可以簡單管理兼加快回應?Palo Alto Networks 公開自家 SOC(Security Operation Centre,安全營運中心)的 Workflow,用十招絕技進一步提升 SOC 效能! 請即下載,了解更多:https://bit.ly/3Qh1LJm

    Check Point 旗下威脅情報部門 Check Point Research(CPR)發佈《2023 年半年度網絡安全報告》,揭示了今年截至目前的網絡攻擊趨勢和黑客行為。 今期重點: .勒索軟件組織攻擊手段升級 .USB 裝置再度構成重大網絡安全威脅 .黑客行動主義(hacktivism)蔓延 .人工智能的濫用情況加劇 請即下載,了解更多:https://wepro180.activehosted.com/f/338

    Work from anywhere 成為常態,到處都可作為辦工地點,攻擊面增加,網路安全亦自然危機四伏。企業需要選擇合適的 SASE(secure access service edge),為混合辦公模式提供可靠、靈活的解決方案。然而,並非所有 SASE 解決方案都是相同的,企業選用 SASE 時應考慮甚麼?當中有何關鍵功能務必要注意? 立即了解更多:https://wepro180.activehosted.com/f/320

    網絡安全界大推「網絡韌性」,不過要實現絕非易事。Kroll(德安華)近日發表《網絡防禦狀況報告 2023:信任誤判》(State of Cyber Defense 2023: The False-Positive of Trust)中指出,由於企業內部缺乏信任,以致所制訂的網絡防禦策略欠成熟。近半數香港的受訪者更承認,業績目標過高,成為企業內部信任度下降的原因。 想了解更多?立即下載:https://wepro180.activehosted.com/f/318

    Check Point《2023 年網絡安全報告》,回顧 2022 年因俄烏戰爭而發生的網絡攻擊達到歷史新高。受影響行業方面,教育和研究行業仍是重災區,醫療行業所受攻擊較 2021 年同期增長 74%,全球網絡攻擊較 2021 年增加 38%,企業平均每周遭受 1,168 次攻擊! 報告焦點: .黑客行為主義界限日益模糊 .勒索軟體攻擊的辨識和跟蹤更具挑戰性 .雲端:第三方威脅 報告提出多項首席資訊安全官,在未來一年應關注的網絡安全行動方向。想了解更多,立即下載:https://wepro180.activehosted.com/f/308

    Kroll 最新發表《2023 年第一季威脅形勢報告》,發現網絡攻擊方法持續演變,黑客組織越見分裂。報告指出,專業服務業遭受網絡攻擊的比率大增,並觀察到勒索軟件變體的整體數量顯著上升。 報告焦點: —「一次性」、鮮為人知的獨立黑客大增 56%。 —專業服務業遭受勒索軟件攻擊佔比按季上升 57%,尤其是律師行在今季明顯遭受攻擊。 —有威脅者利用 GOOTLOADER 惡意軟件進行搜尋引擎優化中毒攻擊,模式與 2022 年後期出現的黑客利用 Google Ads 散播惡意軟件類似。 —勒索軟件在 2023 年第一季仍然是最具影響力的網絡攻擊類型,佔本季所有網路威脅個案的 30%,其次是商務電子郵件入侵(26%)。…

    有企業自以為已準備好應對網絡威脅,卻仍然受到攻擊;有企業能在數分鐘內檢測到威脅,卻仍然需支付贖金解決問題。 勒索軟件攻擊無日無之,越來越多企業了解利用整合平台的重要性,並於來年增加安全預算。Fortinet最新發布的《2023 全球勒索軟件研究報告》中,探討網絡安全領導者對勒索軟件的看法,勒索軟件在過去一年中如何影響自身組織,以及組織緩解攻擊的策略。 立即了解更多:https://wepro180.activehosted.com/f/290

    不想網絡安全技能差距越來越大?Fortinet 發現網絡攻擊越趨頻繁外,代價亦更高昂。不少企業均積極與網絡威脅爭鬥,董事會比以往重視網絡安全,並尋求網絡安全知識與技能認證。 要實現網絡安全,人才是重點,難得的多元人才更有助縮小技能差距,惟全球人才短缺,令企業暴露於風險中。 即睇 Fortinet 的全球分析報告,助你了解更多:https://wepro180.activehosted.com/f/280

    近年勒索軟件備受關注,不過網絡威脅者也不斷「進化」,勒索軟件不再只索取比特幣或僅與加密檔有關。Palo Alto Networks Unit 42團隊發表《Unit 42 2023 勒索軟件及勒索報告》,發現越來越多網絡威脅者使用額外勒索技術,迫使目標組織支付費用,例如多重勒索策略,令傳統的備份不再足夠。 重點如下: —勒索軟件團隊不斷演變的策略 —受影響最大的行業 —正在興起的多重勒索技術 —網絡安全預測 —提前應對未來威脅的建議 想詳細了解報告內容,立即下載:http://bit.ly/3zO4i4X