McAfee:使用公共 Wi-Fi 時需要注意

McAfee發佈了一篇使用公共 Wi-Fi 時需要注意

  • 在連接到任何公共 Wi-Fi 網絡之前請三思
  • 避免使用免費的公共電腦
  • 盡量為您的安全家庭或工作網絡保存敏感交易
  • 請堅持使用以“HTTPS”開頭的網站
  • 請確保關閉文件夾和設備的“共享”
  • 使用全面的安全軟件並保持最新並啟用防火牆

詳情請看:

Why You Need to Watch Out When Using Public Wi-Fi

Posted in  on 8月 31, 2023 by Kevin |  

CISA發布了6個工業控制系統的安全公告-2023/08/24

  CISA發布了6個工業控制系統的安全公告,包含安全議題,漏洞與曝露的風險:

  • ICSA-23-236-01 KNX Protocol
  • ICSA-23-236-02 Opto 22 SNAP PAC S1
  • ICSA-23-236-03 CODESYS Development System
  • ICSA-23-236-04 CODESYS Development System
  • ICSA-23-236-05 CODESYS Development System
  • ICSA-23-236-06 Rockwell Automation Input/Output Modules

詳情請看:

CISA Releases Six Industrial Control Systems Advisories

Posted in  on 8月 25, 2023 by Kevin |  

CISA新增了2個弱點漏洞到已知被利用的弱點漏洞清單-2023/08/22

 CISA新增了2個弱點漏洞到已知被利用的弱點漏洞清單:

  • CVE-2023-38035 Ivanti Sentry Authentication Bypass Vulnerability 
  • CVE-2023-27532 Veeam Backup & Replication Cloud Connect Missing Authentication for Critical Function Vulnerability

詳情請看:

CISA Adds Two Known Exploited Vulnerabilities to Catalog

CISA發布了4個工業控制系統的安全公告-2023/08/22

  CISA發布了4個工業控制系統的安全公告,包含安全議題,漏洞與曝露的風險:

  • ICSA-23-234-01 Hitachi Energy AFF66x
  • ICSA-23-234-02 Trane Thermostats
  • ICSA-23-234-03 Rockwell Automation ThinManager ThinServer
  • ICSA-23-138-02 Mitsubishi Electric MELSEC WS Series (Update A)

詳情請看:

CISA Releases Four Industrial Control Systems Advisories

Posted in  on 8月 23, 2023 by Kevin |  

Fortinet: 如何讓員工成為抵禦網路犯罪的最佳資產

 Fortinet發佈了一篇如何讓員工成為抵禦網路犯罪的最佳資產

隨著網路風險加劇和威脅景觀增長,現在是重新評估組織安全姿態的最佳時機。擁有合適的人員、流程和技術是任何有效風險管理策略的重要組成部分,其中包括員工在幫助保護業務方面發揮關鍵作用。

雖然攻擊者不斷找到新的、創造性的方法來滲透組織,但事實是,通常是員工——而不僅僅是安全團隊——在阻止這些網路罪犯的行動方面處於第一線。

員工有可能成為防範網路事件的最佳防禦之一,但前提是員工知道並能夠快速識別威脅行動者用來訪問網路的常見方法。而確保員工具備這一關鍵知識的最佳方法之一是實施持續的網路意識培訓計劃。

詳情請看:

Make Your Employees Your Best Asset in Combating Cybercrime

Posted in  on 8月 22, 2023 by Kevin |  

Security magazine:CISO 計劃在 2023 年投資自動化

Security magazine發佈了一篇CISO 計劃在 2023 年投資自動化

  • 86% 的網絡安全領導者正在優先考慮自動化威脅檢測和響應。
  • 81% 的網絡安全領導者正在優先考慮從傳統網絡安全平台向雲原生平台的轉變。
  • 84% 的網絡安全領導者正在優先考慮將網絡安全功能與新技術和現有技術集成和自動化。

詳情請看:

CISOs plan to invest in automation in 2023

Posted in  on 8月 21, 2023 by Kevin |  

Security magazine:2023 年網絡安全趨勢和預期

Security magazine發佈了一篇2023 年網絡安全趨勢和預期

1.雲中的更多攻擊
2.移動安全攻擊面
3.威脅演員轉向物聯網
4. 醫療保健行業面臨風險
5. 安全工作中的人工智能
6. 用戶作為攻擊面
7. 多樣化的網絡風險需要更好的解決方案
Posted in  on 8月 19, 2023 by Kevin |